




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
NAT概述:NAT即网络地址翻译为什么要使用NAT: 随着Internet的飞速发展,网上丰富的资源产生着巨大的吸引力 接入Internet成为当今信息业最为迫切的需求 但这受到IP地址的许多限制 首先,许多局域网在未联入Internet之前,就已经运行许多年了,局域网上有了许多现成的资源和应用程序,但它的IP地址分配不符合Internet的国际标准,因而需要重新分配局域网的IP地址,这无疑是劳神费时的工作 其二,随着Internet的膨胀式发展,其可用的IP地址越来越少,要想在ISP处申请一个新的IP地址已不是很容易的事了NAT是如何解决问题的: 它解决问题的办法是:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址,在Internet上使用 其具体的做法是把IP包内的地址池(内部本地)用合法的IP地址段(内部全局)来替换NAT三种类型 NAT有三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。 其中静态NAT设置起来最为简单,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址,多用于服务器。 而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络,多用于网络中的工作站。 PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。今天我们来配置静态NAT和动态NAT首先从比较简单的静态NAT开始吧!试验拓扑图如下:拓扑介绍:R1 和 R2 分别是企业的边界路由器。R1的外网接口S0/0的IP为192.168.2.1,内网接口F1/0的IP为192.168.1.2。R1的内网计算机pc1的ip地址为192.168.1.1。R2的外网接口S0/0的IP为192.168.2.2,内网接口F1/0的IP为192.168.3.1。R2的内网计算机pc2的ip地址为192.168.3.2。试验目的:通过配置静态NAT,把R1内pc1的内网ip地址192.168.1.1转换为公网ip 192.168.2.6。把R2内pc2的内网ip地址192.168.3.2转换为公网ip 192.168.2.9。最终实现192.168.1.1 能ping通192.168.2.9 ping192.168.3.2 则失败192.168.3.2能ping通192.168.2.6 ping192.168.1.1 则失败。上述现象的原因是从外网到内网建立静态映射后,外网能PING通内部全局地址,如果使用真实地址,则访问失败,这是因为从外网没有到达内网的路由存在!试验开始:R1RouterenRouter#conf tEnter configuration commands, one per line.End with CNTL/Z.Router(config)#host r1r1(config)#int f1/0r1(config-if)#ip addr 192.168.1.2 255.255.255.0r1(config-if)#no shutr1(config-if)#ip nat inside 指定内部接口r1(config-if)#int s0/0r1(config-if)#ip addr 192.168.2.1 255.255.255.0r1(config-if)#ip nat outside 指定外部接口r1(config-if)#exitr1(config)#ip nat inside source static 192.168.1.1 192.168.2.6建立两个ip地址之间的静态映射r1(config)#exitRouterenRouter#conf tEnter configuration commands, one per line.End with CNTL/Z.Router(config)#host r2r2(config)#int f1/0r2(config-if)#ip addr 192.168.3.1 255.255.255.0r2(config-if)#no shutr2(config-if)#ip nat inside 指定内部接口r2(config-if)#int s0/0r2(config-if)#ip addr 192.168.2.2 255.255.255.0r2(config-if)#no shutr2(config-if)#ip nat outside 指定外部接口r2(config-if)#exitr2(config)#ip nat inside source static 192.168.3.2 192.168.2.9建立两个ip地址之间的静态映射r2(config)#exit配置完成,现在开始验证:VPCS 1 ping 192.168.2.9192.168.2.9 icmp_seq=1 time=345.000 ms192.168.2.9 icmp_seq=2 time=390.000 ms192.168.2.9 icmp_seq=3 time=208.000 ms192.168.2.9 icmp_seq=4 time=190.000 ms192.168.2.9 icmp_seq=5 time=234.000 msVPCS 1 ping 192.168.3.2192.168.3.2 icmp_seq=1 timeout192.168.3.2 icmp_seq=2 timeout192.168.3.2 icmp_seq=3 timeout192.168.3.2 icmp_seq=4 timeout192.168.3.2 icmp_seq=5 timeoutVPCS 2 ping 192.168.2.6192.168.2.6 icmp_seq=1 time=613.000 ms192.168.2.6 icmp_seq=2 time=256.000 ms192.168.2.6 icmp_seq=3 time=412.000 ms192.168.2.6 icmp_seq=4 time=216.000 ms192.168.2.6 icmp_seq=5 time=155.000 msVPCS 2 ping 192.168.1.1192.168.1.1 icmp_seq=1 timeout192.168.1.1 icmp_seq=2 timeout192.168.1.1 icmp_seq=3 timeout192.168.1.1 icmp_seq=4 timeout192.168.1.1 icmp_seq=5 timeout192.168.1.1 能ping通192.168.2.9 ping192.168.3.2 则失败192.168.3.2能ping通192.168.2.6 ping192.168.1.1 则失败。验证结果和试验要求一致,试验成功!接下来我们来配置动态NAT试验拓扑图如下拓扑介绍:R1 和 R2 分别是企业的边界路由器。R1的外网接口S0/0的IP为192.168.2.1,内网接口F1/0的IP为192.168.1.2。