有人可以帮我理解NAT的概念吗?我以为我明白这是如何工作的,但我对有两个公共地址而不是只有一个公共互联网地址感到困惑。
我对 NAT 的理解是这样的:
本地内部- RFC 1918 私有地址或转换前的地址
外部本地- 连接到 ISP 的路由器的传出接口 IP(这也是 RFC 1918 私有地址吗???)
Inside Global - 转换后的本地 IP 地址
外部全球- 真实的互联网地址
如果我错了,请在这里纠正我。
当我看到 NAT 转换的例子时,我明白内部本地地址是本地私有 IP 范围,内部全局地址是转换后的本地地址地址。我不明白的是外部本地和外部全球的公共地址来自哪里。
我问这个的原因是因为当我配置 PAT 时,我会使用以下命令,例如:
ip nat pool test 2.2.2.2 2.2.2.2 net 255.255.255.0
access list 10 permit 192.168.100.0 0.0.0.255
ip nat pool inside source list 1 pool test overload
然后我会在内部本地界面上应用以下内容:
ip nat inside
用下面的串行接口去ISP
ip nat outside
根据定义,我已经指定了要使用的 NAT 池地址,并使用ip nat inside命令指定了允许的网络,那么我是否需要为实际的公共地址配置一些额外的东西?
任何帮助将不胜感激,因为我很难理解这里的概念。