第一章 Easy IP
1.1 一般家庭和企业使用的地址转换方式
- 直接使用出接口的地址做转换
- Easy IP适用于小规模居于网中的主机访问Internet的场景
- 如:家庭、小型网吧、小型办公室中,这些地方内部主机不多,出接口可以通过拨号方式获取一个临时公网IP地址
- 有效的缓解了公网地址紧张和不固定的公网地址转换问题
1.2 Easy IP与NAPT的区别
- Easy IP直接把内部地址映射到网关出口地址上的不同端口,直接使用公网端口进行转发
- 不需要像NAPT那样创建公网地址池,也不需要公网地址池是多少
1.3 Easy IP 实验
首先,删除NAPT中创建的地址池
undo nat outbound 2000 address-group 2 //删除NAPT中创建的地址池
配置Easy IP
int g0/0/1
nat server protocol tcp global current-interface(转换本端口地址) 80 inside 192.168.1.100 80
验证
使用的是出接口的地址进行的转换
第二章 DNAT
2.1 什么是DNAT
NAT服务器=端口映射=目的端口转换(DNAT转换)
- NAT具有“屏蔽”内部主机的作用,但有时内网需要向外网提供服务
- 当外网用户访问内网服务器时,出口设备通过事先配置好的“公网IP地址+端口号”与“私网IP地址+端口号”间的映射关系,将服务器的“公网IP地址和端口号”根据映射关系替换成对应的“私网IP地址+端口号”
- NAT服务器的公网IP地址和端口中,端口可以更改,提供安全性
2.2 DNAT配置
2.2.1 服务器配置
2.2.2 可以访问网站的主机
2.2.3 服务器http端口转换:
int g0/0/1
nat server protocol tcp global current-interface(转换本端口地址) 80 inside 192.168.1.100 80
2.2.4 验证
实验拓扑分享:链接:https://pan.baidu.com/s/1_ZTqvP1FW1XhLZon6vx76A
提取码:0gup
笔记分析:链接:https://pan.baidu.com/s/11a_R4wYTwHQuC2HjdDF8Tg
提取码:t950