第九章--黎明--网络地址转换协议--2014-03-15.docxVIP

第九章--黎明--网络地址转换协议--2014-03-15.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第九章--黎明--网络地址转换协议--2014-03-15.docx

Winsnet习题作业及上机报告班级Winsnet-27姓名:黎明章节:网络地址转换协议第九章主要内容: 1.配置静态NAT 2.配置动态NAT 3.配置PAT完成时间:2014-03-15IP地址划分为私网地址和公网地址。任何一台计算机都要使用一个ip地址导致Internet出现了两大问题,ip地址匮乏,路由表的日益庞大。NAT:Network Address Translation 网络地址转换协议NAT的出现是为了解决IPV4地址不够用。企业内部使用私有ip地址,互联网中使用公有ip地址。如果企业内部想要进入互联网,就要使用NAT进行将企业私网ip转换为公网ip,才可以访问互联网。问题:NAT和PAT有什么区别?答:NAT是网络地址转换协议,PAT是端口地址转换,两者属于包含关系。NAT的转换方式:。静态转换:一对一。 100台pc要100个公网IP动态转换:多对多。 100台pc要10个公网ip端口PAT:一对所有。 100台pc只要1个公网ip静态转换:100个pc机要使用100个公网地址,一个私有ip对应一个公网ip。动态转换:公网申请10个,通过这10个实现对企业内提供服务。端口地址转换:内部所有计算机出去全部转发到一个ip,出去的时候携带一个端口,回来的时候也携带该端口回来,所以不会乱。NAT的优点:1.节省公有合法IP地址。2.处理地址重叠(每个企业都可以使用相同私有地址)3.安全性(外网访问内网,数据只能提交到外接口,通过NAT将公网IP地址转化为私网ip地址。)NAT的缺点:延迟增大(企业内部多一个节点,就增加了延迟)配置和维护的复杂性不支持某些应用网络地址转换的技术原理:私有地址公有地址一.配置静态NAT地址转换。1.建立静态地址转换:ip nat inside source static 192.168.1.1 61.52.65.522.在内部和外部端口上启用NATip nat inside 在内部端口启用NATip nat outside 在外部启用NAT二.配置动态NAT地址转换。1.定义访问控制列表Access-list 1 permit 172.16.1.0 0.0.255.2552.定义合法地址池Ip nat pool test0 61.159.62.131 61.159.62.190 netmask 255.255.255.03.实现网络地址转换Ip nat inside source list 1 pool test0 在内部和外部端口上启用NATIp nat inside 在内部端口启用NATIp nat outside 在外部端口启用NAT三.配置端口PAT地址转换。(方法一)1.定义访问控制列表Access-list 1 permit 172.16.1.0 0.0.255.2552.定义合法ip地址池Ip nat pool test01 61.56.65.65 61.56.65.65 netmask 255.255.255.03.实现网络地址转换Ip nat inside source list 1 pool test01 overload4.在内部和外部接口启用NATIp nat inside 在内部接口启用Ip nat outside 在外部接口启用(方法二)配置PAT复用接口地址1.定义访问控制列表Access-list 1 permit 172.16.1.0 0.0.255.2552.实现网络地址转换Ip nat inside source list 1 int f0/1 overload3.在内部和外部启用NATIp nat inside 在内部接口启用Ip nat outside 在外部接口启用实验环境准备:配置R1接口f0/0 192.168.1.1/24 f0/1 172.16.1.1 添加默认路由。配置R3接口f0/1 172.16.1.2/16 f0/0 10.1.1.1/8 并配置默认路由。首先环境准备好之后保存,方便接下来做PAT和动态NAT。实验一:配置静态NAT。验证:第一种:show ip nat translation使用客户机192.168.1.10 ping 10.1.1.10第二种:使用debug ip nat命令显示删除静态NAT,做动态NAT实验配置动态NAT:验证:配置PAT复用接口地址。定义标准访问控制列表变量将访问控制列表中的局域地址转换为f0/1接口中的内部全局IP地址。在内部外部接口应用应用:验

文档评论(0)

czy2014 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档