网络地址转换(NAT).pptVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络地址转换(NAT) NAT(Network Address Translation) 实现内网IP地址和公网IP地址之间的转换 可以有效地缓解IP地址危机 可以隐藏内网地址 实现负载均衡 实现内网和内网之间的通信 分类 静态NAT 动态NAT 端口NAT(PAT) 静态NAT 将内网IP地址一对一地转换成外网IP地址 用于内网IP隐藏 无法缓解IP地址危机问题 使用场合 内网中的E-mail、FTP和Web等服务器往往要同时为内网和外网用户提供服务,要为外网用户提供服务就必须采用静态NAT。 静态NAT图解 动态NAT 将外网合法的地址形成可用的NAT池 内网IP需要上网时,从NAT池中获取一个可用的外网IP地址 与静态NAT的区别在于动态NAT的地址转换是临时的 注意:多个内网IP可以共享少数的外网IP地址池,但不能完全同时上网 端口NAT(PAT) 将内网的多个IP地址映射到外网的同一个IP地址和不同的端口上 PAT的使用前提是基于TCP或UDP的数据传输。 PAT图解 实验:NAT的配置 实验目的 掌握静态NAT的配置 掌握动态NAT的配置 掌握端口NAT的配置 实验1:静态NAT配置 实验2:动态NAT 实验3:端口NAT 用NAT实现负载均衡 * 内网地址 外网地址 Route(config-if)#ip nat inside Route(config-if)#ip nat outside Route(config)#ip nat inside source static Route(config)#ip nat inside source static 00 Router#show ip nat translations ping 00 ping ping 00 ping http http 00 Route(config-if)#ip nat inside Route(config-if)#ip nat outside Router(config)# ip nat pool p1 0 netmask Router(config)# access-list 1 permit 55 Router(config)# ip nat inside source list 1 pool p1 Router#show ip nat translations Route(config-if)#ip nat inside Route(config-if)#ip nat outside Router(config)# access-list 1 permit 55 Router(config)# ip nat inside source list 1 interface f0/1 overload Router#show ip nat translations Internet SA 4 SA 27 5 DA 27 1 DA 3 :3062 27:80 :80 TCP :4371 27:80 :80 TCP :3085 27:80 :80 TCP 外部用全局IP地址 内部用全局 IP地址:端口号 内部用局部 IP地址 协议 2 NAT转换表 27 虚拟主机 外部主机 外部主机 Router(config)# ip nat pool servers prefix-length 24 type rotary Router(config)# access-list 2 permit 27 Router(config)# ip nat inside destination list 2 pool servers * * * ping 00能ping通(经过nat转换) ping 不能ping通 ping00能ping通(未经过nat转换) ping能ping通(经过nat转换) 访问 成功(经过nat转换) 访问00 不成功,因为发出的第一次握手其源地址和目的地址分别为和00,而00返回的第二次握手经过nat转换后,其源地址和目标地址分别为和,因此会认为不是第二次握手而把其丢弃,结果无法建立tcp连接。

文档评论(0)

9885fp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档