- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章-4、网络基础知识.ppt
ACL NAT概述 NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT NAT * * 网络工程 2011年9月21日 NAT概述 静态NAT 动态NAT PAT 课程内容 Internet 技术的飞速发展,使越来越多的用户加入到互联网,因此IP 地址短缺已成为一个十分突出的问题。NAT(Network Address Translation,网络地址翻译)是解决IP 地址短缺的重要手段。 NAT 是一个IETF 标准,允许一个机构以一个地址出现在Internet 上。NAT 技术使得一个私有网络可以通过Internet 注册IP 连接到外部世界,位于Inside 网络和Outside 网络中的NAT 路由器在发送数据包之前,负责把内部IP 地址翻译成外部合法IP 地址。NAT 将每个局域网节点的IP 地址转换成一个合法IP 地址,反之亦然。它也可以应用到防火墙技术里,把个别IP 地址隐藏起来不被外界发现,对内部网络设备起到保护的作用,同时,它还帮助网络可以超越地址的限制,NAT 有三种类型: 1、静态NAT 2、动态NAT 3、端口地址转换(PAT) NAT概述 静态NAT 动态NAT PAT 课程试验 静态NAT 中,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail 服务器或FTP 服务器等可以为外部用户提供的服务,这些服务器的IP 地址必须采用静态地址转换,以便外部用户可以使用这些服务。 1、试验目的 通过本实验可以掌握: (1)静态NAT 的特征 (2)静态NAT 基本配置和调试 静态NAT 2、试验拓扑 静态NAT 配置 3、试验步骤 (1)步骤1:配置路由器R1提供NAT 服务 R1(config)#ip nat inside source static //配置静态NAT 映射 R1(config)#ip nat inside source static R1(config)#interface g0/0 R1(config-if)#ip nat inside //配置NAT 内部接口 R1(config)#interface s0/0/0 R1(config-if)#ip nat outside //配置NAT 外部接口 R1(config)#router rip R1(config-router)#version 2 R1(config-router)#no auto-summary R1(config-router)#network (2)步骤2:配置路由器R2 R2(config)#router rip R2(config-router)#version 2 R2(config-router)#no auto-summary R2(config-router)#network R2(config-router)#network 4、试验调试 该命令可以查看地址翻译的过程。 在PC1 和PC2 上Ping (路由器R2 的环回接口),此时应该是通的,路由器R1 的输出信息如下: R1#debug ip nat *Mar 4 02:02:12.779: NAT*: s=-, d= [20240] *Mar 4 02:02:12.791: NAT*: s=, d=- [14435] ...... (1)debug ip nat (2)show ip nat translations 该命令用来查看NAT 表。静态映射时,NAT 表一直存在。 R1#show ip nat translations Pro Inside global Inside local Outside local Outside global --- --- --- --- --- --- 以上输出表明了内部全局地址和内部局部地址的对应关系。 *Mar 4 02:02:25.563: NAT*: s=-, d= [25] *Mar 4 02:02:25.579: NAT*: s=, d=- [25] ...... 以上输出表明了NAT 的转换过程。首先把私有地址“”和“”分别转换成公网地址“”和“”访问地址“”,然后回来的时候把公网地址“”和 “”分别转换成私有地址“”和“”。 ① 内部局部(inside local)地址:在内部网络使用的地址,往往是RFC1918 地址; ② 内部全局(in
您可能关注的文档
最近下载
- 第五章热模锻压力机.ppt VIP
- 拼搏初三,决胜中考 开学第一课主题班会课件.pptx VIP
- 20190821合法合规催收承诺书.docx VIP
- 抗日战争胜利80周年阅兵.pptx VIP
- (正式版)D-L∕ T 620-1997 交流电气装置的过电压保护和绝缘配合.docx VIP
- 《显示技术原理》课件:液晶基础知识详解.ppt VIP
- 汉字练习字帖(可编辑打印).docx VIP
- 心衰患者的容量管理.pptx VIP
- 2025湖北潜江市面向退役军人专项招聘教师2人笔试参考题库附答案解析.docx VIP
- 2025广西现代物流集团第三次公开招聘109人笔试备考题库及答案解析.docx VIP
文档评论(0)