- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络地址转换(NAT) NAT(Network Address Translation) 实现内网IP地址和公网IP地址之间的转换 可以有效地缓解IP地址危机 可以隐藏内网地址 实现负载均衡 实现内网和内网之间的通信 分类 静态NAT 动态NAT 端口NAT(PAT) 静态NAT 将内网IP地址一对一地转换成外网IP地址 用于内网IP隐藏 无法缓解IP地址危机问题 使用场合 内网中的E-mail、FTP和Web等服务器往往要同时为内网和外网用户提供服务,要为外网用户提供服务就必须采用静态NAT。 静态NAT图解 动态NAT 将外网合法的地址形成可用的NAT池 内网IP需要上网时,从NAT池中获取一个可用的外网IP地址 与静态NAT的区别在于动态NAT的地址转换是临时的 注意:多个内网IP可以共享少数的外网IP地址池,但不能完全同时上网 端口NAT(PAT) 将内网的多个IP地址映射到外网的同一个IP地址和不同的端口上 PAT的使用前提是基于TCP或UDP的数据传输。 PAT图解 实验:NAT的配置 实验目的 掌握静态NAT的配置 掌握动态NAT的配置 掌握端口NAT的配置 实验1:静态NAT配置 实验2:动态NAT 实验3:端口NAT 用NAT实现负载均衡 * 内网地址 外网地址 Route(config-if)#ip nat inside Route(config-if)#ip nat outside Route(config)#ip nat inside source static Route(config)#ip nat inside source static 00 Router#show ip nat translations ping 00 ping ping 00 ping http http 00 Route(config-if)#ip nat inside Route(config-if)#ip nat outside Router(config)# ip nat pool p1 0 netmask Router(config)# access-list 1 permit 55 Router(config)# ip nat inside source list 1 pool p1 Router#show ip nat translations Route(config-if)#ip nat inside Route(config-if)#ip nat outside Router(config)# access-list 1 permit 55 Router(config)# ip nat inside source list 1 interface f0/1 overload Router#show ip nat translations Internet SA 4 SA 27 5 DA 27 1 DA 3 :3062 27:80 :80 TCP :4371 27:80 :80 TCP :3085 27:80 :80 TCP 外部用全局IP地址 内部用全局 IP地址:端口号 内部用局部 IP地址 协议 2 NAT转换表 27 虚拟主机 外部主机 外部主机 Router(config)# ip nat pool servers prefix-length 24 type rotary Router(config)# access-list 2 permit 27 Router(config)# ip nat inside destination list 2 pool servers * * * ping 00能ping通(经过nat转换) ping 不能ping通 ping00能ping通(未经过nat转换) ping能ping通(经过nat转换) 访问 成功(经过nat转换) 访问00 不成功,因为发出的第一次握手其源地址和目的地址分别为和00,而00返回的第二次握手经过nat转换后,其源地址和目标地址分别为和,因此会认为不是第二次握手而把其丢弃,结果无法建立tcp连接。
您可能关注的文档
- 手机功能结构介绍070319.ppt
- 手机射频参数校准简介.ppt
- 手机网络类型解析.ppt
- 数电01.ppt
- 数电课件10.ppt
- 数据库管理与计算机网络.ppt
- 数据库基础自测题1.ppt
- 数据库网格计算2.ppt
- 数据通信_第八章.ppt
- 数据通信_第五章.ppt
- 年加工30000条吨包项目可行性研究报告模板-立项拿地.doc
- 年产10万吨氯化锌产品项目可行性研究报告写作模板-拿地备案.doc
- 年产4000吨湿巾及无纺布日用品项目可行性研究报告模板-立项拿地.doc
- 年产5000吨全水溶肥料(粉剂)项目可行性研究报告写作模板-拿地申报.doc
- 年产10000台高精密节能型注塑机生产项目可行性研究报告模板-备案拿地.doc
- 年产20000吨高档针织布生产项目可行性研究报告模板-备案拿地.doc
- 年产卡拉胶500吨项目可行性研究报告模板-立项拿地.doc
- 年产塑料编织袋、高性能遮阳防尘网、全自动钩边机项目可行性研究报告写作模板-备案审批.doc
- 年产值2500万美元汽车零部件及配件加工制造厂项目可行性研究报告写作模板-申批立项.doc
- 年产10万件氢燃料电池膜电极项目可行性研究报告模板-备案拿地.doc
文档评论(0)