思科路由器的NAT入门介绍

所属分类: 网络 / 路由器 阅读数: 561
收藏 0 赞 0 分享

 
一、NAT有四种类型
1、静态NAT:内部网络中的每个主机都被永久映射成外部网络中的某个合法地址,这类NAT在很多内部火墙规划中均有应用。
2、动态NAT:NAT后的地址不是固定的,是从一个IP池中动态分配取出的。
3、复用转换:是大家接触最多的NAT应用了,在动态转换中,每个合法的IP地址只能在转换表中使用一次,在内部网络主机访问外部需求增多的情况下,合法地址列表中的IP地址很快就会不够用,这时可以利用上层协议标识。
4、重叠转换:内部网使用的地址跟外部网重叠,这时需要把跟外部重叠的IP地址进行变换,这种转换一般应用在转换两端的私有网络地址相同的情况下。

二、NAT技术在企业中较为常见的应用之一,我们称其为PAT,在小型SOHO公司里,PAT的应用十分广泛,但NAT的应用绝不仅限于此,特别是在中大型企业的网络规划中,NAT的合理设计常常可以解决很多不必要的麻烦。

三、这里我们举例来说明NAT的作用,企业A因业务需要和企业B拉设SDH专线,以便访问企业B后端的服务器C,而企业A的总公司D的后台服务器也要和服务器C进行数据校验确认,企业A和企业B按照各自的安全等级保护标准,都对SDH两端设置了比较严密的安全措施,均不想让对方了解自己公司内部的拓扑和IP地址。企业B提供了一个已经经过源地址NAT后的IP地址供企业A路由器远程调用。
在正常使用了一段时间以后,企业B的信息技术人员发现还有其它合作企业采用了和企业A一样的内网IP段,这样他们在写回程路由时就无法指定下一条。比如企业E也有和企业A一样的内网架构和IP地址规划,而且也是采用同样的网络接口配置和企业B互联,就会出现这种情况:有一个源地址同为9.9.12.10的数据包分别从企业A和企业E送往服务器C,而企业B在往回送数据包的时候不知道该把这个包回给企业A还是E。为了解决这个问题,企业B给与其有SDH专线业务的单位A和E发了一个通知,声明他们只会把数据包扔给SDH专线互联的另一端。。

四、在S2/0接口上设定了一个ACL列表,ACL列表的号为2000,要将这个ACL列表中的所有地址进行NAT转换,ACL列表的配置略去,ACL列表中即为所有需要访问对方的源IP地址,应用在此接口的意思就是NAT后的源地址为此接口地址,这样就符合企业B提出的要求了。

五、如果不采用合理的NAT技术应用,总公司和企业B的需求是很难得到同时满足的。这其实就是大家在书本上常常看到的双向NAT转换的一个应用实例。在企业中,这种纯静态的NAT应用比例要远远大于动态NAT和PAT,如果不考虑在数据中心应用最多的F5类专用负载均衡设备,大家可能对于负载均衡的了解更多是集中在DNS技术上。DNS的负载均衡技术主要采用的是轮询算法。
最后要说明一下,但DNS负载技术有一个问题较难解决,就是客户端会在本地缓冲DNSIP地址解析,从而使它后续的申请都会到达同一个IP地址,这本身是一项加速技术,但在这里实际上却削弱了DNS负载均衡技术的作用。而NAT负载均衡技术则解决了这个问题,路由器或其它NAT设备把需要负载平衡的多个IP地址翻译成一个公用的IP地址。
更多精彩内容其他人还在看

一台无线路由器最多能连接多少用户?路由器最大连接设备量介绍

近日,有网友问小编:一般无线路由器最多能够同时连接多少台设备呢?针对这一问题,本文就为大家详细介绍路由器最大连接设备数量,有兴趣的朋友们就来看看了解下吧
收藏 0 赞 0 分享

360路由器怎么定时重启 360安全路由定时重启设置图文教程

路由器长时间运行也会出现一些故障,这个时候我们可以设置360路由器定时自动重启来解决这一问题,那么,360路由器怎么定时重启呢?对此,本文就为大家图文介绍360安全路由器设置定时重启的方法
收藏 0 赞 0 分享

路由器怎么看IP地址 TP-Link路由器查看IP地址的方法图解

如何查看自己所用的路由器的IP地址,这个应该是很多人不清楚的地方。接下来小编给大家分享下TP-Link路由器查看IP地址的方法图解,非常不错,一起看看吧
收藏 0 赞 0 分享

如何将旧电脑改成软路由器 以winxp系统为例

现在的生活中缺少不了路由器,路由器已经成为现实生活的一部分了,那么怎么将家里的旧电脑改成软路由器呢?一起来看看吧
收藏 0 赞 0 分享

MikroTik RouterOS软路由上网配置教程

很多朋友咨询MikroTik RouterOS软路由上网怎么配置,今天小编就为大家整理了MikroTik RouterOS软路由上网配置教程,一起看看吧
收藏 0 赞 0 分享

360安全路由器怎么用 360安全路由器设置使用详细图文教程

360安全路由器顾名思义是由360公司推出的一款路由器设备,近日,有入手360安全路由器的伙伴问小编:360安全路由器怎么设置?以及360安全路由器怎么用?对于这类问题,本文就为大家图文详细解答360安全路由器设置使用步骤
收藏 0 赞 0 分享

腾达无线路由器怎么样?腾达无线路由器的功能配置

现在大部分买个用户的家庭都有路由器,路由器的我型号有很多,怎么选择呢?下面小编就为大家介绍一下腾达无线路由器以及它的功能配置,需要的朋友快来看看吧
收藏 0 赞 0 分享

无人蹭网为什么WiFi越来越慢

最近有部分用户反映,家里的无线WiFi没有其他人用,为什么会越来越慢,极大的影响了心情,经过一番询问原来如此
收藏 0 赞 0 分享

comfast无线路由器WR625N怎么设置联网?

comfast无线路由器WR625N怎么设置联网?新入手了comfast无线路由器,但是不知道该怎么设置连接,今天我们就来看看comfast WR625N路由器设置的详细教程,需要的朋友可以参考下
收藏 0 赞 0 分享

TP-Link TL-WR841N管理员密码(初始密码)是多少

很多朋友在买了TP-Link TL-WR841N路由器以后不知道管理员密码是多少?今天小编就问大家带来了问题的答案,一起看看吧
收藏 0 赞 0 分享
查看更多