- 1、本文档共25页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《网络组建与维护技术知识》(第二版)项目20 把办公网接入互联网.ppt
《网络组建与维护技术》
项目20 把办公网接入互联网
核心技术
配置办公网路由器NAT技术,把办公网接入互联网
学习目标
了解网络私有地址知识
了解地址转换的NAT技术
区别不同类型NAT地址转换技术
了解NAPT端口地址转换技术
配置地址转换的NAT技术
配置地址转换的NAPT技术
【项目背景】
绿丰公司是家消费品销售公司,公司为适应电子商务时代发展需要,组建互联互通办公网络,搭建客户销售数据服务器,实现资源共享。
此外在企业网络的出口处,安装一台路由器设备作为企业网的出口设备:一方面实现企业内部办公网之间的互联互通;另一方面把办公网接入Internet网络。
企业内部网络在构建过程中,使用私有IP地址规划,构建了企业的内联网(Intranet)。为了把办公网接入Internet网络,企业向中国电信申请到有限的几个公有IP地址,在路由器设备上通过配置NAT地址转换技术,实现企业的私有网络访问外部的Internet网。
【项目分析】
由于IP地址的使用需求旺盛,造成了全球公有IP地址的枯竭。因此目前所有的企业网在构建的过程中,都只能使用私有IP地址。但互联网上的路由器不转发带有私有IP地址的数据包,因此企业内部计算机如果需要访问互联网,就需要在企业网络的出口路由器或者防火墙设备上,配置NAT地址转换技术,把企业网中的私有地址转换为公有IP地址,才能实现企业网访问互联网。
什么是NAT/NAPT
NAT将网络地址,从一个地址空间,转换到另外一个地址空间的一个行为。
NAT的类型
NAT(Network Address Translation)
转换后,一个本地IP地址对应一个全局IP地址
NAPT (Network Address Port Translation)
转换后,多个本地地址对应一个全局IP地址
NAT/NAPT的术语
内部网络 - Inside
外部网络 - Outside
内部本地地址-Inside Local Address
内部全局地址-Inside Global Address
外部本地地址-Outside Local Address
外部全局地址-Outside Global Address
互联网
Outside
Inside
企业内部网
外部网
NAT
NAT(网络地址转换),局域网主机访问互联网时,网络出口设备根据特定的规则,将局域网IP地址转换为公网IP,从而实现局域网多台主机利用NAT共享一条线路访问互联网。
IP:A
Internet
IP:B
IP:C(公网)
IP:D(公网)
server
局域网A的数据到路由器后,路由器将A的IP转换为公网IP(C),发送给服务器
服务器返回数据到路由器后,路由器将公网IP(C)转换为A的IP,转发给主机A
NAT工作原理
内部本地地址
内部全局地址
NAPT工作原理
内部本地地址:端口
内部全局地址:端口
外部全局地址:端口
:1024
:1024
:80
:1136
:1136
:80
Web服务
什么时候使用NAPT
缺乏全局IP地址
只有一个连接ISP的全局IP地址
内部网要求上网的主机数很多
提高内网的安全性
NAT/NAPT的配置
NAT/NAPT的配置有两种
静态NAT/NAPT
动态NAT/NAPT
静态NAT/NAPT
需要向外网络提供信息服务的主机
永久的一对一IP地址映射关系
动态NAT/NAPT
只访问外网服务,不提供信息服务的主机
内部主机数可以大于全局IP地址数
最多访问外网主机数决定于全局IP地址数
临时的一对一IP地址映射关系
静态NAT
1、定义内网接口和外网接口
Router(config)#interface fastethernet 0
Router(config-if)#ip nat outside
Router(config)#interface fastethernet 1
Router(config-if)#ip nat inside
2、建立静态的映射关系
Router(config)#ip nat inside source static
动态NAT配置
1、定义内网接口和外网接口
Router(config-if)#ip nat outside
Router(config-if)#ip nat inside
2、定义内部本地地址范围
Router(config)#access-list 10 permit
55
您可能关注的文档
- 《石油天然气地质和 与勘探》第二章石油和天然气的形成.ppt
- 《石油工程和 与装备》 第三章 我国常用钻机(一)11版.ppt
- 《石油工程和 与装备》 第三章_我国常用钻机(二)11版.ppt
- 《破产法》相关复习 破产法课件.ppt
- 《秘书学概论》课件第六章 秘书工作规律与基本方法.ppt
- 《第三代移动通信技术知识(第2版)》任务1认识CDMA2000基站硬件.ppt
- 《第三代移动通信技术知识(第2版)》任务5WCDMA物理层.ppt
- 《第三代移动通信技术知识(第2版)》任务6WCDMA无线资源管理.ppt
- 《算法与程序的设计》模块介绍.ppt
- 《算法艺术和 与信息学竞赛》课件3数据结构入门.ppt
- 2024年粮油食品检验人员过关检测试卷【巩固】附答案详解.docx
- 2024年粮油食品检验人员试题及参考答案详解(满分必刷).docx
- 2024年粮油食品检验人员试题及参考答案详解(满分必刷).docx
- 2024年粮油食品检验人员试题及参考答案详解(满分必刷).docx
- 《源氏物语》测试题带答案.pdf
- 2024年粮油食品检验人员试卷(精华版)附答案详解.docx
- 四川省成都市崇州市蜀城中学 2024-2025 学年高一下学期 5 月月考生物试题.docx
- 2025届浙江省台州市路桥区九校中考五模生物试题含解析.doc
- 高中数学真实情境教学设计与实践研究——以“概率与统计”为例.docx
- 2024年粮油食品检验人员自我提分评估及答案详解【网校专用】.docx
最近下载
- 2025年辽宁医药职业学院单招职业适应性测试题库(历年真题).docx VIP
- 25个作业女性化教程.docx VIP
- 2025年沈阳中考英语试题及答案.docx VIP
- 广东省湛江市廉江市2023年小升初语文试卷.doc VIP
- PEP 三年级下册英语 期末真题测试卷(一) 含答案.pdf VIP
- 风电基础工程清单报价汇总表.pdf VIP
- 10万吨年合成氨技术改造项目可行性研究报告建议书.doc
- 信息素养:效率提升与终身学习的新引擎学习通超星期末考试答案章节答案2024年.docx VIP
- 2024年广东省揭阳市中考数学试卷(含答案逐题解析).docx
- 学前儿童科学教育-形成性考核四-学习资料-电大hb.docx VIP
文档评论(0)