




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、NAT概述:NAT即網絡地址翻譯 為什么要使用NAT: 隨著Internet的飛速發展,網上豐富的資源產生著巨大的吸引力 接入Internet成為當今信息業最為迫切的需求 但這受到IP地址的許多限制 首先,許多局域網在未聯入Interne
2、t之前,就已經運行許多年了,局域網上有了許多現成的資源和應用程序,但它的IP地址分配不符合Internet的國際標準,因而需要重新分配局域網的IP地址,這無疑是 勞神費時的工作 其二,隨著Internet的膨脹式發展,其可用的IP地址越來越少,要想在ISP處申請一個新的IP地址已不是很容易的事了NAT是如何解決問題的: 它解決問題的辦法是:在內部網絡中使用內部地址,通過NAT把內部地址翻譯成合法的IP地址,在I
3、nternet上使用 其具體的做法是把IP包內的地址池(內部本地)用合法的IP地址段(內部全局)來替換NAT三種類型 NAT有三種類型:靜態NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。 其中靜態NAT設置起來最為簡單,內部網絡中的每個主機都被永久映射成 外部網絡中的某個合法的地址,多用
4、于服務器。 而NAT池則是在外部網絡中定義了一系列的合法地址,采用動態分配的方法映射到內部網絡,多用于網絡中的工作站。 PAT則是把內部地址映射到外部網絡的一個IP地址的不同端口上。今天我們來配置靜態NAT和動態NAT首先從比較簡單的靜態NAT開始吧!試驗拓撲圖如下:拓撲介紹:R1 和 R2 分別是企業的邊界路由器。R1的外網接口S0/0的IP為192.168.2.1,內網接口F1/0的IP為192.168.1.2。R1
5、的內網計算機pc1的ip地址為192.168.1.1。R2的外網接口S0/0的IP為192.168.2.2,內網接口F1/0的IP為192.168.3.1。R2的內網計算機pc2的ip地址為192.168.3.2。試驗目的:通過配置靜態NAT,把R1內pc1的內網ip地址192.168.1.1轉換為公網ip 192.168.2.6。把R2內pc2的內網ip地址192.168.3.2轉換為公網ip 192.168.2.9。最終實現192.168.1.1 能ping通192.168.2.9 ping192.168.3.2 則失敗192.168.3.2能ping通192.16
6、8.2.6 ping192.168.1.1 則失敗。上述現象的原因是從外網到內網建立靜態映射后,外網能PING通內部全局地址,如果使用真實地址,則訪問失敗,這是因為從外網沒有到達內網的路由存在!試驗開始:R1Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#host r1r1(config)#int f1/0r1(config-if)#ip addr 192.168.1.2 255.255.255.0
7、r1(config-if)#no shutr1(config-if)#ip nat inside 指定內部接口r1(config-if)#int s0/0r1(config-if)#ip addr 192.168.2.1 255.255.255.0r1(config-if)#ip nat outside
8、 指定外部接口r1(config-if)#exitr1(config)#ip nat inside source static 192.168.1.1 192.168.2.6建立兩個ip地址之間的靜態映射r1(config)#exitRouter>enRouter#conf tEnter configuration commands, one per line. End wi
9、th CNTL/Z.Router(config)#host r2r2(config)#int f1/0r2(config-if)#ip addr 192.168.3.1 255.255.255.0r2(config-if)#no shutr2(config-if)#ip nat inside 指定內部接口r2(config-if)#int s
10、0/0r2(config-if)#ip addr 192.168.2.2 255.255.255.0r2(config-if)#no shutr2(config-if)#ip nat outside 指定外部接口r2(config-if)#exitr2(config)#ip nat inside source static 192.168.3.2 192.168.
11、2.9建立兩個ip地址之間的靜態映射r2(config)#exit配置完成,現在開始驗證:VPCS 1 >ping 192.168.2.9192.168.2.9 icmp_seq=1 time=345.000 ms192.168.2.9 icmp_seq=2 time=390.000 ms192.168.2.9 icmp_seq=3 time=208.000 ms192.168.2.9 icmp_seq=4 time=190.000 ms192.168.2.9 icmp_seq=5 time=234.000 msVPCS 1 >ping 192.168.3.2192.168.3.2
12、 icmp_seq=1 timeout192.168.3.2 icmp_seq=2 timeout192.168.3.2 icmp_seq=3 timeout192.168.3.2 icmp_seq=4 timeout192.168.3.2 icmp_seq=5 timeoutVPCS 2 >ping 192.168.2.6192.168.2.6 icmp_seq=1 time=613.000 ms192.168.2.6 icmp_seq=2 time=256.000 ms192.168.2.6 icmp_seq=3 time=412.000 ms192.168.2.6 icmp_seq
13、=4 time=216.000 ms192.168.2.6 icmp_seq=5 time=155.000 msVPCS 2 >ping 192.168.1.1192.168.1.1 icmp_seq=1 timeout192.168.1.1 icmp_seq=2 timeout192.168.1.1 icmp_seq=3 timeout192.168.1.1 icmp_seq=4 timeout192.168.1.1 icmp_seq=5 timeout192.168.1.1 能ping通192.168.2.9 ping192.168.3.2 則失敗192.16
