


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
一、 NAT簡介:NAT(NetworkAddressTranslation)網絡地址轉換。最早出現在思科11.2IOS中,定義在RFC1631和RFC3022中。NAT最主要的作用是為了緩解IPv4地址空間的不足。同時也帶來了一些問題,如每個數據包到達路由器后都要進行包頭的轉換操作,所以增加了延遲;DNS區域傳送,BOOTP/DHCP等協議不可穿越NAT路由器;改動了源中,失去了跟蹤到端IP流量的能力,所以使責任不明確了。但是利還是要大于弊的,不然也不會學習它了!最新的CCNA640-802學習指南中依然有專門的一章來講解NAT,它的重要性可見一斑。二、 NAT術語:比較難理解,所以這里用最明了的語言總結如下內部本地地址(insidelocaladdress):局域網內部主機的地址,通常是RFC1918地址空間中的地址,稱為私有地址。(待轉換的地址)內部全局地址(insideglobaladdress):內部本地地址被NAT路由器轉換后的地址,通常是一個可路由的公網地址。外部全局地址(outsideglobaladdress):是與內部主機通信的目標主機的地址,通常是一個可路由的公網地址。外部本地地址(outsidelocaladdress):是目標主機可路由的公網地址被轉換之后的地址,通常是RFC1918地址空間中的地址。三、 NAT配置詳解:1.靜態NAT:將一個私有地址和一個公網地址一對一映射的配置方法,這種方式不能節省IP,通常只為需要向外網提供服務的內網服務器配置。51CT0.com本圖片來自51CTO博客Eilcig.51ctci.c:cim若未注明出處則為非法轉載如圖所示:PC1地址:192?168?0?2/24PC2地址:/24R1E0/0地址:/24R1S0/0地址:/24R2S0/0地址:/24R2E0/0地址:/24PC3地址:/24(模擬公網服務器)各接口地址按上面配置好之后,在R1和R2上配置路由(注意不要為網絡增加路由項,因為私有網絡不可以出現在公網路由表中,不然也不叫私有地址了)路由配置好之后在R1上可以ping通PC3,但是PC1只能ping到R1的S0/0,再向前就ping不通了。因為沒有網絡的路由表項,所以被丟棄了!下面在R1上配置靜態NAT讓PC1可以和PC3通信。Router(config)#intfa0/0Router(config-if)#ipnatinside〃將該接口標記為內部接口Router(config-if)#ints0Router(config-if)#ipnatoutside〃將該接口標記為外部接口Router(config-if)#exitRouter(config)#ipnatinsidesourcestatic〃將來自標記為內部接口的地址做為轉換源,將一對一的轉換成2、 動態政氏現在PC1就可以和PC3通信了。但是PC2不能,因為R1并沒有為PC2提供地址轉換。當然我們可以在R1上像給PC1做靜態轉換一樣也給PC2做一個,可如果我們有100臺機器工作量就太大了。下面在R1上再繼續配置:Router(config)#access-list10permit55〃定義標準訪問控制列表10只允許定義的地址能夠被轉換Router(config)#ipnatpoolout4netmask〃定義名稱為out的地址池。Router(config)#ipnatinsidesourcelist10poolout//將訪問控制列表定義的地址和地址池關聯這樣就有前21個內部主機能夠得到公網地址。現在PC2也可以和PC3通信了。這就是動態NAT,這種方式也不能節約IP地址。有一百臺主機就要100個公網IP,不常用。3、 PAT(PortAddressTranslation)端口地址轉換:用一個或多個公網IP為多個私有地址提供轉換,能夠節省大量IP地址,這種方式在現實網絡環境中最常用。Router(config)#ipnatinsidesourcelist10pooloutoverload只需要在動態NAT的基礎上多出一個“overload”就可以讓上面的21個公網地址反復使用。如果我們只有一個公網地址且已經分配給了R1的S0/0口,可以使用下面的命令來對這僅有的一個公網地址反復利用或叫超載。Router(config)#ipnatinsidesourcelist10interfaceserial0overload//就是在R1上不設置地址池,因為只有一個公網地址,而只對S0/0接口的地址超載。注意:一條NAT轉換條目要占用160字節內存,因此NAT的轉換數目受路由器的內存限制。4、配置端口映射:看配置就明白了還是上面的圖和IP,看下面的配置Router(config)#intfa0/0Router(config-if)#ipnatinside//將該接口標記為內部接口Router(config-if)#ints0Router(config-if)#ipnatoutside〃將該接口標記為外部接口Router(config-if)#exitRouter(config)#ipnatinsidesourcestatictcp8080//將的80端口一對一的轉換成的80端口,也就外網用戶在瀏覽器里輸入時,會打開上的WWW服務。這里公網地址也可以改成interfaceSerial1/080,如下:Router(config)#ipnatinsidesourcestatictcp21interfaceSerial1/021//如果只有一個公網地址還可以這樣來轉換。這樣外網訪問的不同服務就會定向到不同的內網服務器。5、配置TCP負載平衡:還是上圖IP也不變,假如PC1和PC2提供的是相同的WWW服務,為了實現負載平衡可以做如下配置:Router(config)#ipnatpoolwwwnetmasktyperotary//配置地址池www并設成旋轉。Router(config)#accessTist10permitRouter(config)#i
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 詩歌鑒賞|辛棄疾《詠雪》注釋+賞析+試題
- 校園食品安全
- 2025年凍去骨整雞行業深度研究報告
- 磷酸鎂水泥-混凝土界面剪切粘結機理研究
- 基于深度學習的滾動軸承故障診斷方法研究
- 跨地區購銷合同
- 2025-2030年全球及中國廂式油回火彈簧鋼絲行業市場現狀供需分析及投資評估規劃分析研究報告
- 2025-2030年中國降壓袋泡茶行業市場現狀供需分析及投資評估規劃分析研究報告
- 聘用副校長合同
- 證書購買和服務合同
- 2024屆新高考數學大題訓練:數列(30題)(解析版)
- 福建省能源石化集團有限責任公司招聘筆試題庫2024
- 2024年安徽省高考政治+歷史+地理試卷(真題+答案)
- “兩彈一星”精神弘揚與傳承智慧樹知到期末考試答案章節答案2024年青海師范大學
- 2024年江蘇省鹽城市中考數學試題(原卷版)
- 中醫內科學:汗證
- 房產土地稅培訓課件
- 電子行業研發工程師勞動合同范本
- 法律法規合規性評價記錄表
- 能源英語面面觀 知到智慧樹網課答案
- 電腦時代需要練字辯論材料
評論
0/150
提交評論