网站大量收购闲置独家精品文档,联系QQ:2885784924

重点3:网络地址转换NAT(必会).pptx

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

第0页网络地址转换NAT

前言随着Internet的发展和网络应用的增多,有限的IPv4公有地址已经成为制约网络发展的瓶颈。为解决这个问题,NAT(NetworkAddressTranslation,网络地址转换)技术应需而生。NAT技术主要用于实现内部网络的主机访问外部网络。一方面NAT缓解了IPv4地址短缺的问题,另一方面NAT技术让外网无法直接与使用私有地址的内网进行通信,提升了内网的安全性。本章节我们将了解NAT的技术背景,学习不同类型NAT的技术原理、使用场景。第1页

目标学完本课程后,您将能够:? 了解NAT的技术背景? 掌握NAT的分类和技术原理? 掌握不同场景下如何选用不同类型的NAT技术第2页

目录NAT概述静态NAT动态NATNAPT、Easy-IPNATServer第3页

NAT产生背景随着互联网用户的增多,IPv4的公有地址资源显得越发短缺。同时IPv4公有地址资源存在地址分配不均的问题,这导致部分地区的IPv4可用公有地址严重不足。为解决该问题,使用过渡技术解决IPv4公有地址短缺就显得尤为必要。互联网用户0公有IPv4地址第4页

私网IP地址公有地址:由专门的机构管理、分配,可以在Internet上直接通信的IP地址。私有地址:组织和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP地址。A、B、C类地址中各预留了一些地址专门作为私有IP地址:? A类:~55? B类:~55? C类:~55Internet企业办公园区/16校园网/8家庭网络/16咖啡厅/16小型厂房园区/16第5页

NAT技术原理PC0/24Web服务器NAT:对IP数据报文中的IP地址进行转换,是一种在现网中被广泛部署的技术,一般部署在网络出口设备,例如路由器或防火墙上。NAT的典型应用场景:在私有网络内部(园区、家庭)使用私有地址,出口设备部署NAT,对于“从内到外”的流量,网络设备通过NAT将数据包的源地址进行转换(转换成特定的公有地址),而对于“从外到内的”流量,则对数据包的目的地址进行转换。通过私有地址的使用结合NAT技术,可以有效节约公网IPv4地址。私有网络NAT源IP:0目的IP:源IP:目的IP:源IP:目的IP:0源IP:目的IP:1243第6页54Internet

目录NAT概述静态NAT动态NATNAPT、Easy-IPNATServer第7页

静态NAT原理私有地址公有地址/24Web服务器NAT/2454Internet静态NAT:每个私有地址都有一个与之对应并且固定的公有地址,即私有地址和公有地址之间的关系是一对一映射。支持双向互访:私有地址访问Internet经过出口设备NAT转换时,会被转换成对应的公有地址。同时,外部网络访问内部网络时,其报文中携带的公有地址(目的地址)也会被NAT设备转换成对应的私有地址。私有网络/24NAT映射表第8页

静态NAT转换示例访问Internet时,源地址会被转换为。Internet的回包目的地址为,目的地址会被转换为。Internet上的主机主动访问,报文的目的地址会被出口设备NAT转换为。的回包源地址,经过出口设备时会被NAT转换为。源IP:目的IP:1源IP:目的IP:3源IP:目的IP:4源IP:目的IP:2/24Web服务器NAT/24/24源IP:目的IP:2源IP:目的IP:4源IP:目的IP:3源IP:目的IP:1外网主机54Internet第9页

静态NAT配置介绍第10页[Huawei-GigabitEthernet0/0/0]natstaticglobal{global-address}inside{host-address}1. 方式一:接口视图下配置静态NATglobal参数用于配置外部公有地址,inside参数用于配置内部私有地址。2. 方式二:系统视图下配置静态NAT[Huawei]natstaticglobal{global-address}inside{host-address}配置命令相同,视图为系统视图,之后在具体的接口下开启静态NAT。[Huawei-GigabitEthernet0/0/0]natstaticenable在接口下使能natstatic功能。

静态NAT配置示例/24Web服务器GE0/0/1R1 NAT私有网络/2454/24在R1上配置静态NAT将内网主机的私有地址一对一映射到公有地址。[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress24[R1-GigabitEthernet0/0/1]natstati

文档评论(0)

暗伤 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档