


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、检验NAT的运行和基本的 NAT故障排除目录介绍在NAT环境中岀现IP连接问题时,通常很难确定问题的原因。事实上在存在潜在问题的时候,常常错误地归咎于NAT本文说明如何使用 Cisco路由器上现有的工具来验证 NAT的运行。我们还将向您说明如何 执行基本的NAT故障排除以及如何避免 NAT故障排除中的常见问题。开始之前规则关于规则资料的更多信息,请参阅。前提条件本文没有特殊的前提条件。使用的组件本文不限于任何特定版本的软件和硬件。本文所包含的信息基于特定试验室环境中的设备。本文使用的所有设备都采用原始(缺省)配置。如果您 在正在运行的网络中进行操作,请确保您在使用之前了解所有命令的潜在影响。如
2、何排除NAT在试图确定IP连接问题的原因时,排除NAT很有帮助。采取以下步骤以验证NAT是否在正常运行:1. 根据配置,明确定义 NAT要完成的任务。这时您可以确定该配置是否有问题。为了帮助配置NAT请参阅。2. 检验转换表中是否有正确转换。3. 使用show 和debug命令来检验是否正在进行转换。4. 详细观察包的处理过程,并检验路由器是否有传输包需要的正确路由信息。以下是一些问题实例,在这里,我们使用上述步骤来帮助确定问题的原因。问题实例:可以ping通一台路由器却不能ping通另一台路由器在下面的网络图中,我们发现以下症状:Router 4可以ping通Router 5 ( 172.1
3、665 ),但却不能ping通 Router 7( )。画所有路由器都没有运行路由协议,而且Router 4将Router 6当作自己的缺省网关。采用以下方式配置Router 6 的 NATRouter 6in terface Ether netOip directed-broadcastip nat outsidemedia-type lOBaseT!in terface Ethernetlip nat in sidemedia-type 10BaseT!in terface Serial2.7 poi nt-to-poi ntip nat outsideframe-relay in ter
4、face-dlci 101!prefix-le ngth 24ip nat in side source list 7 pool test!首先让我们确定 NAT是否正常运行。我们从配置中可以知道,Router 4的IP地址()被假定为静态地转换成 。通过在 Router 6 上使用show ip nat translation 命令,我们可以检验 转换表中是否存在该转换。router-6# show ip nat translationPro In side global In side local Outside local Outsideglobal现在,我们可以确定在 Router 4
5、发出IP业务时在进行转换。我们可以在Router 6上采用两种方式来确定这一点:运行 NAT debug命令或者利用show ip nat statistics命令来监控 NAT的统计信息。由于debug命令总是用作最终手段,因此我们将以show命令开始。这里的目的是监控计数器,以便查看它是否随着我们从Router 4发送业务而逐渐增加。每一次转换表中的转换被用于转换一个地址时,计数器就会增加。我们首先清除统计信息,然后显示统计信息,试着从Router 4 上ping通Router 7,然后再显示统计信息。router-6# clear ip nat statisticsrouter-6#ro
6、uter-6# show ip nat statisticsTotal active tran slati ons: 1 (1 static, 0 dyn amic; 0 exte nded)Outside in terfaces:Ethernet0, Serial2.7Inside interfaces:Ethernet1Hits: 0 Misses: 0Expired translations: 0Dynamic mappings:- Inside Sourceaccess-list 7 pool test refcount 0pool test: netmask start end ty
7、pe generic, total addresses 2, allocated 0 (0%), misses 0router-6#在 Router 4 上发出 ping 命令之后, Router 6 上的 NAT 统计信息显示如下:router-6# show ip nat statisticsTotal active translations: 1 (1 static, 0 dynamic; 0 extended)Outside interfaces:Ethernet0, Serial2.7Inside interfaces:Ethernet1Hits: 5 Misses: 0Expire
8、d translations: 0Dynamic mappings:- Inside Sourceaccess-list 7 pool test refcount 0pool test: netmask start end type generic, total addresses 2, allocated 0 (0%), misses 0我们可以从 show 命令中发现命中数增加 5。在每次从 Cisco 路由器成功完成一次 ping 操作时,命中数 应该增加10。源路由器(Router 4 )发送的5个互联网控制消息协议(ICMP)回波应该被转换,而且来 自目的地路由器( Router 7
