范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

华为NAT网络地址转换

  NAT–Network Address Translation:网络地址转换
  NAT属于接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法公网IP地址的IP地址转换技术,它被广泛应用于各种类型 Internet接入方式和各种类型的网络中。
  NAT类型静态NAT(static NAT):内部网络中的单个主机IP地址被永久映射成外部网络中的某个合法的公网IP地址。动态NAT(pooled NAT):在外部网络中定义一个一系列的合法地址,采用动态分配的方法映射到内部网络。端口复用PAT(Port address Translation):把多个内部地址映射到外内部网络的一个IP地址的不同端口上。
  NAT介质(作用)
  NAT地址转化技术的出现的重要价值主要体现在改善网络安全和解决IPv4地址不够用。
  解决IPv4地址不足问题
  这个主要通过动态NAT以及PAT来解决,其中PAT技术可以借助一个合法的公网IP地址使成百上千个内网用户达到访问外网的目标(如果不是PAT技术,IPv4那40多亿地址根本不能够满足地球人手一个可用的IPv4地址使用,更别提现在的物联网时代每个带电的设备都有属于自己的IP地址)
  安全
  通过地址转换将暴露的在公网的重要或核心服务器的地址映射出去,使映射的代理地址来应对攻击,相当于给受保护的地址披上了一层伪装。这是保护和隐藏重要服务器及核心设备地址不会轻易收到网络攻击的重要手段。
  控制
  控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了内网和外网不能互通的问题。
  NAT类型具体介绍
  静态NAT
  工作机制
  NAT转换时,内部网络主机IP地址与公网IP是一对一静态绑定的,每个公网IP只能给固定的内网主机转换使用;静态NAT转换时只转换IP地址,不涉及端口号。
  具体配置(全局配置+接口挂接)
  (1)在NAT路由器配置好静态NAT转化映射表。   #系统视图配置将内网192.168.1.1地址转为公网地址100.1.1.1访问外网 [AR-2]nat static global 100.1.1.1 inside 192.168.1.1
  (2)在公网接口启用静态NAT配置。   [AR-2]int G0/0/1 #此接口开启nat静态转换功能 [AR-2-GigabitEthernet0/0/1]nat static enable
  (3)上面为全局配置,也可以直接在接口下配置   [AR-2]int G0/0/1 #接口模式下配置静态NAT的映射,将内网地址192.168.1.100映射为公网100.1.1.11访问外网 [AR-2-GigabitEthernet0/0/2]nat static global 100.1.1.11 inside 192.168.1.100
  静态NAPT
  工作机制
  静态NAPT转换时,内部网络主机IP+端口号与公网IP+端口号进行一对一静态绑定的,每个公网IP只能给固定的内网主机转换使用;
  配置
  (1)在NAT路由器配置好静态NAPT转化映射表   [AR-2]nat static protocol tcp global 100.1.1.2 8080 inside 192.168.1.10 23
  (2)在公网接口启用静态NAT配置。   [AR-2]int G0/0/1 [AR-2-GigabitEthernet0/0/1]nat static enable
  动态NAT
  Basic NAT
  Basic NAT工作时,内部网络主机IP地址在预先设置好的公网IP地址池中的公网IP地址动态建立一对一映射;
  Basic NAT工作时,在同一时刻的公网地址只能被一个私网地址所映射;‘’
  Basic NAT转换时只转换IP地址,不涉及端口号。
  配置
  (1)在NAT路由器配置动态公网地址池   [AR-2]nat address-group 1 100.1.1.1 100.1.1.10
