- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
正向NAT和反向NAT
当你与外部网络进行HYPERLINK /z/telecom/hot/index.html通信时,你可以转换自己的私有HYPERLINK /z/tech/ip/index.htmlIP地址到全局唯一的IP地址。可以通过静态或动态NAT来实现以上目的。静态NAT在内部本地址和内部全局地址之间建立一对一的映射关系,而动态NAT建立一个内部本地址到一个全局地址池的映射关系。
一、静态NAT工作原理
静态NAT是最基本的NAT方式,也是最常用的NAT方式之一。本节要利用HYPERLINK /tag/2017/index.html网络拓扑结构和具体的示例介绍HYPERLINK /tag/2516/index.htmlCisco设备上的静态NAT基本配置步骤。示例中的基本网络拓扑结构如图1所示。NAT路由器的两个接口(s0和s1)分别连接了内、外两个不同的网络(/24和/24)。现要使内部网络中的10.10.01.1主机和外部网络中的主机间进行数据包传输。
图1 静态NAT基本配置示例网络结构
在上一篇说到了,NAT的应用可以是单方向(包括正向或反向),也可以是双方向的HYPERLINK /tag/1262/index.html地址转换。我们把内部网络中的地址转换成外部网络中的地址,称之为正向转换,使用的NAT命令为“ip nat inside source static {local-ip global-ip}”,把本地网络的本地址转换成外部网络的全局地址。把外部网络中的地址转换成内部网络中的地址称之为反向转换,使用的NAT命令为“ip nat outside source staticglobal-ip local-ip}”,把外部网络的全地址转换成本地网络的本地地址。对比可以看出,两个命令中的本地IP地址(local-ip)和全局IP地址(global-ip)的位置是相互调换的。而把需要同时具有两方面的转换,称之为双向转换。正向转换时只需要定义内部本地址和内部全局地址;反方向的转换时则需要定义外部本地址和外部全局地址;双向转换时则需要同时定义内部本地址、内部全局地址、外部本地址和外部全局地址。下面分别予以介绍。
1. 正向NAT地址转换配置
仅需要正向NAT转换时,只需要定义内部本地地址和内部全局地址。下面是一个配置示例(网络结构参见图1),要实现以下目的:当NAT路由器的内部网络s0接口上接收到一个源地址为内部本地地址的数据包时,源地址被转换成内部全局地址。同样,当在NAT路由器的外部网络接口s1上接收源地址为内部全局地址的数据包时,目的地址将被转换成这个内部本地地址。
(1)使用ip nat inside source static全局HYPERLINK /tag/3563/index.html配置命令创建从内网到外网的静态NAT IP地址转换。
Router(config)#ip nat inside source static # 在内部网络本地地址与内部网络全局地址之间建立静态NAT转换关系,使内部网络主机知道要以这个地址到达外部网络主机
(2)使用以下两条语句配置路由器的NAT内部接口s0。
Router(config)#interface s 0 # 进入s0串口配置模式
Router(config-if)#ip nat inside # 把s0串口指定为内部网络接口
(3)使用以下两条语句配置路由器的NAT外部接口s1。
Router(config)#interface s 1 # 进入s1串口配置模式
Router(config-if)#ip nat outside # 把s1串口指定为外部网络接口
(4)使用show ip nat translations特权模式命令验证上述进行的路由器NAT配置。内部网络的本地地址为,内部网络的全局地址为。
Router#show ip nat translations# 在特权模式下显示当前路由器NAT配置
Pro Inside global Inside local Outside local Outside global
--- --- ---
此时如果对外网络目的主机进行ping操作,此时就会有有数据包从内部网络转发到外部网络后,再在路由器特权模式下执行“show ip nat translations”命令,显示的NAT信息如下。多了一条HYPERLINK /tag/778/index.htmlicmp协议类型数据包显示,但因为此时没有配置外部网络的本地和全局地址,所以显示的外部本地和全局地址都是一样的,都是ping操作目的主机地址。
Router#show ip nat translations
Pro Inside global In
您可能关注的文档
最近下载
- 管理学案例两面针公司.ppt VIP
- Roland罗兰GW-8说明书 中文.pdf VIP
- 亚吉铁路运营现状及问题分析.pdf VIP
- 2025年下半年新疆塔城地区急需紧缺人才引进243人笔试参考题库附答案解析.docx VIP
- 大理州旅游美宿基本要求与评价.pdf VIP
- 2025年国开电大机考网考题库04008_理工英语4.doc VIP
- 中建EPC项目总承包管理方法与实务2024.docx
- 2025年下半年新疆塔城地区急需紧缺人才引进243人笔试模拟试题及答案解析.docx VIP
- 2025年下半年新疆塔城地区急需紧缺人才引进243人笔试备考题库附答案解析.docx VIP
- 2025年铁路列车员(中级)职业技能鉴定参考试题库-下(判断题汇总).docx VIP
文档评论(0)