NAT技术在校园网中应用.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
NAT技术在校园网中应用

NAT技术在校园网中应用   [摘要] 本文阐述了NAT(网络地址转换)技术的概念、基本原理和实现方式,以台州市椒江区教育教学发展中心网络设计与实践研究为例,由浅入深地介绍了利用NAT技术实现校园网部分应用的方法和技巧,并且分析了使用NAT过程中可能存在的一些潜在问题,给出了相应的解决方案。   [关键词] 校园网NAT技术应用      一、NAT技术简介   (一)NAT的概念   NAT(Network Address Translation,网络地址转换),是一个 IETF标准,是一种将一个IP地址域映射到另一个IP地址域的技术,允许一个整体机构以一个公用地址IP出现在Internet上,为终端主机提供透明路由①。它将局域网的私有地址(A类的―55、B类的―55、C类的―55)解释成合法的全局IP地址,以实现与Internet的连接。NAT技术能够很好地解决校园网中IP短缺的问题,提供一种允许在多个内部子网中使用相同地址范围的IP解决方案,可以减少校园网对全局IP地址的需求量,是目前校园网中解决IP地址短缺的普遍方法。NAT的实现方式有三种:静态转换、动态转换和端口多路复用。   (二)NAT的工作原理   如图1所示,NAT路由设置在内部网络与Internet之间,当私有网主机和公共网主机通信的IP包经过NAT路由器时,将IP包中的源IP或目的IP在私有IP和公共IP之间进行转换。   其具体工作过程如图2所示。NAT路由有2个网络端口,其中公共网络端口的IP地址是统一分配的公共IP,为5;私有网络端口的IP地址是保留地址,为。私有网中的主机要访问公网中的一个服务器90,它先向服务器90发送一个IP包(Des=90,Src=)。当IP包经过NAT路由时,NAT会将IP包的源IP转换为NAT的公共IP并转发到公共网,此时IP包(Des=90,Src=5)中已经不含任何私有网IP的信息。由于IP包的源IP已经被转换成NAT的公共IP,相应的IP包(Des=5,Src=90)将被发送到NAT。这时,NAT会将IP包的目的IP转换成私有网中主机的IP,然后将IP包(Des=,Src=90)转发到私有网。对于通信双方而言,这种地址的转换过程是完全透明的。   二、NAT技术的校园网应用实例   (一)椒江区教育教学发展中心网络拓扑结构及分析   我中心网络采用10Mbps光纤,以城域网方式接入Internet,如图3所示。路由器选用拥有2个10/100Mbps自适应端口的Cisco3640。内部网络根据职能分成若干子网,服务器子网对外提供Web服务、FTP服务和E-mail服务,使用的IP地址段为~54;机房、多媒体教室等教学计算机划分到子网lan1,使用的IP地址段为~54;教师办公室计算机划分到子网lan2,使用的IP地址段为~54。我中心申请到4个合法的公网IP地址,范围为2~5,广域网接口Serial0/0的IP地址为5,子网掩码为。路由器内网端口FastEthernet0/0的IP地址为,子网掩码为。使用NAT技术可以实现我中心对外提供Web服务、FTP服务和E-mail服务,并且所有计算机均可访问Internet。   路由器地址分配如表1所示。   NAT地址转换类型对应关系如表2所示。   (二)NAT配置过程与步骤   Step 1:配置路由器端口,选择fastethernet0/0作为内部接口,选择serial0/0作为外部接口。   interface fastethernet0/0   ip address   no shut   ip nat inside   interface serial0/0   ip address 5   no shut   ip nat outside   Step 2:为子网lan1配置地址池lan1   ip nat pool lan1 3 4 netmask   Step 3:定义访问控制列表   access-list 1 permit 55   access-list 2 permit 55   Step 4:启用lan1地址池端口复用地址转换,将访问控制列表list 1映射到地址池lan1。   ip nat inside source list 1 pool lan1 overload   Step 5:启用端口复用地址转换,并直接采用fastethernet0/0的IP地址。   ip nat inside source list 2 interface fastethernet0/0 overload   Step 6:启用静态地址转换和端口复用地址转换,将内网各服务器的服

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档