实验十 动态地址转换PAT.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验十 动态地址转换PAT

实验十 动态地址转换PAT 背景知识: NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换。NAT的作用:节约我们的IPv4的地址。NAT用来将你的私有IP地址转换为全球的外部地址,在internet上使用,从而保护和隐藏内部网络中的IP地址。 RFC 1918中定义了在企业网络内部使用的专用(私有)地址空间,如下: A类:-55 B类:-55 C类:-55 NAT工作原理:   默认情况下,内部IP地址是无法被路由到外网的,内部主机要与外部internet通信,IP包到达NAT路由器时,IP包头的源地址被替换成一个合法的外网IP,并在NAT转换表中保存这条记录。当外部主机发送一个应答到内网时,NAT路由器收到后,查看当前NAT转换表,用替换掉这个外网地址。 NAT的分类: 1.静态地址转换   静态地址转换将内部本地地址与内部合法地址进行一对一地转换,且需要指定和哪个合法地址进行转换。如果内部网络有WWW服务器或FTP服务器等可以为外部用户提供服务,则这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。 2.动态地址转换   动态地址转换也是将内部本地地址与内部合法地址一对一地转换,但是动态地址转换是从内部合法地址池中动态地选择一个未使用的地址来对内部本地地址进行转换的。 3.复用动态地址转换   复用动态地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个内部合法地址。对只申请到少量IP地址但却经常同时有多个用户上外部网络的情况,这种转换极为有用。Overload 叫过载配置。。。就是符合条件数据的源地址(N个,例如局域网的各个私有IP)都被转换为一个合法IP,或者多个合法IP,这样叫过载配置。 4.检查NAT运行情况 Show ip nat translation 查看地址翻译表 Show ip nat statistics 地址翻译的统计信息 PAT Port Address Translation 也称为NAPT,就是将多个内部地址映射为一个公网地址,但以不同的协议端口号与不同的内部地址相对应。这种方式常用于拨号上Internet网。 如果使用PAT技术,也应当使用NAT+PAT,这样才不至于功能受限。 5.地址转换配置步骤:  1在全局设置模式下,定义内部合地址池 ip nat pool 地址池名字 起始IP地址 终止IP地址 子网掩码  2.在全局设置模式下,定义一个标准的access-list规则以允许哪些内部本地地址可以进行动态地址转换。 access-list 标号 permit 源地址 通配符 其中标号为1-99之间的整数。 3.在全局设置模式下,设置在内部的本地地址与内部合法IP地址间建立复用动态地址转换。  ip nat inside source list 访问列表标号 pool 内部合法地址池名字 overload 4.在端口设置状态下,指定与内部网络相连的内部端口 ip nat inside 5.在端口设置状态下,指定与外部网络相连的外部端口 ip nat outside 一、实验目的 1.学会使用Packet Tracer 5.0。 2.掌握动态地址转换NAT的基本工作原理。 3.学会使用模拟器Packet Tracer 5.0配置NAT,并进行测试。 二、实验内容 1.安装Packet Tracer 5.0。 2.启动后绘制如下实验拓扑结构图,并进行配置。 三、操作指导 1.在Packet Tracer 5.0中绘制如上图实验拓扑结构图。 2.进行配置,使用命令如下: 路由器A Enable Conf t Hostname A Int fa0/0 Ip add No shut Ip nat inside Exit Int fa0/1 Ip add No shut Ip nat outside Exit Router rip Version 2 Net Exit Access-list 3 permit 55 Ip nat inside source static tcp 0 80 80 overload Ip nat inside source list 3 interface fastethernet 0/1 overload End Wr 路由器B Enable Conf t Hostname B Int f0/1 Ip add No shut Exit Int f0/0 Ip add No shut Exit Router rip Version 2 Net Net End 两台主机的ip地址如下: PC0 PC1 3.测试 在主机PC0可以PC1 4.查看NAT表:(方法同实验

文档评论(0)

80219pm + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档