14、8.3.2能ping通192.168.2.6 ping192.168.1.1 則失敗。驗證結果和試驗要求一致,試驗成功!接下來我們來配置動態NAT試驗拓撲圖如下拓撲介紹:R1 和 R2 分別是企業的邊界路由器。R1的外網接口S0/0的IP為192.168.2.1,內網接口F1/0的IP為192.168.1.2。R1的內網計算機pc1的ip地址為192.168.1.6。pc2的ip地址為192.168.1.7。pc3的ip地址為192.168.1.8。R2的外網接口S0/0的IP為192.168.2.2,內網接口F1/0的IP為192.168.3.1。R2的內網計算機pc
15、4的ip地址為192.168.3.6。pc5的ip地址為192.168.3.7。pc6的ip地址為192.168.3.8。兩個交換機都不做任何配置。試驗目的:通過完成動態NAT的配置,把R1內的內網ip地址轉換為公網ip。公網ip地址池為(192.168.2.11-192.168.2.14)把R2內的內網ip地址轉換為公網ip。公網ip地址池為(192.168.2.15-192.168.2.18)試驗開始:R1Router>enRouter#conf tRouter(config)#host r1mmands, one per line. End with CNTL
16、/Z.r1(config)#int f1/0r1(config-if)#ip addr 192.168.1.2 255.255.255.0r1(config-if)#ip nat inside 指定內部接口r1(config-if)#no shutr1(config-if)#exitr1(config)#int s0/0r1(config-if)#ip addr 192.168.2.1 255.255.255.0r1(config-if)#ip nat outside 指定外部接口r1(conf
17、ig-if)#no shutr1(config-if)#exitr1(config)#ip nat pool name1 192.168.2.11 192.168.2.14 netmask 255.255.255.0定義全局地址池r1(config)#access-list 1 permit 192.168.1.0 0.0.0.255通過標準訪問控制列表定義內部網絡的上網條件r1(config)#ip nat inside source list 1 pool name1建立全局地址池和標準訪問控制列表之間的映射關系r1(config)#exitR2Router&
18、gt;enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#host r2r2(config)#int f1/0r2(config-if)#ip addr 192.168.3.1 255.255.255.0r2(config-if)#ip nat inside 定義內部接口r2(config-if)#no shutr2(config-if)#exitr2(config)#int s0/0r2(con
19、fig-if)#ip addr 192.168.2.2 255.255.255.0r2(config-if)#ip nat outside 定義外部接口r2(config-if)#no shutr2(config-if)#exitr2(config)#ip nat pool name2 192.168.2.15 192.168.2.18 netmask 255.255.255.0定義全局地址池r2(config)#access-list 2 permit 192.168.3.0 0.0.0.255通過標準訪問控制列表定義內部網
20、絡的上網條件r2(config)#ip nat inside source list 2 pool name2建立全局地址池和標準訪問控制列表之間的映射關系r2(config)#exit配置完成,開始驗證。在R1 R2上show ip nat translations查看NAT地址轉換表R1r1#show ip nat translationsPro Inside global Inside local Outside local O
21、utside global- 192.168.2.11 192.168.1.6 - - 192.168.2.12 192.168.1.7 -
22、 - 192.168.2.13 192.168.1.8 - -R2r2#show ip nat translationsPro Inside global Inside local Outs
23、ide local Outside global- 192.168.2.15 192.168.3.6 - - 192.168.2.16 192.168.3.7 -
24、60; - 192.168.2.17 192.168.3.8 - -查看結果表明R1 R2的內部ip地址都轉換成了外網地址。以pc1為例,在pc1上ping R2內的內網地址都不能通訊。根據NAT地址轉換表,pc 1
25、; ping R2內網地址相應的外網ip則能通訊。VPCS 1 >ping 192.168.3.6192.168.3.6 icmp_seq=1 timeout192.168.3.6 icmp_seq=2 timeout192.168.3.6 icmp_seq=3 timeout192.168.3.6 icmp_seq=4 timeout192.168.3.6 icmp_seq=5 timeoutVPCS 1 >ping 192.168.3.7192.168.3.7 icmp_seq=1 timeout192.168.3.7 icmp_seq=2 timeout192.168.3.7 icmp_seq=3 timeout192.168.3.7 icmp_seq=4 timeout192.168.3.7 icmp_seq=5 timeoutVPCS 1 >ping 1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 預防醫學專業教學標準(高等職業教育專科)2025修訂
- 2025年中國帶表數顯卡規市場全景評估及投資規劃建議報告
- 流感護理指南
- 2019-2025年中國熟食加工市場前景預測及投資規劃研究報告
- 2024年全球及中國汽車12V電池BMS行業頭部企業市場占有率及排名調研報告
- 汽車尾氣凈化設備項目安全評估報告
- 中國水質采樣器行業發展前景預測及投資戰略研究報告
- 中國化工塑料罐行業市場前景預測及投資價值評估分析報告
- 2025年 杭州市余杭區衛生健康系統普通高校擇優招聘筆試試題附答案
- 儲能設備項目投資測算報告表
- 錢大媽加盟合同協議
- 基本公共衛生服務2025版培訓
- 《建筑工程識圖》課件-梁平法施工圖識讀一
- 上海楊浦區社區工作者考試真題2024
- 汽車智能制造技術考核試卷
- 新公司法試題及答案
- 語言智能技術的未來應用
- 智慧養老商業模式設計
- 早餐供應配送合同范本
- 跨國知識產權糾紛的仲裁途徑及實踐
- 基于分布式光纖傳感的交通振動信號識別算法研究
評論
0/150
提交評論