- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
交换机与路由器的配置管理——第8章网络地址转换
第八章概述8.1NAT技术8.1.1NAT简介8.1.2NAT的工作原理8.1.3NAT的分类8.1.4NAT配置命令8.1.5NAT实现使用私有地址的网络接入互联网交换机与路由器的配置管理
第八章概述(续)8.2NAT技术配置实训8.2.1静态NAT配置实训8.2.2动态NAT配置实训8.2.3端口NAT配置实训交换机与路由器的配置管理
8.1NAT技术交换机与路由器的配置管理交换机与路由器的配置管理
8.1NAT技术8.1.1NAT简介1.NAT的概念IPv4中规定IP地址用32位二进制数来表示,而Internet中的计算机必须拥有唯一的IP地址。随着Internet的飞速发展,IP地址资源已经基本耗尽。因此互联网名称与数字地址分配机构(ICANN)将IP地址划分了一部分出来作为私有地址,不同的局域网可以重复使用这些私有地址,以解决IP地址不够用的问题。但这样一来,使用私有地址的局域网主机就无法直接访问互联网了,因为互联网中的路由器不会包含到私有地址的路由。为了解决这一问题,诞生了网络地址转换技术,这是一种将一个IP地址转换为另一个IP地址的技术。通过NAT操作,局域网用户就能透明地访问互联网。通过IP映射或端口映射,互联网中的主机还能访问位于局域网内使用私有地址的服务器交换机与路由器的配置管理
8.1NAT技术8.1.1NAT简介2.NAT的相关术语在NAT操作中,会涉及以下几个术语。(1)内部网络(inside):即内部的局域网络,与边界路由器上被定义为inside的网络接口相连。(2)外部网络(outside):除了内部网络之外的所有网络,通常指互联网,与边界路由器被定义为outside的网络接口相连。(3)内部本地地址(insidelocaladdress):内部局域网中用户主机所使用的IP地址,通常为私有地址。(4)内部全局地址(insideglobaladdress):内部局域网中部分主机所使用的公网IP地址,比如部署在局域网中的服务器所使用的合法公网IP地址。(5)外部本地地址(outsidelocaladdress):外部网络中的主机所使用的IP地址,这些IP地址不一定是公网地址。(6)外部全局地址(outsideglobaladdress):外部网络中主机所使用的公网IP地址。(7)地址池(addresspool):可用于NAT操作的多个公网IP地址。形成地址池的IP地址应连续。交换机与路由器的配置管理
8.1NAT技术8.1.2NAT的工作原理1.进行NAT操作的原因NAT被广泛应用于Internet接入和网络互联中,一方面解决了网络地址资源不足的问题,另一方面隐藏了内部网络地址,有效地避免了来自外部的攻击。NAT可以在很多设备上实现,像路由器、计算机和防火墙等设备都可以完成NAT功能,但这些设备应该位于内部网络和Internet的边界。这里只讨论在Cisco路由器上实现NAT的方法。NAT可以动态地改变通过路由器的IP报文的内容,修改报文的源IP地址或目的IP地址,使得离开路由器的源IP地址或目的IP地址转换成与原来不同的地址。1)IP地址管理机构InternetIP地址由InterNIC(InternetNetworkInformationCenter)统一负责全球地址的规划、管理,同时由InterNIC、APNIC、RIPE等网络信息中心具体负责美国及全球其他地区的IP地址分配。2)私有地址IP地址分为公有IP地址和私有IP地址。公有地址(publicaddress)又称公网地址。由InterNIC负责。这些IP地址分配给向InterNIC提出申请的组织机构。通过公有地址可以访问Internet,这些地址是可以被Internet路由器路由的地址。私有地址(privateaddress)又称专网地址,属于非注册地址,专门为组织机构内部使用,属于局域网的范畴,除了所在局域网是无法被Internet路由器路由的。RFC1918定义的私有地址空间见表8-1。交换机与路由器的配置管理
8.1NAT技术8.1.2NAT的工作原理一个局域网使用私有地址能够保证不和已注册的公有地址发生冲突。任何组织都可以使用私有地址。但如果一个局域网不需要连接到互联网时,既可以使用公有地址也可以使用私有地址,只要不发生地址冲突就可以了。当使用私有地址的网络接入Internet时,就需要进行网络地址转换
您可能关注的文档
- 交换机与路由器的配置管理 课件 第1章网络基础.pptx
- 交换机与路由器的配置管理 课件 第2章交换机基本配置.pptx
- 交换机与路由器的配置管理 课件 第3章虚拟局域网.pptx
- 交换机与路由器的配置管理 课件 第4章生成树技术与链路聚合.pptx
- 交换机与路由器的配置管理 课件 第5章交换机DHCP技术.pptx
- 交换机与路由器的配置管理 课件 第6章路由器基本配置 .pptx
- 交换机与路由器的配置管理 课件 第7章 IP 路由协议及配置.pptx
- 交换机与路由器的配置管理 课件 第9章访问控制技术.pptx
- DB12T 418-2010 杨树速生丰产栽培技术规程.docx
- DB12T 420-2010 杨树育苗技术规程 .docx
- DB12 046.89-2011 产品单位产量综合电耗计算方法及限额 第89部分:手机 .docx
- DB12 046.88-2011 产品单位产量综合电耗计算方法及限额 第88部分:晶振 .docx
- DB12T 419-2010 无公害农产品 核桃栽培管理技术规范 .docx
- DB12T 417-2010 沙化和荒漠化监测技术规程.docx
- DB12T 449-2011 民用建筑四防门通用技术条件.docx
- DB12 046.100-2011 产品单位产量综合能耗计算方法及限额 第100部分: 果汁饮料 .docx
- DB12T 427-2010 葱姜蒜中205种农药多残留测定方法-GCMS法.docx
- DB12T 421-2010 有机农产品 甘薯有机栽培技术规范.docx
- DB12T 426-2010 蔬菜水果中205种农药多残留测定方法-GCMS法 .docx
- 《老年人身体康复》精品课件——项目6 中国传统康复技术.pptx
最近下载
- 物料管理入门第四讲.pdf
- GB55007-2021 砌体结构通用规范001.pdf
- (完整word版)上海小学数学一年级上期末试卷期末复习整理卷.doc VIP
- 国家开放大学电大专科《法理学》期末试题标准题库及答案(试卷号:2094).pdf VIP
- 乡镇生活污水处理工程初步设计说明书 .pdf VIP
- 国家开放大学电大专科《乡镇行政管理》期末题库及答案.pdf
- 南京港板桥港区弘阳件杂货码头扩建工程(说明书).docx
- 电动力(第三版)郭硕鸿课后习题解答.pdf
- 2023-2024学年江苏省苏州市昆山市六年级下册期末考试语文试卷(含答案解析).docx
- 海尔Haier洗衣机 XQG65-BDX1226 说明书.pdf
文档评论(0)