- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAT通信过程分析
实验准备
实验拓扑
SW1为二层交换机,SW2为三层交换机,R1和R2为cisco 3725系列。R1为企业出口路由器,R2为ISP边缘路由器。
配置实验IP
VLAN 10
VLAN 20
F0/0
F0/1
Eth0
LOOP0
SW1
SW2
192.168.10.100
192.168.20.100
30.1.1.1
R1
30.1.1.3
34.1.1.1
R2
34.1.1.4
4.4.4.4
PC1
192.168.10.1
PC2
192.168.20.1
PC1的网关为192.168.10.100
PC2的网关为192.168.20.100
实验配置
SW1的f1/1口划入VLAN 10,f1/2口划入VLAN 20,f1/0口配置trunk
SW2的f1/0口配置trunk,为vlan10和vlan20配置ip,f0/0口改为三层接口,开启路由功能并设置去往内网的静态路由
R1的f0/1接口配置PAT,并设置去往公网的默认路由以及去往内网的静态路由
R2上添加一个回环口后不做任何配置
SW1:
conf t
int f1/1
sw a vlan 10
exit
int f1/2
sw a vlan 20
exit
int f1/0
sw mo tr
sw tr en d
end
SW2:
Conf t
vlan 10
vlan 20
exit
int f1/0
sw mo tr
sw tr en d
exit
int f0/0
no sw
ip add 30.1.1.1 255.255.255.0
no shu
exit
int vlan 10
ip add 192.168.10.100 255.255.255.0
no shu
exit
int vlan 20
ip add 192.168.20.100 255.255.255.0
no shu
exit
ip routi
ip route 0.0.0.0 0.0.0.0 f0/0
end
R1:
conf t
int f0/0
ip add 30.1.1.3 255.255.255.0
no shu
int f0/1
ip add 34.1.1.3 255.255.255.0
no shu
exit
ip route 0.0.0.0 0.0.0.0 f0/1
ip route 192.168.0.0 255.255.0.0 f0/0
access-list 10 per 192.168.0.1 0.0.26.0
ip nat inside sou lis 10 int f0/1 over
int f0/0
ip nat in
exit
int f0/1
ip nat out
exit
end
R2:
conf t
int f0/0
ip add 34.1.1.4 255.255.255.0
no shu
int loop 0
ip add 4.4.4.4 255.255.255.0
no shu
exit
end
实验MAC地址
Vlan10
Vlan20
F0/0
F0/1
F1/0
Loop0
PC1
0050.7966.6801
PC2
0050.7966.6802
SW2
C204.5138.0000
C204.5138.0000
C204.5138.0000
R1
C201.452c.0000
C201.452c.0001
R2
C202.26b0.0000
实验过程分析
PC1 ping R2 的回环口过程。
PC1封装目的IP为4.4.4.4的ICPM包并对目标IP地址进行与运算发现目标IP与自己不在同一网段,查询自己的ARP缓存发现没有网关的MAC地址触发arp查询机制。
封装arp泛洪包
Destination
Source
ffff.ffff.ffff
0050.7966.6801
SW1收到此泛洪包后进行二层解封装,发现目标mac地址为全fff,判定此包为arp请求包
SW1学习源mac地址并重新封装arp泛洪包
Destination
Source
ffff.ffff.ffff
0050.7966.6801
SW1继续将arp请求包泛洪出去
SW2的vlan10接口收到此泛洪包后进行二层解封装,发现目标mac地址为全f,判定此包为arp请求包
SW2继续进行三层解封装,发现目标ip地址为自己
SW2学习源mac地址并重新封装arp回复包
S
文档评论(0)