NAT技术产生的环境就是解决公网ip地址短缺的问题|nat地址转换配置方式( 二 )


经过以上动态地址池配置转换之后同样可以正常访问
NAT技术产生的环境就是解决公网ip地址短缺的问题|nat地址转换配置方式
文章图片
地址池方式配置正常访问
注意:如果将上述配置第四步做如下配置:
[AR2220-GigabitEthernet0/0/0]natoutbound2000address-group1no-pat
那么会发生如下问题:
NAT技术产生的环境就是解决公网ip地址短缺的问题|nat地址转换配置方式
文章图片
无NATP方式动态地址池映射
当通四个包之后就不通了 , 随机继续ping就不通了 , 等一会就ping又会重复上述问题 , 这是为什么呢?
NAT技术产生的环境就是解决公网ip地址短缺的问题|nat地址转换配置方式
文章图片
抓包分析其原因
上图是我的抓包信息 , 可以看到每次ping一个包都会被用掉一个映射地址 , 而我们的地址池只有4个可用地址 , 当用完之后就没有地址可用了 , 导致后面丢包!这就是NATPT的妙处 , 地址加端口映射是解决问题的最佳选择了!
第三、动态NAT转换--EasyIP方式
这种方式对于小型网络或者转换需求较小的网络环境非常有效 , 不仅不会浪费公网地址 , 而且公网端端口地址可以直接用作转换地址 , 节省公网地址 , 配置简单!
NAT技术产生的环境就是解决公网ip地址短缺的问题|nat地址转换配置方式
文章图片
EaysyIp方式访问外网
配置步骤如下:
[AR2220]acl2000//创建ACL用于匹配需要转换的路由信息
[AR2220-acl-basic-2000]rule5permitsource192.168.0.00.0.0.255//定义转换规则
[AR2220-GigabitEthernet0/0/0]natoutbound2000//在端口视图下做端口转换应用
通过以上配置可以看到顺利实现了转换访问!
NAT技术产生的环境就是解决公网ip地址短缺的问题|nat地址转换配置方式
文章图片
EasyIp方式动态转换
第四、总结
在以上实验过程中遇到的坑为:华为模拟器中的Router作为转换路由器做实验会失败 , 无法实现转换 , 没搞明白原因!所以后来直接用了AR路由器!