- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十章 多层交换网络安全技术 ----网络地址转换 浙江警官职业学院 高级交换技术 Advanced Switching Technology W W W . Z J J Y . C O M 浙江警官职业学院《高级交换技术》课程教学课件 网络迅速发展,IPv4地址不敷使用 IPv4地址分配不均 私有地址用户需要访问Internet NAT提供私有地址到公有地址的转换 引入 理解NAT技术出现的历史背景 理解NAT的分类及原理 配置常见NAT应用 处理常见NAT问题 在实际网络中灵活使用NAT技术 课程目标 学习完本课程,您应该能够: NAT概述 Basic NAT NAPT Easy IP NAT Server NAT ALG NAT的信息显示和调试 目录 公有地址和私有地址 公司A 10.0.0.0/8 公司B 10.0.0.0/8 公司C 10.0.0.0/8 私有地址范围: 10.0.0.0 - 10.255.255.255 172.16.0.0 - 172.31.255.255 192.168.0.0 - 192.168.255.255 Internet 任何组织都可以任意使用私有地址空间 私有地址在Internet上无法路由 如果采用私有地址的网络需要访问Internet,必须在出口处部署NAT设备 NAT组网和常用术语 私网 公网 10.0.0.1 HostA 10.0.0.254/24 198.76.28.1/24 HostB 10.0.0.2 Internet Server 198.76.29.4/24 地址池 198.76.28.11 198.76.28.12 …… 198.76.28.20 Internet NAT设备 NAT概述 Basic NAT NAPT Easy IP NAT Server NAT ALG NAT的信息显示和调试 目录 Basic NAT 10.0.0.1 HostA RTA 10.0.0.254/24 198.76.28.1/24 HostB 10.0.0.2 Internet Server 198.76.29.4/24 地址池 (198.76.28.11~20) Internet S=10.0.0.1 D=198.76.29.4 S=198.76.28..11 D=198.76.29.4 S=198.76.29.4 D=198.76.28.11 S=198.76.29.4 D=10.0.0.1 10.0.0.2 198.76.28.12 NAT table Inside Address 10.0.0.1 198.76.28.11 Global Address 1 2 3 4 6 5 配置Basic NAT 配置ACL 用于判断哪些数据包的地址应被转换 被ACL允许(permit)的报文将被进行NAT转换,被拒绝(deny)的报文将不会被转换 配置地址池 nat address-group group-number start-addr end-addr 配置地址转换 nat outbound acl-number address-group group-number no-pat Basic NAT配置示例 10.0.0.1 RTA 10.0.0.254/24 198.76.28.1/24 10.0.0.2 Internet Server Internet # 通过ACL定义一条rule,匹配源地址属于10.0.0.0/24网段的数据 [RTA]acl number 2000 [RTA-acl-basic-2000]rule 0 permit source 10.0.0.0 0.0.0.255 # 配置NAT地址池1用于地址转换的,地址池中的地址从198.76.28.11到198.76.28.20 [RTA]nat address-group 1 198.76.28.11 198.76.28.20 # 进入接口模式视图 [RTA]interface Ethernet0/1 # 将地址池1与acl 2000关联,并在接口出方向上应用NAT [RTA-Ethernet0/1]nat outbound 2000 address-group 1 no-pat Eth0/1 198.76.29.4/24 HostA HostB 地址池 (198.76.28.11~20) NAT概述 Basic NAT NAPT Easy IP NAT Server NAT ALG NAT的信息显示和调试 目录 NAPT NAT table S=10.0.0.1 P=1024 D=198.76.29.4 P=80 S=198.76.28..11 P=2001 D=198.7
您可能关注的文档
最近下载
- 企业吸收合并协议.doc VIP
- 板框压滤机操作规程.doc VIP
- 义务教育版七年级全一册信息科技 第9课 数据传输有新意 教案(表格式).pdf VIP
- 爬山虎的脚PPT课件.pptx
- 康复辅助技术咨询师.pdf VIP
- 北京工业大学822信号与系统2022年真题及答案.pdf VIP
- 全国黄金交易从业水平考试《黄金市场基础知识与交易实务》复习全书【核心讲义+章节练习】.docx VIP
- 电饭煲UL认证零部件检验要求.pdf VIP
- 浙江省桐乡市2025年上半年公开招聘辅警试题含答案分析.docx VIP
- GB30871危险化学品企业位特殊作业安全规范知识考试复习题库(含答案).docx VIP
文档评论(0)