HC13031033NAT原理及应用.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HC13031033NAT原理及应用

修订记录 课程编码 适用产品 产品版本 课程版本ISSUE H USG6000 V1R1 1.00 开发/优化者 时间 审核人 开发类型(新开发/优化) 周常青 2014-07-17 姚传哲 新开发 本页不打印 H防火墙NAT原理及应用 前言 随着Internet的快速发展,IPv4的公网地址资源已经非常匮乏,NAT(Network Address Translation)技术通过对IP报文中的地址或端口进行转换,可以使大量的私网IP地址通过共享少量的公网IP地址来访问公网,从而有效减少对公网地址的需求,从而有效减缓了IP地址空间枯竭的速度。 本章节重点讲解USG防火墙上NAT的技术原理、基本命令、应用场景、典型配置案例、故障排除方法及拓展学习资料等。 目标 学完本课程后,您将能够: 描述描述NAT技术原理 掌握NAT配置命令的基本功能 配置上网、服务发布 配置双出口场景NAT 配置服务器负载均衡 NAT故障排除 目录 NAT技术原理 NAT配置 NAT故障排除 原理:NAT技术原理 NAT涉及到的技术原理: NAT分类、NAT基本概念 源NAT、目的NAT、双向NAT NAPT、Easy-IP NAT ALG、No-NAT Smart NAT、三元组NAT NAT的分类 源NAT 根据转换的方向:Inbound NAT 和 Outbound NAT 根据端口是否转换:No-PAT 和 NAPT 目的NAT 分为NAT sever和目的NAT 双向NAT NAT Inbound 和 NAT Server一起使用 域内NAT和NAT Server一起使用 NAT基本概念(1/3):IP地址分类 类别 网段/掩码 网络数 每网络可用主机 私有地址 A类 /8 1B类 /16-/16 16 65534 C类 /24-/24 256 254 公有地址 A类 /8-/8 /8-/8 125B类 /16-/16 /16-/16 /16-/16 16367 65534 C类 /24-.0/24 -/24 2096896 254 特殊地址 D类 -55 主要用于组播 E类 -54 保留地址段,目前不使用 其它 、/8、/16、55 NAT基本概念(2/3):NAT地址池 NAT地址池是指用NAT转换时用于分配的公网IP地址范围。进行转换时,设备会从该地址池中选择一个随即地址,用于替换报文中的源IP地址。 公网地址由ISP分配,可用的地址池范围可以计算出来 0/24 /24 0/29 /29 静态映射服务器:3-4 地址池范围: 1-2 00/24 NAT基本概念(3/3):Server Map Server-map表项主要是用于存放一种映射关系,设备根据这种映射关系对报文的地址进行转换,并转发。 NAT生成Server-map的两种情况 配置NAT Server成功后生成静态表项 用于存放Global地址和Inside地址映射关系 不配置“no-reverse”参数时,生成正反方向两个server-map 配置“no-reverse”参数时,只生成正方向server-map 配置NAT No-PAT后,流量触发建立Server-map表 用于存放私网IP地址与公网IP地址的映射关系 源NAT(1/5):基础原理 源NAT技术通过对报文的源地址进行转换,使大量私网用户可以利用少量公网IP上网,大大减少了对公网IP地址的需求。 0/24 /24 0/29 /29 00/24 IP报文 源地址:0 目的地址:00 数据 IP报文 源地址:1 目的地址:00 数据 IP报文 源地址:00 目的地址:0 数据 IP报文 源地址:00 目的地址:1 数据 源NAT(2/5):共用地址池 使用一个地址池对内部所有电脑进行地址转换 nat address-group 1? 1 2 -100 /24 0/29 /29 IP报文 源地址::51481 源地址::51737 源地址::51989 IP报文 源地址:1:5123 源地址:2:5130 源地址:1:5136 源NAT(3/5):多地址池 使用多个地址池可以对不同的用户群的地址进行分别转换 nat address-group 1? 1 1 nat address-group 2? 2 2 用户群1 -50/24 /24 0/29 /29 IP报文 源地址:1:61481 源地址:1:61737 IP报文 源地址:2:6123 源地址:2:6130 用户群2 1-100/24 IP报文 源地址::51481 源地址::51737 IP报文 源地址:1:5123 源地址:1:5130 源NAT(4

文档评论(0)

jiulama + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档