9、 )的 5个回送应答包也应该被转换,总共有 10个命中包。 5个丢失的命中包 很可能是由回送应答未被转换或者 Router 7 未发送回送应答造成的。让我们转向 Router 7 ,看看我们是否可以发现一些Router 7 不向 Router 4 发送回送应答包的原因。让我们首先观察 NAT如何对包进行处理。Router 4正在发送ICMP回波包,其源地址为 ,目的地 地址为。完成NAT之后,Router 7接收到的包的源地址为 172.16614,目的地地址为。 Router 7 需要对 作出应答,而由于 没有直接连接到 Router 7 , 因此,它需要网络的一个路由以便作出响应。让我们检
10、查 Router 7 的路由列表,以便检验是否存在该路 由。router-7# show ip routeCodes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type
11、2, E - EGPi - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS in ter area* - can didate default, U - per-user static route, o - ODRP - periodic dow nl oaded static routeGateway of last resort is not set我们发现Router 7的路由表没有的路由。只要我们添加该路由,ping操作就可以正常进行。问题摘要我们首先定义NAT要完成的任务。接下来,我们检验转换表中有静态 NAT条目而
12、且是正确的。 我们通过监 控NAT的统计信息来检验是否真正在进行转换。我们在那里发现一个问题,使得我们检查Router 7上的路由信息。我们发现 Router 7需要一个到Router 4的内部全局地址的路由。请注意,在这种简单的试验环境中,用show ip nat statistics命令来监控NAT的统计信息很有用。但是,在进行多个转换的更复杂NAT环境中,该show命令不再有用。在这种情况下,可能需要在路由器上运行debugs 命令。下一种情况的问题说明了debug命令的使用。问题实例:外部网络设备不能与内部路由器通信I在这种情况下,Router 4既能ping通Router 5,也能p
13、ing通Router 7,但是网络上的设 备却不能与Router 5或Router 7通信(我们在测试实验室中通过从 IP地址的环回接口发出 ping信号来模拟这种情况)。让我们查看其网络图:Router 6in terface Ether net0ip directed-broadcastip nat outsidemedia-type 10BaseT!in terface Ethernet1ip nat in sidemedia-type 10BaseT!in terface Serial2.7 poi nt-to-poi ntip nat outsideframe-relay in te
14、rface-dlci 101!ip nat in side source list 7 pool test!在这种情况下,Router 4既能ping通Router 5,也能ping通Router 7,但是网络上的设 备却不能与Router 5或Router 7通信(我们在测试实验室中通过从 IP地址的环回接口发出 ping信号来模拟这种情况)。让我们查看其网络图:使用show ip route 命令,我们发现 Router 5的路由表确实列有 :router-5# show ip routeCodes: C - conn ected, S - static, I - IGRP, R - RI
15、P, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGPi - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS in ter area* - can didate def
16、ault, U - per-user static route, o - ODRP - periodic dow nl oaded static routeGateway of last resort is not set使用相同的命令,我们发现Router 7路由表将列为直接连接的子网:router-7# show ip routeCodes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter a
17、rea N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area* - candidate default, U - per-user static route, o - ODRP - periodic downloaded static routeGatewa
18、y of last resort is not setis subnetted, 5 subnetsCis directly connected, Serial0.8Cis directly connected, Serial0.5C is directly connected, Serial0.6 Cis directly connected, Ethernet0S via 我们现在已经清楚地说明了NAT要做的内容,我们需要检验它是否正常运行。我们以检查NAT转换表并检验预期的转换是否在正在开始。 因为我们所关心的转换将被动态创建, 因此, 我们首先必须从相应地址发 送 IP 业务。在发送一
