Динамический NAT на сетевых устройствах Cisco работает путём преобразования внутреннего адреса в один из группы внешних адресов. intuit.ru Перед использованием динамической трансляции нужно задать nat-пул внешних адресов. intuit.ru
Процесс работы: intuit.ru
- При прохождении через маршрутизатор новый адрес выбирается динамически из пула адресов. intuit.ru habr.com
- Запись о трансляции хранится некоторое время, чтобы ответные пакеты могли быть доставлены адресату. intuit.ru
- Если в течение некоторого времени трафик по этой трансляции отсутствует, трансляция удаляется, и адрес возвращается в пул. intuit.ru
- Если требуется создать трансляцию, а свободных адресов в пуле нет, то пакет отбрасывается. intuit.ru
Пример работы динамического NAT: study-ccna.com
- Хост A запрашивает веб-ресурс с интернет-сервера S1. study-ccna.com
- Хост A использует свой частный IP-адрес, отправляя запрос маршрутизатору R1. study-ccna.com
- Роутер R1 получает запрос, меняет частный IP-адрес на один из доступных глобальных адресов в пуле и отправляет запрос S1. study-ccna.com
- S1 отвечает маршрутизатору R1. study-ccna.com
- R1 получает ответ, ищет в своей таблице NAT и меняет IP-адрес назначения на частный IP-адрес хоста A. study-ccna.com