1.NAT概述
(1)NAT的概念与实现方式
NAT(网络地址转换):用于实现私有网络和公有网络之间的互访。
(2)NAT的术语与转换表
(3)NAT实现方法的工作过程
数据包从内网发往外网时,NAT会将数据包的源IP由私网地址转换成公网地址;
当响应的数据包要从公网返回到私网时,NAT会将数据包的目的IP由公网地址转换成私网地址。
(4)NAT的特性
共享公网IP和带宽;节约公网IP;隐藏内网主机的真实地址,起到一定的安全防护作用
缺点:延迟增大、配置和维护的复杂性、不支持某些应用(如VPN)
2.NAT的使用场景与配置
(1)内网客户端主动访问外网服务器的场景
①静态NAT
私网IP和公网IP是一对一的关系,并且需要预先做好一对一的映射绑定
②动态NAT
私网IP和公网IP是一对一的关系,需要先自定义一个公网IP地址池,私网IP在地址转换时会轮询地址池中的每个公网IP
③NATP
私网IP和公网IP是多对一的关系,公网IP地址池只自定义一个公网IP,所有私网IP在地址转换时只会转换为一个自定义的公网IP
④easyip
私网IP和公网IP是多对一的关系,直接使用NAT设备的外网接口的公网IP,所有私网IP在地址转换时只会转换为NAT设备的外网接口的公网IP
(2)外网客户端访问位于内网的服务器
①Nat Server:
私网IP和公网IP是多对一的关系,一个公网IP和不同的端口可以转换成私网IP的端口
②先修改从公网发送到内网数据包的目的IP地址,Nat Server会将数据包的目的IP由公网地址转换成私网地址;
再修改从内网返回到外网响应数据包的源IP地址,Nat Server会将数据包的源IP由私网地址转换成公网地址
nat server protocol tcp global <自定义公网IP> <外网端口> inside <私网IP> <内网端口> ###比如访问 <自定义公网IP> <外网端口> —-> <私网IP> <内网端口>
nat server protocol tcp global current-interface <外网端口> inside <私网IP> <内网端口> ###比如访问 接口IP:<外网端口> —–> <私网IP> <内网端口>
3.ACL访问控制列表
(1)作用:过滤经过接口的数据包,根据规则要么允许/放通–数据包;要么拒绝/丢弃–数据包。
(2)工作过程:
*可以在一个路由器接口的一个方向配置一个ACL;一个ACL可以配置多条规则;规则匹配时是从上往下依次匹配,匹配到即停止,华为设备默认的规则为放通所有数据包。
*华为ACL的类型:
基本ACL(ID范围2000~2999):只匹配源IP
高级ACL(ID范围3000~3999):可以根据,协议类型、源IP、目的IP、源端口、目的端口,匹配
二层ACL(ID范围4000~4999):可以根据,源MAC、目的MAC,二层协议