第13章 NAT的基本配置.docVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第13章 NAT 13.1 NAT理论指导 NAT(Network Address Translation)地址转换功能,将内部网的私有地址转换成互联网上的合法地址,使得不具有合法IP地址的用户可以通过NAT访问到外部 Internet IP 地址注册的费用以及节省了目前越来越缺乏的地址空间(即IPV4)。同时,这也隐藏了内部网络结构,从而降低了内部网络受到攻击的风险。 一个企业申请的合法Internet IP地址很少,而内部网络用户很多。可以通过NAT功能实现多个用户同时公用一个合法IP与外部Internet 进行通信。一个企业不想让外部网络用户知道自己的网络内部结构,可以通过NAT将内部网络与外部Internet 隔离开,则外部用户根本不知道通过NAT设置的内部IP地址。?NAT?包括有静态?NAT、动态地址?NAT?和端口多路复用地址转换三种技术类型。态地址转换将内部本地地址与地址进行一对一的转换,且需要指定和哪个地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供的服务,这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。动态地址转换也是将本地地址与地址一对一的转换,但是是从地址中动态地选择一个末使用的地址对内部本地地址进行转换复用动态地址转换Port AddressTranslation。端口地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个合法地址。   注意:当多个用户同时使用一个IP地址,外部网络通过路由器内部利用上层的如TCP或UDP端口号等唯一标识某台计算机留用的内部私有地址目前主要有以下几类: A类:--55 B类:--55 C类:--55 NAT Inside Local:局域网内部主机的拥有的一个真实地址,一般来说是一个私有地址 Inside Global:对于外部网络来说,局域网内部主机所表现的IP地址。 OutsideLocal:外部网络主机的真实地址。 Outside Globalo:对于内部网络来说,外部网络主机所表现的IP地址。 静态NAT 静态 NAT 使用本地地址与全局地址的一对一映射,这些映射保持不变。静态 NAT 对于必须具有一致的地址、可从 Internet 访问的 Web 服务器或主机特别有用。输入全局命令 no ip nat inside source static 可删除静态源地址转换。 静态NAT命令格式: Router(config)#ip nat inside source static local-ip global-ip Router(config)#interface type number Router(config-if)#ip nat inside Router(config)#interface type number Router(config-if)#ip nat outside 参数说明: local-ip:要进行转换的内部私有网络地址。 global-ip:可以用来转换的公有地址。 ip nat inside:将该接口标记为与内部连接。 ip nat outside:将该接口标记为与外部连接。 例如:在一个路由器上对服务器进行静态NAT配置如下: 图 4-1 实验拓扑图 Router(config)#ip nat inside source static Router(config)#interface f0/1 Router(config-if)#ip nat inside Router(config)#interface s0/0/0 Router(config-if)#ip nat outside 查看NAT地址转换: Router# show ip nat translations Pro Inside global Inside local Outside local Outside global --- --- --- Router# 在ISP上验证: ISP#ping Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to , timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 62/62/63 ms ISP# 通过show ip nat translations 命令可以显示地址转换表,在表中多了一条“ ”,

文档评论(0)

638922bb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档