已阅读5页,还剩26页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
NAT地址转换原理及配置,ISSUE1.1,日期:,掌握NAT的工作原理熟悉NAT的配置实现了解NAT监控调试方法常见组网及故障排查方法,课程目标,学习完本课程,您应该能够:,NAT工作原理NAT配置实现NAT验证及调试NAT常见组网,目录,NAT,地址转换是在IP地址日益短缺的背景下出现的。一个局域网内部有很多台主机,可是不能保证每台主机都拥有合法的IP地址,为了使所有的内部主机都可以访问Internet,需要进行地址转换。地址转换技术可以有效隐藏局域网内的主机,是一种有效的网络安全保护技术。地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务。,地址类别(公有地址和私有地址),公有地址和私有地址公有地址是因特网上全球唯一的IP地址,由IANA统一分配。私有地址为RFC规定的保留IP地址段,仅用于内部网,不能与Internet直接通信。,NAT基本概念,BasicNAT,NAPT,ALG,ALG:有些应用层协议在数据中携带IP地址或端口信息,对它们作NAT时需要同时修改上层数据中的IP地址或端口信息。一些非TCP、UDP的协议(如ICMP、PPTP)作上层NAT时,需要对它们的特征参数(如ICMP的ID参数)进行转换。,,HostA,RTA,54/24,/24,HostB,,Internet,HostC,/24,1,3,2,4,5,5001,12002,NATtable,InsideAddressPort,1024,12001,GlobalAddressPort,“S=P=5001”,“S=1P=2002”,FTPControl通道,FTPData通道,address-group1(10),NATDNSmapping,NAT工作原理NAT配置实现NAT验证及调试NAT常见组网,目录,EASYIP,EasyIP:在地址转换的过程中直接使用接口的IP地址作为转换后的源地址。在接口视图下配置:natoutboundacl-number,StaticNAT,静态映射:在内部私有IP与外部公用IP之间建立一对一的映射关系。配置如下:(全局)natstaticip-addr1ip-addr2(接口)natoutboundstatic,多对多NAT,AddressPool:连续IP地址的集合,用于为内部用户动态分配公用地址。配置如下:(全局)nataddress-grouppool-numberstart-addrend-addr(接口)natoutboundacl-numberaddress-grouppool-numberno-pat注:no-pat指基于IP的地址转换,缺省为pat方式。,NATServer,内部服务器:将(外部地址、端口)映射到内部的服务器上,使外部网络可访问内部服务器。配置如下:(接口)natserveracl-numberprotocolpro-typeglobalglobal-addrglobal-portinsidehost-addrhost-port,NAT工作原理NAT配置实现NAT验证及调试NAT常见组网,目录,验证调试,显示地址转换信息displaynataddress-group|aging-time|all|outbound|server|statistics|session|slotslot-number|sourceglobalglobal-addr|sourceinsideinside-addr|destionationip-addr调试地址转换过程debuggingnatalg|event|packetinterfaceinterface-typeinterface-number清除地址转换连接resetnatsession,NAT工作原理NAT配置实现NAT验证、调试NAT常见组网,目录,(一)EasyIPandStaticNAT,组网:HostA访问HostC时使用EasyIP转换,同时在RTA上为HostB提供静态映射地址。,(一)配置实现,RTA配置interfaceEthernet0/0ipaddress54interfaceEthernet0/1ipaddressnatoutbound2000natoutboundstaticaclnumber2000rule0permitsource55natstaticiproute-static0,RTB配置interfaceEthernet0/0ipaddressinterfaceEthernet0/1ipaddress,(二)内部服务器,组网:RTA上配置内部服务器,使HostC能够访问内网的FTP服务器。当HostA访问HostC时使用address-group1中的地址。,(二)配置实现,RTA配置interfaceEthernet0/0ipaddress54interfaceEthernet0/1ipaddressnatoutbound2000address-group1natserver3000protocoltcpglobal0httpinsidehttpaclnumber2000rule0permitsource55aclnumber3000rule0permitipsource0destination0rule1denyipnataddress-group110iproute-static0,RTB配置interfaceEthernet0/0ipaddressinterfaceEthernet0/1ipaddress,内部服务器(续),组网:PC机同时要实现使用公网域名与公网IP访问访问内部服务器,配置实现(续),路由器配置命令(MSR最新版本)interfaceGigabitEthernet0/1#外网口portlink-moderoutenatoutbound2000natserverprotocoltcpglobalwwwinsidewwwipaddress,路由器配置命令(MSR之前版本)H3C-acl-adv-3000rule0permitipsource55destination0interfaceGigabitEthernet0/0#内网口H3C-GigabitEthernet0/0natoutbound3000H3C-GigabitEthernet0/0natserverprotocoltcpglobalwwwinsidewww,(三)双出口地址转换,组网:用户有多条Internet出口线路,通往Public1和Public2,要求HostA访问Public1时用address-group1地址,访问Public2时用address-group2地址。,(三)配置实现,RTA配置interfaceEthernet0/0ipaddress54interfaceEthernet0/1ipaddressnatoutbound2000address-group1interfaceEthernet1/0ipaddressnatoutbound2000address-group2aclnumber2000rule0permitsource55nataddress-group110nataddress-group210iproute-static24iproute-static24,RTB配置interfaceEthernet0/0ipaddressinterfaceEthernet0/1ipaddressRTC配置interfaceEthernet0/0ipaddressinterfaceEthernet0/1ipaddress,双出口(续),组网:同一台设备多个公网出口,不同的外网用户从对应的接口访问内部服务器,并且返回数据按照原路返回,NAT的应用场合NAT的基本工作原理NAT的分类NAT的基本配置实现NAT的验证及调试方法,本章总结,参考资料,RFC2663IPNetworkAddressTranslator(NAT)Terminologyan
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 天津市河西区2024-2025学年高一上学期11月期中地理试题(解析版)
- 2025年风电场场长面试题及答案
- 绿能基建融资效率分析-洞察与解读
- 山西省部分学校2024-2025学年高一上学期11月期中(A卷)地理试题
- 山东省济宁市兖州区2024-2025学年高二上学期期中考试地理试题(解析版)
- 铁路交通安全 课件
- 2025年波尔理论试题讲解及答案
- 拆除安全风险防控-洞察与解读
- 中职安全课课件
- 少儿班智商测试题及答案
- 活动布展方案合同范本
- 项目阶段性沟通与反馈机制构建方案
- 行政人员职业素养课件
- 建筑企业管理制度大全-精品完整版
- GB/T 6074-2006板式链、连接环和槽轮尺寸、测量力和抗拉强度
- GB/T 1185-2006光学零件表面疵病
- 锚杆工程隐蔽验收记录
- 2020年汽车物流企业组织结构及部门职责
- 混凝土原理与设计10压弯承载力课件
- 幼教培训课件:《家园共育体系建构与实施策略》
- 突发公共卫生事件健康教育与健康促进课件
评论
0/150
提交评论