網絡地址+端口轉換,解決公網地址不足的方案
offoce66 2022-04-19 21:16:12路由器
動態NAT能解決內網電腦上網問題,但是內網有很多用戶同時訪問外網,就不能解決這個問題了。

NAPT(Network Address and Port Translation,網絡地址端口轉換)技術可以解決這個問題,它實現一個公網地址和多個私網地址之間的映射,理論上一個公網IP地址是可以滿足60000及以上數據來進行公網訪問的。
NAPT從地址池中選擇地址轉換時不僅轉換IP地址,同時也會對端口進行轉換,從而實現公有地址與私有地址的1:N映射,可以有效提高公有地址利用率。
NAPT用來將內網地址和端口號轉換成合法的公網地址和端口號,建立一個會話,與公網主機進行通信;
下面演示使用NAPT技術實現內網電腦訪問互聯網的配置,拓撲圖如下所示。

1、配置動態NAT外網地址池:
<R1>system-view
[R1]nat address-group 1 60.0.0.10 60.0.0.19 ;建立一個名為1的NAT地址池;
2、創建ACL內網地址集合[R1]acl 2000;創建基礎ACL,允許哪些內網地址段數據通過;
[R1-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.0.255//允許源地址192.168.0.0段的數據通過;
[R1-acl-basic-2000]q
3、配置NAPT地址轉換[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1
4、查看配置<R1>display nat session all

5、檢測網絡連通

點個贊! ()