- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基干NAT技术实现共享上网探讨
基于NAT技术实现共享上网的研究 摘 要随着Internet的迅猛发展,Internet用户的数量不断增加,网络设备规模的不断扩大,IPV4地址的缺少已成问题,本文主要通过对路由器NAT技术的实际配置,论述了如何利用路由器的NAT技术实现校园网内多台主机共享上网
【关键词】NAT技术 实现 共享上网
现实生活中,一台PC配一个唯一的公网地址已不能实现,为解决公有IP地址缺少的问题,在Ipv6没有完全发展起来的同时,可以用私有地址临时过渡,需要采用NAT地址转换技术来解决IP地址紧缺问题,才能实现校园内多台主机共享上网
1 NAT技术
1.1 NAT技术原理
位于NAT路由器的内侧内部网需要连接Internet,当需要转发到Internet数据包通过路由器时,路由器检查包中的IP地址,如果数据包中的目标地址是外网公有地址,源地址是内网私有地址,就查询路由器中NAT地址转换表,根据配置完成的外网地址与私有地址映射的情况,把内网的私有地址转换成一个公有地址,实现内部网络用户访问Internet需求。对接收到的外网信息采用相反的方式转换
通常,NAT技术功能会被集成到路由器、防火墙或者单独代理服务器设备中。在NAT设备中有一张地址转换表,用来把私有地址映射到公有地址上
1.2 NAT技术作用
NAT技术的作用,首先是把内网中使用的私有地址转换为Internet上的公有地址,以解决Internet地址不足的问题。随着对Internet安全需求的提升,NAT又逐渐演变为隔离内外网络,保障网络安全的基本手段
1.3 NAT技术转换表
要利用NAT技术实现地址转换功能,需要配置网络连接设备,以生成地址映射表
如图1所示为NAT地址转换过程
假设校园网内有两台主机,地址为和,它们需要访问Internet中的一台HTTP服务器,地址为,校园网申请到的内部全局地址为和,那么在校园网出口路由器上,就需要在NAT技术转换表中配置地址映射信息,见表1
表1:NAT技术转换表
内部局部
地址 内部全局地址 外部全局地址 传输层协议
TCP
TCP
当校园网内的主机访问Internet中的HTTP服务器时,数据包传输到NAT路由器,数据包中的源地址(即内部局部地址)在路由器上通过转换表转换成内部全局地址
当从HTTP服务器返回响应时,数据包中源地址为HTTP服务器地址,目的地址为,在传输到NAT路由器时,查找转换表,通过目的地址对应地转换为,故数据包被转发到对应的主机上
2 NAT地址转换技术
2.1 静态NAT转换技术
如图2所示的网络工作场景是使用3台设备模拟校园内行政系统办公网络工作环境,网络的内外部分别使用一台设备,主要完成一对一简单静态地址转换过程
图2:NAT地址转换技术
部分配置如下:
Renable
R#config terminal
R(config)#interface fastethernet 1/0
R(config-if)#ip address
R(config-if)#no shutdown
R(config-if)#ip nat inside !―定义内部转换接口
R(config-if)#exit
R(config)#
R(config)#interface fastethernet 1/1
R(config-if)#ip address
R(config-if)#no shutdown
R(config-if)#ip nat outside !―定义外部转换接口
R(config-if)#exit
R(config)#
R(config)#ip nat inside source static !―定义内部局部地址和外部全局地址一对一的静态地址对应
2.2 动态NAT转换技术
由于NAT静态地址转换技术只能把一个内部的本地址映射为一个内部全局地址,建立的一一对应的关系,在现实生活中很少见,无法申请到很多的内部全局地址的情况下,可以采用动态地址映射技术,利用访问控制列表ACL技术建立一个地址映射池,进行随机映射
如图1-2所示:/24,对应全部的内部全局地址,可以通过动态NAT地址转换过程来实现,内外接口配置(略)
部分配置如下:
R(config)#
R(config)#ip route fa1/1
R(config)#ip nat pool to-internet netmask
R(config)#access-list 1 per
原创力文档


文档评论(0)