  (2)用ACL匹配待转换的内网地址   [AR-2]acl 2000 [AR-2-acl-basic-2000]rule 1 permit source 192.168.1.0 0.0.0.255 [AR-2-acl-basic-2000]quit
  (3)在外网出口配置动态NAT,实现公网地址池和内网地址的挂接,只转换IP地址不进行端口转化。   [AR-2]int G0/0/1 [AR-2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
  动态NPAT
  工作机制
  NAT转换时,内部网络主机IP+端口号与公网IP+端口号实现动态映射,实现多个内网共用一个公网IP地址访问外网。
  配置
  (1)在NAT路由器配置动态公网地址池   [AR-2]nat address-group 1 100.1.1.1 100.1.1.10
  (2)用ACL匹配待转换的内网地址   [AR-2]acl 2000 [AR-2-acl-basic-2000]rule 1 permit source 192.168.1.0 0.0.0.255 [AR-2-acl-basic-2000]quit
  (3)在外网出口配置动态NAPT,实现公网地址池和内网地址的挂接(默认的动态NAT是动态PAT)   [AR-2]int G0/0/1 [AR-2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
  Easy IP
  工作机制
  Easy IP是动态NAPT的一个特例
  Easy IP自动将本设备的外网接口IP+端口和内网IP+端口进行映射;Easy IP无需创建公网地址池。
  配置
  (1)在NAT路由器通过ACL匹配待转化的内网地址   [AR-2]acl 2000 [AR-2-acl-basic-2000]rule 1 permit source 192.168.1.0 0.0.0.255 [AR-2-acl-basic-2000]quit
  (2)在公网接口启用挂接匹配到的内网ACL。   [AR-2]int G0/0/0 [AR-2-GigabitEthernet0/0/0]nat outbound 2000
  端口映射
  NAT Server依然是公网IP+端口与内网IP+端口的映射;目的是解决公网IP访问内网IP的问题。
  NAT Server依然是公网IP+端口与内网IP+端口的映射;目的是解决公网IP访问内网IP的问题。
  NAT Server依然属于端口和IP地址都转换的NAT。
  END

机械革命钛钽Plus星际银游戏本开箱拆解前言机械革命这个品牌以前一直以卓越的性价比而闻名,直到采用今年新一代模具的钛钽Plus上市,终于在工业设计上达到了业界的第一梯队。同时,凭借十一代酷睿标压i7处理器高达130瓦满血小姐姐的5层别墅!入门级多盘存储方案推荐前言本人一直以来以资深数码达人自居,为身边朋友推荐时会优先选择性能强功能多的高端产品,貌似这样才能体现出技术水平。直到被同事的实际行为啪啪打脸才发现,是自己在错误的道路上越走越远,还不知道什么是集成灶?快来看看帅丰X1集成灶体验分享前言近期遇到装修厨房的问题,身边朋友都不停安利集成灶,自己秉持着KISS(Keepitsimple,stupid)的装修原则,刚听到集成灶这个东西,立刻就知道,这就是我想要的。不过YYDS!用86英寸的屏幕玩游戏有多爽?最近关于手机游戏话题再次被推到风口浪尖,因为过度沉迷的问题,再次引起全民争议和批判。游戏本质是让人娱乐身心的,目前手机游戏存在的问题确实不是游戏的初衷。但是也有个好的趋势,就是电视打破同质化!机械革命F6大屏轻薄本深度解析前言目前轻薄本产品同质化极其严重,尤其5000元及以下价位段,简直就是各种高仿MacBook,模具功能大同小异,仅仅只是不同的配置排列组合,难免让人有些审美疲劳。不过最近机械革命打1200加仑大通量!云米泉先AI净水器安装纪实前言为了家人的健康,本人升级过很多次净水设备,由结构简单的超滤更换成可以直出饮用水的RO反渗透式,而后觉得出水量小,又从400加仑升级成600加仑,终于基本满足日常生活所需。