- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
培训目标 TCP/IP协议与OSI参考模型 TCP/IP协议栈 TCP/IP协议数据封装 应用层 传输层协议概述 TCP/UDP报文 端 口 号 TCP连接 滑动窗口 网络层协议概述 IP协议 ARP-地址解析协议 RARP-反向地址解析协议 ICMP协议 IP地址介绍 IP地址类型 特殊IP地址 无子网编址 带子网编址 子网规划 B类子网规划实例 C类子网规划实例 变长子网掩码(VLSM) 无类域间路由(CIDR) 基本概念小结 ALG 统一私网IP地址规划 公用私网地址 —— 55(一个A类地 —— 55(15个B类地址975375) —— 55(1个B类地址65025) 建议城域网内采用上面三个段公用私网地址,有利于NG(NAT关口局)地址转换 公用私网地址数量 统一私网IP地址示意图(一) 家庭用户 RTU 家庭用户 家庭用户 2403 2403 MA 5200 ISP FE FE IP 网络 DHCP Server MD 5500 MA 5100 RTU 家庭用户 DHCP Server NG 企业用户 NMS 公网地址 Internet 适合网络运营商是既是NSP又是ISP情况 NAT路由器的位置导致从公网访问ISP困难 统一私网IP地址示意图(二) 家庭用户 RTU 家庭用户 家庭用户 2403 2403 MA 5200 ISP1 FE FE IP 网络 DHCP Server MD 5500 MA 5100 RTU 家庭用户 ISPn DHCP Server NG NG 企业用户 NMS 公网地址 Internet 统一私网IP地址分类(PPPOE/WEB) 用户IP地址 驻地网中有效的、分配给本地主机的IP地址——IP地址容量最大的部分,要结合各局实际情况进行实际规划。 网络IP地址 骨干网中设备及外设使用的IP地址——网络中的公共资源地址 管理IP地址 设备管理使用的IP地址——保证设备网管的安全性 上网IP地址 各ISP分配地址处于不同段——采用源地址路由或L2TP协议到达多ISP 统一私网IP地址示意图(PPPOE/WEB) 家庭用户 RTU 家庭用户 家庭用户 2403 2403 MA 5200 ISP1 FE FE IP 网络 DHCP Server MD 5500 MA 5100 RTU 家庭用户 ISPn DHCP Server NG NG 企业用户 NMS 公网地址 Internet Radius Radius Radius WEB认证服务器 适合多ISP、公网IP资源较少的情况 路由路径 L2TP 企业网私有IP地址已规划,出口路由器须支持NAT NAT路由器的位置太高,成为瓶颈 采用L2TP协议效率比较低 PPPOE WEB WEB 统一私网IP地址优势 容易进行地址规划,便于管理; 同一网络区域内地址连续,提高了路由器的处理效率; 采用NG能充分利用公网IP地址资源; 城域网内部业务不受NAT功能影响。 统一私网IP地址弱势 NAT路由器的位置太高,成为瓶颈(主要流量来自于企业等大客户); 企业网/校园网私有IP地址无法与整个城域网共同规划,地址经过两次NAT才能进Internet; NG会屏蔽一些已有业务(公网),需要进行会话层解析,但会导致NG性能下降 采用远程网管方式必须进行会话层解析 NAT的分类 传统NAT包括单向NAT、双向NAT和二次NAT 单向NAT主要解决私有网络访问Internet,只允许出境会话 双向NAT允许入境会话,但仍然不允许地址会话两端的网络地址重叠。双向NAT通过DNS-ALG工作,要求域名规划不冲突。 二次NAT对IP报进行源地址和目的地址两次转换,允许会话地址两端的地址重叠 NAT影响的业务 由于报文中包含IP地址信息,NAT必须支持会话层 解析才能支持以下业务: FTP ICQ/QICQ VOIP SNMP DNS ?? 这些应用的特征包括: 需要直接的端到端的会话 在应用层数据中传递了IP地址/端口号 NAT和ALG的配合 ICQ工作原理简介 ICQ工作原理(续) UDP控制报文 报文重传确认间隔为10秒,告警前可重试6次 2次告警即认为离线 TCP数据联接建立方式 联接可由任何一方发起,只要被动监听者能通过Internet直接访问到 TCP监听端口通过UDP控制报文向服务器注册,并通告给其它用户来发起连接 ICQ穿越NAT的问题 DNS 普通DNS解析在应答报文中传递了IP地址,反向DNS解析在请求报文和应答报文中都包含IP地址 对于传统的单向NAT,DNS不需ALG支持,因为外部地址在私有网络中也是唯一的 对于双向NAT、
您可能关注的文档
最近下载
- 证据学全套课件.pptx VIP
- GB 50650-2011(2022年版) 石油化工装置防雷设计规范.docx VIP
- 新时期山西省总规改革的探索与实践.pdf VIP
- 四川省成都市成都西川中学2023-2024学年上学期七年级分班数学试题(含答案).pdf VIP
- 残疾儿童康复评估报告2025.docx
- 03D201-4 10kV及以下变压器室布置及变配电所常用设备构件安装.pdf VIP
- 新常态下高校工程审计范围及审计依据风险和解决措施.pdf VIP
- HJ 1093-2020 蓄热燃烧法工业有机废气治理工程技术规范最新解读.pdf VIP
- 探索我国农村产业融合发展模式.pdf VIP
- 智能温控调速电风扇毕业设计答辩╱格式.ppt VIP
文档评论(0)