- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
? 2007 Ruijin Tech, Inc. All rights reserved. Ruijin Confidential Presentation_ID * ? 2007 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID * NETWORK ADDRESS TRANSLATION(NAT) -----Works on the ASA version:9.1 NAT由来及功能 随着互联网的普及,IPV4地址变得越发稀缺,所以RFC1918定义了一组专用地址,也就是我们常说的私有地址,这组地址可以被重复使用在任何一个地方,但是这组地址是不能通告在公用网络中,所以在出口必须有一个或多个公用地址,也就是唯一的地址,那么这组私有地址怎么和外界通讯呢? Nat最主要的功能就是把内部私有地址转换为外部公有地址,进而实现通讯。 Nat的其他功能: 安全 -内部地址隐藏,外部无法直接攻击 IP可路由 -nat为全球唯一地址则可路由 灵活 -内部可随意更改地址,外部路由表不会变化 IPV4转IPV6 -nat可实现IPV4、IPV6间相互转换 NAT 术语 实际地址:转换前地址 转换内部地址为外部地址则表示内部地址 转换外部地址为内部地址则表示外部地址 映射地址:转换后地址,与实际地址对应 双向发起:静态nat允许双向发起连接 源nat: 转换数据包中的原IP地址 目的nat: 转换数据包中的目的IP地址 NAT 类型概述 静态NAT:实际IP地址和映射IP地址一一转换,双向可发起 动态NAT:将一组实际地址映射到一组映射地址池中,只能由实际主机地 址方发起 动态PAT: 将一组实际地址映射到一个映射地址中,用端口号加以区分 身份NAT:在某个大的规则下,可将某个地址装换为本身地址,多用于 VPN环境 静态NAT --标准静态nat 实际地址到映射地址的固定转换,每个链接都相同,所以允许双向连接(可禁用)。 如图所示: 10.1.1.1 转 209.165.201.1 10.1.1.2 转 209.165.201.2 静态NAT --静态端口nat 带端口地址转换的静态端口 面向非标准端口的带端口转换的静态端口 实际地址映射到一个接口地址/端口组合,可以实现telnet重定向 如果内部网络服务器使用端口8080,外部允许用户连接80 静态NAT --一对多静态nat 单一实际地址对应多个映射地址,实际主机发起流量时,使用第一个映射地址,外部发起流量到本地主机时,可以发起到任何映射地址的流量,皆可转换到本地实际地址。 如图所示: 多个外部地址对应一个 内部地址 10.1.2.27 静态NAT --配置实例 配置静态NAT 静态NAT --配置实例 配置一对多静态nat 静态NAT --带端口的静态配置 动态NAT --简介 可将多个内部地址映射到一个地址池中,这个地址池中存在多个映射地址,一般少于实际地址组的地址。地址分配随机并不保存,转换仅在连接期发生,转换超时后,给定用户不保存同一IP,所以只能由内部发起连接。 如图所示: 单向箭头代表外部无法发起连接 因为远程主机发起的连接,地址不可预测。 动态NAT --优缺点 缺点: 映射地址池中地址可能耗尽 可路由地址可能较少 优点:因为某些协议不支持pat,所以不得不使用动态nat 不支持pat的情况: 没有超载端口的IP协议,例如GRE 0 某些多媒体应用,一个端口有数据流,一个端口有控制路径,并且不是开放标准。
您可能关注的文档
- gbd-1sixsigma介绍介绍.ppt
- 单元训练题十五糖类油脂蛋白质合成技术总结.doc
- GBF薄璧方箱现浇混凝土空心楼盖施工方案介绍.doc
- 哈工大电力拖动第一章_电力传动系统基础技术总结.ppt
- 8温度检测及仪表1总结.ppt
- GBF现浇混凝土空心楼盖结构工程施工及验收(武清地下车库)20120510介绍.doc
- 单元整合1-3技术总结.ppt
- CorelDRAW平面设计简明教程素材与教学第1章总结.ppt
- 8文献计量学方法1总结.ppt
- 医院感染管理岗前培训分析报告.ppt
- 基于社区驱动的数字教育资源开发与高中物理实验创新实践教学研究课题报告.docx
- 2025年汽车技师职业鉴定模考模拟试题及参考答案详解【培优A卷】.docx
- 2025年汽车技师职业鉴定模考模拟试题含答案详解(典型题).docx
- 2025年汽车技师职业鉴定模考模拟试题附答案详解【轻巧夺冠】.docx
- 2025年汽车技师职业鉴定模考模拟试题含答案详解【精练】.docx
- 2025年汽车技师职业鉴定模考模拟试题附参考答案详解【满分必刷】.docx
- 2025年汽车技师职业鉴定模考模拟试题及答案详解(历年真题).docx
- 《人工智能在智能电网故障诊断中的实时数据监测与故障诊断系统》教学研究课题报告.docx
- 2025年汽车技师职业鉴定每日一练试卷含答案详解(实用).docx
- 2025年湖南食品药品职业学院单招职业适应性测试题库及参考答案.docx
文档评论(0)