可变长子网掩码与NAT.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
可变长子网掩码与NAT

可变长子网掩码和NAT かんさく 首先IPv4面临的一个主要问题就是地址耗尽,为了解决这个问题,采用了超网, 采用可变长子网掩码,采用NAT,采用私网地址。 什么是可变长子网掩码。RFC1878中定义了可变长子网掩码(Variable Length Subnet Mask.VLSM)VLSM规定了如何在一个进行了子网划分的网络中的不同部分中用不同的子网掩码。这对于网络内部不同网段需要不同大小子网的情形来说非常有效。也就是说可变长子网掩码能够在同一个网络地址空间内使用一个以上的子网掩码,实施可变长子网掩码我们经常称为划分一个子网,并且它可以用来提高地址编码的效率。例如:有一个网络210.31.233.0/24,可以把它划分成两个子网,210.31.233.0/25和210.31.233.128/25 ,然后可以把210.31.233.0/25再划分成两个子网210.31.233.0/26和210.31.233.64/26。如果需要还可以再划分下去,这样一个C类地址就可以充分利用。如果不采用可变长子网掩码,要耗掉多个C类地址,这是很不划算的。在实际工程中,可以进一步将网络划分成三级或者更多级子网,同时,可以考虑使用全0和全1子网以节省网络地址空间。 举例:有一个C类地址207.21.24.0,八个部门使用这个地址段。 0 207.21.24.0 /27 1 207.21.24.32 /27 2 207.21.24.64 /27 3 207.21.24.96 /27 4 207.21.24.128 /27 5 207.21.24.160 /27 6 207.21.24.192 /27 7 207.21.24.224 /27 这里有个问题需要注意,在有些工程实践中,可能有人会说全0的子网是不能使用的,因为为了避免奇异。我们知道网络有A类(255.0.0.0)、B类(255.255.0.0)、C类(255.255.255.0)。那么如果把 207.21.24.0 255.255.255.0 划分以后, 0 207.21.24.0 /27 1 207.21.24.32 /27 2 207.21.24.64 /27 3 207.21.24.96 /27 4 207.21.24.128 /27 5 207.21.24.160 /27 6 207.21.24.192 /27 7 207.21.24.224 /27 当配置rip路由时,router(config-router)# network 207.21.24.0 (这是有类路由),这时就产生奇异了,因为系统可能不知道子网,可能就把它当做一个C网,而不是这个207.21.24.0/27 这个子网。所以rip 1 是不支持可变长子网掩码的。 通过使用可变长子网掩码,可以让位于不同接口的同一网络编号的网络使用不同的掩码,这样可以节省IP地址,充分利用有效的IP地址空间。 Router1和Router2的E0口均使用了C类地址192.1.0.0作为网络地址,Router1的E0口的网络地址为192.1.0.128,掩码为255.255.255.192。Router2的E0口的网络地址为192.1.0.64,掩码为255.255.255.192。这样就把C类地址分配给两个网段,既划分两个子网,起到了节约地址的作用。如果不用可变长子网掩码,那么,Router1和Router2的E0口是的地址是冲突的,而使用了可变长子网掩码Router1和Router2的E0口是在不同的网段。同样,两个路由器的S0口也采用了可变长子网掩码,实际上是192.200.10.4/30这个网段,即192.200.10.5和192.200.10.6这两个地址可用。使用30掩码,在路由器的设置中很常见。 NAT.网络地址转换(NAT)是用于将一个地址域(如:专用Intranet)映射到另一个地址域(如:Internet)的标准方法。NAT允许一个机构专用的Intranet中的主机透明地连接到公网域中的主机,无需内部主机拥有注册的(以及越来越缺乏的)Internet。NAT技术使得一个私有网络可以通过internet注册IP连接到外部网络,位于inside网络和outside网络中的NAT路由器在发送数据包之前,负责把内部IP翻译成外部合法地址。在配置PIX防火墙时就是这样设

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档