Cisco IOS Unicast NAT 工作原理 [一]
NAT技术的出现源于对私有网络安全性的要求以及IPv4地址不够用的现状。Cisco IOS所支持的常用NAT技术有以下几种。今天发现公司同事对Cisco NAT的实现理解的不好,导致配置出问题。这里就简单讲解一下Cisco NAT的实现原理。 1. static NAT,内部ip地址和外部ip地址的一一对应。 2. dynamic NAT,内部ip地址和外部ip地址的一对一关系,和static NAT不同的是,内部ip地址是对应的外部ip地址池,每次转换的时候会使用外部ip 地址池中的未用地址做翻译。 3. overloading NAT,也就是常用的端口地址翻译,PAT。多个内部ip地址可以通过这种技术映射到一个外部ip地址,因为一个连接是由源地址,源端口,目的地址,目的端口和协议这五元组构成的。 当然,还有其他一些NAT的实现技术,不过上面三种是最常用的。这些都是基本的NAT规则,具体大家可以参考下面这篇文档。 http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094831...