R1的内网计算机pc1的ip地址为192.168.1.6。pc2的ip地址为192.168.1.7。pc3的ip地址为192.168.1.8。R2的外网接口S0/0的IP为192.168.2.2,内网接口F1/0的IP为192.168.3.1。R2的内网计算机pc4的ip地址为192.168.3.6。pc5的ip地址为192.168.3.7。pc6的ip地址为192.168.3.8。两个交换机都不做任何配置。试验目的:通过完成动态NAT的配置,把R1内的内网ip地址转换为公网ip。公网ip地址池为(192.168.2.11-192.168.2.14)把R2内的内网ip地址转换为公网ip。公网ip地址池为(192.168.2.15-192.168.2.18)试验开始:R1RouterenRouter#conf tRouter(config)#host r1mmands, one per line.End with CNTL/Z.r1(config)#int f1/0r1(config-if)#ip addr 192.168.1.2 255.255.255.0r1(config-if)#ip nat inside 指定内部接口r1(config-if)#no shutr1(config-if)#exitr1(config)#int s0/0r1(config-if)#ip addr 192.168.2.1 255.255.255.0r1(config-if)#ip nat outside 指定外部接口r1(config-if)#no shutr1(config-if)#exitr1(config)#ip nat poolname1192.168.2.11 192.168.2.14 netmask 255.255.255.0定义全局地址池r1(config)#access-list 1 permit 192.168.1.0 0.0.0.255通过标准访问控制列表定义内部网络的上网条件r1(config)#ip nat inside source list 1 poolname1建立全局地址池和标准访问控制列表之间的映射关系r1(config)#exitR2RouterenRouter#conf tEnter configuration commands, one per line.End with CNTL/Z.Router(config)#host r2r2(config)#int f1/0r2(config-if)#ip addr 192.168.3.1 255.255.255.0r2(config-if)#ip nat inside 定义内部接口r2(config-if)#no shutr2(config-if)#exitr2(config)#int s0/0r2(config-if)#ip addr 192.168.2.2 255.255.255.0r2(config-if)#ip nat outside 定义外部接口r2(config-if)#no shutr2(config-if)#exitr2(config)#ip nat poolname2192.168.2.15 192.168.2.18 netmask 255.255.255.0定义全局地址池r2(config)#access-list 2 permit 192.168.3.0 0.0.0.255通过标准访问控制列表定义内部网络的上网条件r2(config)#ip nat inside source list 2 poolname2建立全局地址池和标准访问控制列表之间的映射关系r2(config)#exit配置完成,开始验证。在R1 R2上show ip nat translations查看NAT地址转换表R1r1#show ip nat translationsPro Inside global Inside local Outside local Outside global- 192.168.2.11 192.168.1.6 - - 192.168.2.12 192.168.1.7 - - 192.168.2.13 192.168.1.8 - -R2r2#show ip nat translationsPro Inside global Inside local Outside local Outside global- 192.168.2.15 192.168.3.6 - - 192.168.2.16 192.168.3.7 - - 192.168.2.17 192.168.3.8 - -查看结果表明R1 R2的内部ip地址都转换成了外网地址。以pc1为例,在pc1上ping R2内的内网地址都不能通讯。根据NAT地址转换表,pc 1ping R2内网地址相应的外网ip则能通讯。VPCS 1 ping 192.168.3.6192.168.3.6 icmp_seq=1 timeout192.168.3.6 icmp_seq=2 timeout192.168.3.6 icmp_seq=3 timeout192.168.3.6 icmp_seq=4 timeout192.168.3.6 icmp_seq=5 timeoutVPCS 1 ping 192.168.3.7192.168.3.7 icmp_seq=1 timeout192.168.3.7 icmp_seq=2 timeout192.168.3.7 icmp_seq=3 timeout192.168.3.7 icmp_seq=4 timeout192.168.3.7 icmp_seq=5 timeoutVPCS 1 ping 192.168.3.8192.168.3.8 icmp_seq=1 timeout192.168.3.8 icmp_seq=2 timeout192.168.3.8 icmp_seq=3 timeout192.168.3.8 icmp_seq=4 timeout192.168.3.8 icmp_seq=5 timeoutVPCS 1 ping 192.168.2.15192.168.2.15 icmp_seq=1 t
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 森林火灾知识培训课件
- 物业公司薪酬体系实施方案
- 2025年初高中体育与健康课程教师招聘考试运动技能测试模拟题集
- 桥梁监控课件
- 高血压护理业务学习试题及答案
- 《机械员》考试题库含答案(培优b卷)
- 2025年工业节能减排技术专家招聘笔试模拟题详解及备考指南
- 2025年碳足迹评价师中级实操面试题及操作指南
- 2025年碳汇计量评估知识体系梳理与高级模拟题实战训练
- 2025年审计招聘笔试实战模拟题集及解析
- T/QX 005-2021加油站油罐机械清洗作业规范
- T/CECS 10226-2022抗裂硅质防水剂
- 人教鄂教版科学 四年级上册 第一单元 多样的动物 单元教学解读
- 限制类医疗技术管理
- 快递驿站合作合同协议
- 街道文体中心管理制度
- 医院行风岗前培训
- 《数据采集系统》课件
- 压疮的预防管理制度
- 危重病人体位管理
- (新版)六西格玛黄带认证考试复习题库(含答案)
评论
0/150
提交评论