最近同别只盯着Surface了!Acer这款翻转本真香前言近年来随着Intel和微软的双重助力,带有转轴翻转功能的笔记本平板多合一形态产品实用性大大增强。在办公室等正式场合使用笔记本形态高效工作,而到了漫长枯燥的出差途中,则可以化身高iPhoneXR和13Pro到底差多少?这篇文章给你答案前言冲动下单的iPhone13Pro比官方给出的预计时间早了几天送达,欣喜过后看到有不少老用户宣扬曾经的性价比神机iPhoneXR还能再战X年的论调,作为同机型使用者也开始理智思考从入门到懂行!筋膜枪到底是干什么用的?前言不得不说,女人对于容貌和身材保持的动力是无穷大的,话说媳妇自打生完两个孩子,出了月子就开始利用家中的骑行台跑步机等运动器械,努力健身恢复恋爱时的身材。而反观本人早已是放弃治疗的300元买500瓦金牌!九州风神PM500D电源拆解前言随着近几年CPU和显卡的功耗越来越大,玩家对于电源的需求达到空前的高度,以保证电脑的持续稳定运行。大功率高品质金牌电源售价往往数百甚至上千元,令主流玩家有些高攀不起。不过近日国就是要做等等党!i5核显装机畅玩DOTA2前言本人被目前的DIY市场彻底整服了,所谓甜点级显卡动辄大几千,为玩个游戏花那么多钱值得吗?而随着核显性能的不断提升,没有独立显卡的电脑也能基本流畅的运行主流电竞网游。因此非必须用
迅睿CMS安全性怎么样?如何进行安全设置一迅睿CMS安全性1系统后台安全设置开启https开启跨站验证登录失败次数设置定期修改密钥,该密钥用于Cookie数据加密,为了保证用户数据安全2目录权限(非常重要)目录权限的配置蓝思科技死对头要上市背靠苹果三星赚钱,创始人身家1200亿2021年8月消息全球光学行业龙头苹果供应商伯恩光学(BielCrystal)正式启动在香港上市计划。从有上市传言到迈出实质性的一步,足足过去了五年之久。先简单介绍一下,这家企业成今天我们聊一聊华为Mate40pro与苹果12MAX到底哪款手机更值得入手华为mate40pro首先华为Mate40pro无论是在硬件参数还是在外观设计上,都采用了完全不同的全新设计。华为Mate40pro屏幕大小为6。76英寸搭载了40w超级快充以及i5999元起!苹果上架新机这次你会不会买?早在去年3月份,苹果就发布了2020款iPadPro,不管是性能还是生产力,都让果粉们极为喜爱,但其高昂的售价,还是让不少网友望而却步。没想到就在今天,苹果在官网上架了这款iPad为什么高容量小基站5G建网优势鲜明?5G时代,由于传输信号频率的增高带宽的加大,以及对高传输流数的要求,使得传统的信源无源天线,即DAS方案已经不能满足5G网络的需求。室内小基站由于射频头端为有源数字化设计,和DAS阿里女员工的酒局之狼狈为奸阿里和华联的这场酒局,女同事喝醉后不但不照顾,一个美团上买避孕套一个家里带避孕套,简直禽兽不如。周女士就是掉进了狼窝,如何能逃脱的了。很多挑刺的网友和自媒体,如果是你你能应对的如何百度大脑智能创作平台新版上线AI赋能内容创作2020年01月19日中国青年网官方账号在信息过载的时代,人们被眼花缭乱的信息包围。要想获得大家的关注,内容创作的效率和质量是核心竞争力,这对内容创作提出了更高的要求。不得不说我们5000元的OLED电视,小米这是要造啥8月10日,今年的小米秋季彩电新品来的更早一些。尤其是其主打有史以来最便宜OLED新品,这一战略更是超过了市场此前的预判。特别是小米电视6OLED版,55英寸首发价格4999元,彻他农民出身,却亿万身家,62万美元换一顿聚餐,40岁退休,凭什么段永平,被誉为当代摩西。腾讯股价大跌,段永平成功抄底,推动股价大涨,直接被推上热搜。眼光精准!操作泼辣!资金雄厚!切入及时!一个字,棒!段永平,究竟何许人也?段永平01。hr逆势而区块链行业动态20218161。利用区块链技术进行现代城市治理8月15日消息,人民日报头版今日刊文上海浦东争当现代城市治理新样板,文章指出浦东新区城市运行综合管理中心推出的智慧管理系统集成区块链等最新技术,形英国最大芯片厂终止与美企合作?美媒将这个锅推给了中国为何说英国把枪口抵向了美国的脑门?最大芯片厂终止与美国合作,原因是否真的在于中国放了大招?近期,美国为了遏制中国的发展,想出了很多招数来压制中国,而且还在国际社会上渲染所谓的中国带