?
一、名詞解釋
網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT,Network?Address?Translation)屬接入廣域網(wǎng)(WAN)技術(shù)。 是一種將私有(保留)地址轉(zhuǎn)化為合法IP地址的轉(zhuǎn)換技術(shù),它將廣泛應(yīng)用于各種類(lèi)型Internet接入方式和各種類(lèi)型的網(wǎng)絡(luò)中。原因很簡(jiǎn)單,NAT不僅完善地解決了IP地址不足的問(wèn)題。而且還能夠有效地避免來(lái)自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)。
二、如何使用
動(dòng)作:過(guò)濾、源地址NAT、目的地址NAT。
?
【過(guò)濾】:
當(dāng)路由器使用NAT模式的時(shí)候,是默認(rèn)內(nèi)網(wǎng)全部的網(wǎng)絡(luò)都是做NAT轉(zhuǎn)發(fā)的,NAT過(guò)濾表示本個(gè)ip或者ip段不進(jìn)行NAT轉(zhuǎn)發(fā)。
適用環(huán)境:特殊環(huán)境
【源地址NAT】:
基于源IP地址的NAT是指對(duì)發(fā)起連接的IP報(bào)文頭中的源地址進(jìn)行轉(zhuǎn)換,選擇源地址nat可以選擇進(jìn)接口和出接口。
【目的地址NAT】:
基于目的IP地址的NAT是指對(duì)IP報(bào)文頭中的目的地址進(jìn)行轉(zhuǎn)換,選擇目的地址nat只能選擇進(jìn)接口。
內(nèi)網(wǎng)地址全為公網(wǎng)IP,有兩個(gè)WAN口。其中有一個(gè)口是NAT模式,一部分用戶(hù)使用這個(gè)WAN口進(jìn)行上網(wǎng)。
【進(jìn)接口】:數(shù)據(jù)的來(lái)源。
【出接口】:目的的出口。
?
?
三、舉例
?
外網(wǎng)環(huán)境:
?路由外網(wǎng)出口有兩條外網(wǎng)線路:
?WAN1電信---必須是路由模式上網(wǎng),
?WAN2聯(lián)通---必須是NAT模式上網(wǎng)。
需求:
?這兩條線都能正常使用.
設(shè)置:
?1.系統(tǒng)設(shè)置---基礎(chǔ)設(shè)置---選擇“路由模式”,這樣就可以實(shí)現(xiàn)內(nèi)網(wǎng)經(jīng)過(guò)WAN1訪問(wèn)外網(wǎng)。
?2.那么想經(jīng)過(guò)WAN2如何訪問(wèn)外網(wǎng)??jī)?nèi)網(wǎng)客戶(hù)機(jī)到達(dá)WAN2時(shí)候直接路由模式出去。WAN2的網(wǎng)關(guān)是不認(rèn)這個(gè)地址的。 所以需要轉(zhuǎn)換成WAN2的外網(wǎng)IP地址才能正常上網(wǎng),這里面就會(huì)用到NAT轉(zhuǎn)發(fā)功能。
讓到達(dá)WAN2處原本的客戶(hù)機(jī)地址;通過(guò)NAT方式轉(zhuǎn)換成WAN2的外網(wǎng)地址進(jìn)行訪問(wèn)外網(wǎng)。
A:假設(shè)WAN2外網(wǎng)地址為:2.2.2.2?,內(nèi)網(wǎng)客戶(hù)機(jī)的IP地址是192.168.1.100
?端口分流將內(nèi)網(wǎng)客戶(hù)機(jī)IP地址192.168.1.100分流走wan2線路從路由模式出去。
?
?
?
這條策略就相當(dāng)于內(nèi)網(wǎng)地址192.168.1.100走wan2的時(shí)候要進(jìn)行NAT轉(zhuǎn)發(fā)成wan2的外網(wǎng)IP地址2.2.2.2才能正常訪問(wèn)外網(wǎng).?
B:?jiǎn)蝹€(gè)光纖線路上多IP環(huán)境.比如說(shuō)IP分別為:1.1.1.1和22.2.2.2,
?用戶(hù)需要把內(nèi)網(wǎng)的一部分IP通過(guò)外網(wǎng)1.1.1.1進(jìn)行NAT轉(zhuǎn)發(fā)傳輸數(shù)據(jù)另一部分內(nèi)網(wǎng)IP通過(guò)2.2.2.2進(jìn)行NAT轉(zhuǎn)發(fā)傳輸數(shù)據(jù)。
?
【NAT過(guò)濾】:就是指定某些IP不進(jìn)行NAT轉(zhuǎn)發(fā),如:
?
這樣192.168.0.2這個(gè)地址經(jīng)過(guò)WAN2的時(shí)候不對(duì)其進(jìn)行NAT成wan口外網(wǎng)地址,所以不能通過(guò)wan2訪問(wèn)外網(wǎng)
?
注意事項(xiàng):
?在做NAT轉(zhuǎn)發(fā)的時(shí)候,轉(zhuǎn)發(fā)地址必須是做轉(zhuǎn)發(fā)的線路WAN口存在的IP地址,不然會(huì)出現(xiàn),NAT轉(zhuǎn)發(fā)后會(huì)無(wú)法正常上網(wǎng)
?
?
?