版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、All rights reserved地址转换原理及配置 All rights reservedPage 2学习完此课程,您将会:理解地址转换的基本原理掌握地址转换的配置方法All rights reservedPage 3地址转换的提出背景l地址转换是在IP地址日益短缺的情况下提出的。l一个局域网内部有很多台主机,可是不能保证每台主机都拥有合法的IP地址,为了到达所有的内部主机都可以连接Internet网络的目的,可以使用地址转换。l地址转换技术可以有效的隐藏内部局域网中的主机,因此同时是一种有效的网络安全保护技术。l地址转换可以按照用户的需要,在内部局域网内部提供给外部FTP、WWW、Te
2、lnet服务。All rights reservedPage 4私有地址和公有地址InternetLAN1LAN2LAN3私有地址范围:私有地址范围: - 55 - 55 - 55All rights reservedPage 5地址转换的原理Internet局域网PC2PC1IP:Port:3000IP 报文IP:Port:4000IP:192.168.0
3、.2Port:3010IP:Port:4001地址转换地址转换All rights reservedPage 6利用ACL控制地址转换l可以使用访问控制列表来决定哪些主机可以访问Internet,哪些不能。Internet局域网PC2PC1设置访问控制列表控制pc1可以通过地址转换访问Internet,而pc2则不行。All rights reservedPage 7地址转换的配置任务列表l指定路由器连接的内、外部接口(需要做NAT转换的接口)Router_config_f0/0 # ip nat inside | outsidel定义一个访问控制列表,规定什么样的主机可以访
4、问Internet。Router_config # ip access-list extended | standard acl-namel采用EASY IP(基于接口)或地址池方式提供公有地址。l根据选择的方式(地址池方式还是Easy IP方式),在全局配置模式下允许地址转换,并指定内、外网参数。l根据局域网的需要,定义合适的内部服务器。All rights reservedPage 8Easy IP 配置lEasy IP:在地址转换的过程中直接使用接口的IP地址作为转换后的源地址。在全局配置模式下:Router_config#ip nat inside source list acl-na
5、me interface f0/0 overloadInternet局域网PC2PC1PC1 和 PC2 可以直接使用 F0/0接口的IP 地址作为地址转换后的公用IP地址F0/0:All rights reservedPage 9使用地址池进行地址转换l地址池用来动态、透明的为内部网络的用户分配地址。它是一些连续的IP地址集合,利用不超过32字节的字符串标识。l地址池可以支持更多的局域网用户同时上Internet。Internet局域网PC2PC1地址池All rights re
6、servedPage 10使用地址池进行地址转换配置l使用地址池进行地址转换配置:l定义地址池Router_config#ip nat pool pool-name l在全局配置模式下使用地址池进行地址转换Router_config#ip nat inside source list acl-name pool pool-name overloadAll rights reservedPage 11内部服务器的应用InternetR内部服务器外部用户E0Serial 0内部地址:内部端口:80外部地址
7、:外部端口:80IP:配置地址转换:IP地址:端口:8080允许外部用户访问内部服务器All rights reservedPage 12内部服务器配置l内部服务器配置命令格式ip nat inside source static protocol-type host-addr host-port global-addr global-port ip nat outside destination static global-addr host-addrl此例的配置ip nat inside source st
8、atic tcp 80 80ip nat outside destination static All rights reservedPage 13NAT的监控与维护l显示地址转换配置及统计信息Router_config# show ip nat translations host A.B.C.D | tcp |udp | icmp verbose Router# show ip nat statisticsl从NAT转换表中清除所有动态地址转换项Router_config# clear ip nat tra
9、nslationAll rights reservedPage 14地址转换的缺点l地址转换对于报文内容中含有有用的地址信息的情况很难处理。l地址转换不能处理IP报头加密的情况。l地址转换由于隐藏了内部主机地址,有时候会使网络调试变得复杂。All rights reservedPage 15第第1章章 访问控制列表访问控制列表第第2章章 地址转换地址转换All rights reservedPage 16典型访问列表和地址转换综合应用配置实例RInternetTelnet 服务器公司内部局域网F0/0:54S0:202.38.160.
10、1特定的外部用户All rights reservedPage 17配置步骤l按照实际情况具有以下几个步骤:定义扩展的访问控制列表在接口上应用访问控制列表指定地址转换的内/外侧接口利用访问控制列表定义地址转换,基于接口/地址池配置内部服务器的地址映射关系All rights reservedPage 18配置命令lRouter_config# ip access-list standard insideuserlRouter_config_std_nacl# permit 55lRouter_config# ip access
11、-list extended outsideuserlRouter_config_ext_nacl# permit tcp source destination eq telnet lRouter_config_ext_nacl# deny tcp source any destination eq telnetlRouter_config_ext_nacl# permit ip source any destination All rights reservedPage 19配置命令(续)lRo
12、uter_config# interface f 0/0lRouter_config_f0/0# ip address 54 lRouter_config_f0/0# ip nat insidelRouter_config# interface s 0lRouter_config_s0# ip address lRouter_config_s0# ip nat outsidelRouter_config_s0# ip access-group outsideuser inlRouter_config# ip nat inside source l
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年教育内容生成的AI需求挖掘方法
- 安全大检查基本要领培训
- 财产移送协议书范本
- 账号更改协议书
- 货物补偿协议书
- 购房定金退订协议书
- 广东省深圳市南山区2024-2025学年七年级下学期期末历史试题(含答案)
- 狼疮性肾小管间质肾炎护理查房
- 阑尾良性肿瘤护理查房
- 重症监护室护理查房
- DB4106T 59-2022 夏玉米全程机械化绿色高效生产技术规程
- 循环系统疾病患儿的护理课件
- DZ∕T 0306-2017 城市地质调查规范(正式版)
- 共建绿色丝绸之路进展、形势与展望
- 班主任技能大赛一等奖治班策略
- 医学课件-化疗不良反应处理教学课件
- 控制电缆施工方案
- 3.1三相异步电动机的数学模型
- GB/T 3323.1-2019焊缝无损检测射线检测第1部分:X和伽玛射线的胶片技术
- 最新-精神活性物质所致精神障碍-课件
- 我家的新厨房演示文稿课件
评论
0/150
提交评论