19、个从 到 的 ping 信号之后, Router 6 的转换表显示如下:nat translationInside local10.10.10.410.10.50.4Outside local Outsiderouter-6# show ip Pro Inside global global由于转换表中存在预期的转换,因此,我们知道 ICMP 回送包正在得到适当转换,但是回送应答包又如何呢?如上所述,我们可以监控NAT的统计信息,但是这在复杂的环境中却不是很有用。另一种方法是在NAT路由器(Router 6 )上进行NAT调试。本例中,我们将在 Router 6上使用debug ip nat
20、命令,同时发送一个从 到 的 ping 信号。 debug 结果如下:注:?/B在路由器上运行任何 debug命令时,都有可能使路由器过载并导致该路由器不能运行。请一定 非常谨慎地使用,如果可能的话,没有Cisco技术支援中心(TAC)工程师的指导,不要在关键的生产路由器上运行 debug 命令。router-6#show logSyslog logging: enabled (0 messages dropped, 0 flushes, 0 overruns) Console logging: level debugging, 39 messages logged Monitor loggi
21、ng: level debugging, 0 messages logged Buffer logging: level debugging, 39 messages logged Trap logging: level informational, 33 message lines loggedLog Buffer (4096 bytes):05:32:23: 7005:32:23: 7005:32:25: 7105:32:25: 7105:32:27: 7205:32:27: 7205:32:29: 7305:32:29: 7305:32:31: 7405:32:31: 74正如我们从以上
22、 debug 命令输出所见,第一行显示源地址 正在被转换成 。第 二行显示目的地地址 正在被转换成 。整个 debug 命令执行过程的其余部分会重 复这一情况。这告诉我们 Router 6 正在两个方向上转换包。我们现在更加详细准确地观察正在发生的情况。Router 4 发送一个从 到 的包。Router 6对该包进行 NAT并转发一个源地址为 、目的地地址为 的包。Router 7 发送一个源为、目的地为的应答。Router 6对该包进行NAT产生一个源地 址为 、目的地地址为 的包。在这时, Router 6 应该根据其路由表中的信息将此 包路由到 。我们需要使用 show ip rout
23、e 命令来确认 Router 6 在路由表中有必需的路由。router-6#show ip routeCodes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B -BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2,
24、E - EGPi - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-ISinter area* - candidate default, U - per-user static route, o - ODRP - periodic downloaded static routeGateway of last resort is not setis subnetted, 5 subnetsC is directly connected, Serial1C is directly connected, Serial2.8C is directly connected, Serial2.7C is directly connected, Ethernet0C is directly connected, Serial0is subnetted, 1 subnetsC is directly connected, Ethernet1问题摘要首先,我们清楚地定义了 NAT要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 松岗街道宝安山庄老旧小区改造工程可行性研究报告
- 2025个人消费贷款项目借款合同范本
- 校园饮用水污染突发安全事件应急预案
- 互联网企业数据安全保密承诺书
- 住宅小区车位使用权购置与物业管理合同
- 餐饮连锁品牌区域保护合同样本
- 智能制造车间租赁服务合同
- 餐饮行业合伙企业品牌加盟入伙协议
- 房地产项目的媒体传播策略
- 2025挖掘机械租赁合同范本
- 2024年北京英语考试专题考题及详细答案
- 礼品行业供应链管理研究
- 《学前儿童健康教育》6-3学前儿童安全教育活动的组织与实施课件
- 大学生创业基础智慧树知到期末考试答案章节答案2024年湖北工业大学
- 2025年高考历史一轮复习复习学案(中外历史纲要上下册)11纲要下册第一单元:古代文明的产生与发展(解析版)
- 新人教小学四年级数学下册第6单元小数的加法和减法第1课时《小数的加减法(一)》示范教学设计
- 七年级语文下册第六单元《带上她的眼睛》课件
- 贝雷梁支架结构计算书
- 湖南省怀化市会同县2023-2024学年一年级下学期期末考试数学试题
- 幼儿园大班语言课件:《毕业诗》
- 人教版二年级下册口算题天天练1000道可打印带答案
评论
0/150
提交评论