NAT 如何提高网络安全性?
网络地址转换 (NAT) 用于将私有 IP 地址转换为公有 IP 地址,以及将公有 IP 地址转换为私有 IP 地址。由于 IP 地址短缺,我们使用 NAT。
IP 版本 4 是一个 32 位地址,它拥有近 43 亿个 IP 地址,但世界人口数量要高得多,截至 2020 年 6 月的最新报告显示,世界人口约为 78 亿。
大多数人使用多种设备和小工具来访问互联网,例如智能手机、笔记本电脑、平板电脑等等,以满足各种需求。所有这些设备都需要 IP 地址。
因此,43 亿个 IP 地址不足以满足超过 78 亿人的需求,这就是我们使用 NAT 的原因。 NAT 用于将私有 IP 地址转换为公有 IP 地址,并将公有 IP 地址转换为私有 IP 地址。
现在让我们尝试了解 NAT 如何更有效地提高网络安全性:
如果您的网络启用了 NAT,则意味着您的本地 IP 地址(私有 IP 地址)位于掩码之下。
这意味着,外部任何人都无法轻易识别哪个 IP 地址连接到您的 PC 或本地计算机。
当攻击者试图从外部世界攻击您的 PC 时,这将在网络方面有所帮助。
如果您的网络启用了 NAT,他们无法判断您的计算机 IP 地址。因为他们只能看到公有 IP 地址。由于网络地址转换,私有 IP 地址被隐藏了。
然而,NAT 并不是一个 100% 安全的机制,它并不能使我们的网络更安全。这就是我们在添加 NAT 的同时添加防火墙的原因。
工作示例
下面给出了 NAT − 的工作示例

在上述示例中
Fa0/1 配置为本地/内部 (LAN),Fa0/0 配置为外部。
本地 PC 连接到以下 IP 地址
192.168.1.4, 192.168.1.2, 192.168.1.3 带网关192.168.1.1。
外部 Fa0/0 IP 地址配置为 213.18.123.110。
请考虑以下步骤 −
步骤 1 − 因此,如果您需要配置 NAT,我们需要首先创建访问列表
需要首先创建访问列表
步骤 2 − 创建具有过载功能的 NAT
源列表 1 内的 IP NAT 接口 FastEthernet0/0 过载
步骤 3 − 接口配置
接口 FastEthernet0/0
- 描述 −已连接到外部 IP
- 带宽:50000
- IP 地址:213.18.123.110 255.255.255.252
- IP NAT 外部
- IP 虚拟重组
- 双工自动
- 速度自动
接口 FastEthernet0/1
- 描述 −已连接到内部网络
- IP 地址:192.168.1.1 255.255.255.0
- IP NAT 内部
- IP 虚拟重组
- 双工自动
- 速度自动

