本站已运行

攻城狮论坛

作者: spoto
查看: 1739|回复: 27

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

【SPOTO思博网络】NAT444的技术点「附应用场景详细带入」

  [复制链接]
查看: 1739|回复: 27
开通VIP 免金币+免回帖+批量下载+无广告
CCNA资料/视频
{najsnr_10}: {najsnr_10_value}
资料类型: 其他
文件属性: 文档
本帖最后由 spoto 于 2021-8-15 18:45 编辑
+ j+ }$ Q9 }" r
# A2 M, ^! m, e: v

" C5 d% M0 [0 ~- {  u
【SPOTO】NAT444的技术点「附应用场景详细带入」
一、NAT444简介
由于IPv4地址资源即将枯竭,引入IPv6是网络演进的必然趋势。但是,在IPv4地址枯竭之前,运营商的网络、业务平台、终端等无法全面支持IPv6,并具备IPv6商用能力。在IPv6过渡期内,引入运营商级NAT(Carrier Grade NAT,CGN),延长IPv4的使用期限,保证业务的平滑过渡,为IPv6的部署争取时间,是NAT444技术部署的主要作用和目的。
( v* x0 C; f4 B  ~" O+ B

【SPOTO】NAT444的技术点「附应用场景详细带入」

【SPOTO】NAT444的技术点「附应用场景详细带入」
, C! {' }; n5 e! }
6 j% {% L- b: x: H0 Z1 m4 V' E; ~
传统意义上的IPv4 NAT功能,主要实现IPv4私网地址到公网地址的地址转换,为一次IPv4地址转换过程,即所谓的NAT44。而NAT444其主要思想是将NAT44部署位置提高,由运营商部署运营级NAT44设备CGN,同时与用户侧的NAT组成两级地址转换,形成三块地址空间,即用户侧私有地址、运营商私有地址、公网地址。这也是NAT444名称的由来。NAT444方案可以提高IPv4地址的复用率,缓解地址枯竭问题,而且便于部署,只需在汇聚层或者核心层增加CGN设备即可,无需进行较大规模的设备替换。7 Z- b* K6 d, @( t5 z
1.私网IPv4用户要访问IPv4 Internet,首先发送IPv4报文到网关设备CPE。
2.CPE设备接收到私网IPv4报文后,转换报文头部的用户侧私网地址为运营商私网地址。地址转换后的报文根据路由被转发到CGN设备。
3.CGN设备接收到报文后,转换运营商私网地址为公网IPv4地址。报文最终被发送到Internet中的IPv4目的端。
二、应用场景
CPE作为用户接入设备,为用户分配私网IPv4地址,并对业务流进行一次NAT转换处理。
BRAS(Broadband Remote Acess Server)作为城域网接入层设备,通常内置DHCP Server模块,作为Radius客户端配合AAA服务器完成对CPE的认证和地址分配。NAT444场景中BRAS设备为CPE分配的地址为IPv4地址,CPE设备用此地址与CGN设备进行通信。
CGN设备作为流量汇聚设备,对CPE业务流量进行二次NAT转换处理,使私网IPv4用户完成Internet访问。

【SPOTO】NAT444的技术点「附应用场景详细带入」

【SPOTO】NAT444的技术点「附应用场景详细带入」
三、配置案例
A运营商公网IPv4地址比较匮乏,为尽量节约公网地址,其内部城域网使用的是私网IPv4地址。为满足城域网下的私网用户访问Internet的需求,需要在CPE和CGN设备上两次使用NAT,使IPv4私网用户能够访问IPv4公网。如图1所示。

