NAT网络中配置静态路由(静态路由 配置)

Nat配置中,在企业出口网关路由器中配置缺省路由,那么在运营商的路由器中需要配置回程路由吗?

理论上不同子网之间通信,需要在各自的路由器上配置指向对端的路由,这里仅仅以静态路由为例,为了省事,通常配置默认路由,即华为路由器的命令ip route-static 0.0.0.0 0.0.0.0 X. X. X. X(下一跳)。

为了弄明白这个问题,也没有参与过运营商的配置,我首先发了微头条,请教大神。

非常感谢各位老铁热情的参与及专业分享。

NAT网络中配置静态路由(静态路由 配置)
NAT网络中配置静态路由(静态路由 配置)
NAT网络中配置静态路由(静态路由 配置)
NAT网络中配置静态路由(静态路由 配置)

下面用华为模拟器实验说明

拓扑

NAT网络中配置静态路由(静态路由 配置)

如上图,当PC1需要访问AR2环回口202.169.20.1(模拟公网地址)的时候,先在AR1上配置一条到达202.169.10.0/24网络的路由

[ar1]ip route-static 0.0.0.0 0.0.0.0 202.169.10.2

在PC1上测试,

PC>ping 202.169.10.2

NAT网络中配置静态路由(静态路由 配置)

可以看到网络不通,不能到达ISP路由器AR2的g0/0/0与企业网关相连的接口(IP为202.169.10.2),说明单向静态路由无法使网络通信,只能到达企业网关路由器AR1的接口g0/0/0(IP:202.169.10.1)。

此时R2上没有做任何路由配置。

那么下面在R1上连接ISP的接口g0/0/0配置一条静态NAT,ISP分配的IP是202.169.10.5(下面NAT转换时会用到)

[ar1-GigabitEthernet0/0/0]nat server global 202.169.10.5 inside 172.16.1.1

此时测试PC1到公网202.169.20.1

NAT网络中配置静态路由(静态路由 配置)

由上图知悉,网络畅通,而在ISP运营商处的路由器没有做任何路由配置。

R2上的路由表如下图

NAT网络中配置静态路由(静态路由 配置)

这种NAT配置,私网通过一个私网IP连接公网的情况,运营商不用配置回程路由,完全由NAT来完成路由回程。

那么其原理是什么呢?

了解NAT之前,先明白几个必要的概念。

NAT英文全称是“Network Address Translation”, 它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术。

NAT有三种类型:

静态NAT(Static NAT)、

动态地址NAT(Pooled NAT)、

网络地址端口转换NAPT(Port-Level NAT)。

NAPT是使用最普遍的一种转换方式,在HomeGW中也主要使用该方式。它又包含两种转换方式:SNAT和DNAT。

(1)源NAT(Source NAT,SNAT):修改数据包的源地址。源NAT改变第一个数据包的来源地址,它永远会在数据包发送到网络之前完成,数据包伪装就是SNAT的例子。

(2)目的NAT(Destination NAT,DNAT):修改数据包的目的地址。Destination NAT刚好与SNAT相反,它是改变第一个数据的目的地地址,如负载平衡、端口转发和透明代理就是属于DNAT。

NAT网络中配置静态路由(静态路由 配置)

结合以下拓扑图说明

NAT网络中配置静态路由(静态路由 配置)

上图中

NAT网关是AR1,有3个网络端口,

私网两个172.16.1.254和172.17.1.254,这里用172.16.1.254代表说明,

其中公网端口的IP地址是ISP统一分配的公共 IP,为202.169.10.1;

私有网络端口的IP地址是保留地址,为172.16.1.254。私有网中的主机(PC1)172.16.1.1向公共网中的ISP路由器接口AR2的地址202.169.10.2发送了1个IP包(Dst=202.169.10.2,Src=172.16.1.1)。

当IP包经过NAT网关时,NAT Gateway(AR1)会将IP包的源IP转换为NAT Gateway的公共IP并转发到公共网,此时IP包(Dst=202.169.10.2,Src=202.169.10.5)中已经不含任何私有网IP的信息。

由于IP包的源IP已经被转换成ISP提供的公共IP,ISP的路由器AR2发出的响应IP包(Dst= 202.169.10.5,Src=202.169.10.2)将被发送到NAT Gateway(AR1)。

这时,NAT Gateway会将IP包的目的IP转换成私有网中主机的IP,然后将IP包(Des=172.16.1.1,Src=202.169.10.2)转发到私有网。对于通信双方而言,这种地址的转换过程是完全透明的。转换示意图如下。

NAT网络中配置静态路由(静态路由 配置)

由上图知悉,内网地址通过NAT转换后可以到达外网,可以到达ISP运营商路由器,回程是在NAT中完成的,运营商不用配置回程路由。

感谢您访问:生涯设计公益网!本文永久链接:https://www.16175.com/293560.html。侵删或不良信息举报请联系邮箱:121488412@qq.com或微信:aban618。
(0)

相关推荐

  • 电信宽带MODE与TPlink路由器设置上网步骤

    怎样设置路由器?大家只要按图片里的介绍,将PC,电信宽带MODE,路由器,相互正确连接,那么一个网络就已经组好了.下面介绍怎么样开起路由功能! 方法/步骤 如果线都已经接好.我们这…

    2022年7月10日
    288
  • WiFi信道怎样设置(Wifi信道设置)

    大家在用WiFi上网、刷视频到的时候,有没有发现一个问题。 有时候一到晚上或者在家里某个时间的时候,会觉得家里的Wifi速度就变得很差,而且有的时候明明是一个无线网,不同手机之间或…

    2022年7月8日
    253
  • 无法正常使用Internet,怎么还原路由器设置

      大家在使用路由器的时候经常会遇到一些情况,比如说路由器的配置出现变更,因此导致无法正常使用Internet,遇到这种情况下,我们需要还原路由器的设置,那么具体如何操作呢?在本篇…

    2022年7月10日
    138
  • 铁通宽带怎么设置路由器?

    铁通宽带怎么设置路由器?铁通宽带路由器设置和电信的差不多, 需要先有猫的连接!不像那些小宽带可以直接插网线就可以拨号上网的!所以。铁通宽带路由器设置需要先准备一个猫和一个路由器。下…

    2022年7月10日
    318
  • 路由器亮红灯怎么解决(路由器亮红灯该怎么解决)

    1、光猫光接口有问题,需要更换光猫。把接头插好即可恢复。 2、室内部分光纤弯折过大。是设备“网卡故障”,不亮表示“没连接”或“识别不到设备” 路由器 3、line指的是信号,或者互…

    2022年6月21日
    712
  • 华为无线路由器怎样设置网络专线连接

    华为无线路由器怎么设置网络专线连接?下面分享我所使用的华为路由ws330为例为大家展示专线宽带设置路由的办法,需要的朋友可以参考下 前几天,单位新接入了某网的专线宽带,所谓专线就是…

    2022年7月10日
    316
分享本页
返回顶部