【SPOTO】NAT444的技术点「附应用场景详细带入」

【SPOTO】NAT444的技术点「附应用场景详细带入」
sysname CPE                                      
#                                                                              
interface GigabitEthernet1/0/0                                                
ip address 10.1.1.1 255.255.255.0                                               
#                                                                              
interface GigabitEthernet1/0/1                                                
ip address 192.168.0.1 255.255.255.0                                             
#                                                                              
firewall zone trust                                                            
set priority 85                                                               
add interface GigabitEthernet1/0/1                                             
#                                                                              
firewall zone untrust                                                           
set priority 5                                                               
add interface GigabitEthernet1/0/0                                             
#                                                                                
ip route-static 0.0.0.0 0.0.0.0 10.1.1.2                                       
#                                                                              
security-policy                                                                 
  rule name policy_sec_1                                                      
    source-zone trust                                                         
    destination-zone untrust                                                   
    source-address 192.168.0.0 24                                                
    action permit                                                              
#                                                                                
nat-policy                                                                     
  rule name policy_nat_1                                                      
    source-zone trust                                                         
    destination-zone untrust                                                   
    source-address 192.168.0.0 24                                                
    action source-nat easy-ip                                          
#                                                                                
return
•CGN的配置脚本
#                                                                              
sysname CGN                                      
#                                                                              
interface GigabitEthernet1/0/0                                                
ip address 1.1.1.1 255.255.255.0                                               
#                                                                              
interface GigabitEthernet1/0/1                                                
ip address 10.1.2.1 255.255.255.0                                             
#                                                                              
firewall zone trust                                                            
set priority 85                                                               
add interface GigabitEthernet1/0/1                                             
#                                                                              
firewall zone untrust                                                         
set priority 5                                                                 
add interface GigabitEthernet1/0/0                                             
#                                                                              
ip route-static 0.0.0.0 0.0.0.0 1.1.1.2                                       
ip route-static 10.1.1.1 255.255.255.255 10.1.2.2  
#                             
nat address-group address_1                                                
mode pat                                                                        
route enable                                                                  
section 0 1.1.1.11 1.1.1.20                                                
#                                                                              
security-policy                                                               
  rule name policy_sec_1                                                      
    source-zone trust                                                         
    destination-zone untrust                                                   
    source-address 10.1.1.0 24                                                
    action permit                                                              
#                                                                                
nat-policy                                                                     
  rule name policy_nat_1                                                      
    source-zone trust                                                           
    destination-zone untrust                                                   
    source-address 10.1.1.0 24                                                
    action source-nat address-group address_1                                          
#                                                                              
return
|| 备考不用慌,大佬带你飞 : 每三位CCIE,有两位来自思博
进入全国网络工程师交流群 ,请扫描下方二维码↓↓↓
5 Z" X1 z8 W/ L4 h8 }. `; }0 x群里有行业大咖、实战分享、技术交流、技术咨询、企业内推等机会
+ ~+ G* {8 w  V* y- G若群满,请添加老杨微信,邀你进群

【SPOTO思博网络】NAT444的技术点「附应用场景详细带入」

【SPOTO思博网络】NAT444的技术点「附应用场景详细带入」

* z, t) w0 z( Z5 a
5 I  P8 V* ~* L
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

chwb25 [Lv5 不断成长] 发表于 2021-6-24 20:51:44 | 显示全部楼层
gongchengshiluntan
回复 支持 反对

使用道具 举报

spoto [Lv10 举世无双] 发表于 2021-7-1 12:53:39 | 显示全部楼层
111111111111111111
回复 支持 反对

使用道具 举报

spoto [Lv10 举世无双] 发表于 2021-7-5 20:29:02 | 显示全部楼层
11111111111111111
回复 支持 反对

使用道具 举报

lyx_liyuxing [Lv7 精益求精] 发表于 2021-7-14 10:43:03 | 显示全部楼层
谢谢分享谢谢分享
回复 支持 反对

使用道具 举报

spoto [Lv10 举世无双] 发表于 2021-8-16 11:17:05 | 显示全部楼层
1111111111
回复 支持 反对

使用道具 举报

spoto [Lv10 举世无双] 发表于 2021-9-14 07:32:17 | 显示全部楼层
11111111111111111111111
回复 支持 反对

使用道具 举报

spoto [Lv10 举世无双] 发表于 2021-11-18 16:48:56 | 显示全部楼层
有问题可加微信咨询:spotoa
回复 支持 反对

使用道具 举报

spoto [Lv10 举世无双] 发表于 2021-12-3 10:39:34 | 显示全部楼层
有问题可加微信咨询:spotoa
回复 支持 反对

使用道具 举报

swz [Lv6 略有所成] 发表于 2021-12-3 12:28:38 | 显示全部楼层
111111111111111111
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-8-9 02:20 , Processed in 0.119416 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn