版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
NAT(网络地址转换)SPOTOKMS为什么需要NATIPv4地址紧缺私有地址Internet公有地址IP:8.8.8.8什么是NATNAT(NetworkAddressTranslation)私有地址Internet公有地址IP:8.8.8.8私有IPv4地址私有地址空间10.0.0.0-10.255.255.255
172.16.0.0-172.31.255.255
192.168.0.0-192.168.255.255NAT术语内部本地转换之前内部源地址的名字外部本地转换之前目标主机的名字内部全局转换之后内部主机的名字外部全局转换之后外部目标主机的名字内部本地Internet内部全局外部全局外部本地insideoutsideoutsideinsideNAT三种类型1静态NAT将内部本地地址与内部全局地址进行一对一的明确转换。这种方法主要用在内部网络中有对外提供服务的服务器,如WEB、MAIL服务器时。该方法的缺点是需要独占宝贵的合法IP地址。即,如果某个合法IP地址已经被NAT静态地址转换定义,即使该地址当前没有被使用,也不能被用作其它的地址转换。NAT三种类型1静态NAT192.168.1.1SA192.168.1.1DA56.101.200.1SA202.101.100.1DA56.101.200.1InsideLocaladdressInsideGlobalAddress192.168.1.1202.101.100.156.101.200.1insideNAT三种类型2动态NAT动态地址转换也是将内部本地地址与内部全局地址进行一对一的转换。但是,是从内部全局地址池中动态地选择一个未使用的地址对内部本地地址进行转换。该地址是由未被使用的地址组成的地址池中在定义时排在最前面的一个。当数据传输完毕后,路由器将把使用完的内部全局地址放回到地址池中,以供其它内部本地地址进行转换。但是在该地址被使用时,不能用该地址再进行一次转换。NAT三种类型2动态NAT192.168.1.1SA192.168.1.1DA56.101.200.1SA202.101.100.1DA56.101.200.1InsideLocaladdressInsideGlobalAddress192.168.1.1202.101.100.156.101.200.1ipnatpoolxx202.101.100.1–202.101.100.10insideNAT三种类型3端口复用复用地址转换也称为端口地址转换(PortAddressTranslation,PAT),首先是一种动态地址转换。路由器将通过记录地址、应用程序端口等唯一标识一个转换。通过这种转换,可以使多个内部本地地址同时与同一个内部全局地址进行转换并对外部网络进行访问。对于只申请到少量IP地址甚至只有一个合法IP地址,却经常有很多用户同时要求上网的情况,这种转换方式非常有用理想状况下,一个单一的IP地址可以使用的端口数为4000个NAT三种类型3端口复用192.168.1.1SA192.168.1.1:1723DA56.101.200.1:23SA202.101.100.1:1723DA56.101.200.1:23InsideLocalAddressPortInsideGlobalAddressPortOutsideGlobalAddressPort192.168.1.1:1723202.101.100.1:172356.101.200.1:2356.101.200.1insideEstablishesstatictranslationbetweenaninsidelocaladdressandan
insideglobaladdressRouter(config)#ipnatinsidesourcestaticlocal-ipglobal-ipMarkstheinterfaceasconnectedtotheinsideRouter(config-if)#ipnatinsideMarkstheinterfaceasconnectedtotheoutsideRouter(config-if)#ipnatoutsideDisplaysactivetranslationsRouter#showipnattranslations配置静态NAT转换配置静态NAT转换192.168.1.1SA192.168.1.1SA202.101.100.1InsideF0/0Internetipnatinsidesourcestatic192.168.1.1202.101.100.1interfaces1/0ipnatoutsideinterfacef0/0ipnatinsideRouter#showipnattranslations
ProInsideglobalInsidelocalOutsidelocalOutsideglobal
---202.101.100.1
192.168.1.1------S1/0建立动态转换源和ACL匹配网段的关联Router(config)#ipnatinsidesourcelistaccess-list-numberpoolname定义一个地址池Router(config)#ipnatpoolnamestart-ipend-ip
{netmasknetmask|prefix-lengthprefix-length}使用ACL匹配需要配转换的网段Router(config)#access-listaccess-list-numberpermitsource[source-wildcard]显示转换表Router#showipnattranslations配置动态NAT转换配置动态NAT转换192.168.1.1SA192.168.1.1SA202.101.100.1InsideF0/0Internetipnatpoolnat1202.101.100.1202.101.100.10netmask255.255.255.0access-list1permit192.168.1.00.0.0.255ipnatinsidesourcelist1poolnat1interfaces1/0ipnatoutsideinterfacef0/0ipnatinsideRouter#showipnattranslations
ProInsideglobal
Insidelocal
OutsidelocalOutsideglobal
---171.69.233.209192.168.1.100------S1/0pool配置PAT地址转换(Overloading)Establishesdynamicsourcetranslation,specifyingtheACLthatwas
definedinthepreviousstepRouter(config)#ipnatinsidesourcelist
access-list-numberinterfaceinterfaceoverloadDefinesastandardIPACLthatwillpermittheinsidelocaladdresses
thataretobetranslatedRouter(config)#access-listaccess-list-numberpermit
sourcesource-wildcardDisplaysactivetranslationsRouter#showipnattranslations配置PAT地址转换(Overloading)Interfacef0/0ipnatinsideinterfaceSerial1/0ipnatoutsideipnatinsidesourcelist1interfaceSerial1/0overload!iproute0.0.0.00.0.0.0Serial0!access-list1permit192.168.1.00.0.0.255Router#showipnattranslations
ProInsideglobalInsidelocalOutsidelocalOutsideglobal
TCP172.17.38.1:1050192.168.1.1:1050211.21.12.1:23211.21.12.1:23192.168.1.1InsideF0/0InternetS1/0Clearsasimpledynamictranslationentrythatcontainsaninside
translationorbothaninsideandoutsidetranslation
Router#clearipnattranslationinsideglobal-ip
local-ip[outsidelocal-ipglobal-ip]ClearsalldynamicaddresstranslationentriesRouter#clearipnattranslation*Clearsasimpledynamictranslationentrythatcontainsanoutside
translationRouter#clearipnattranslati
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年智能手表沙尘暴预警系统开发
- 2026年客户投诉处理情况的通报函5篇
- 项目按时交付保障承诺书3篇
- 活动如期举办承诺书8篇范文
- 2026年人身伤亡事故现场应急处置方案
- 鼾症患者的长期护理计划
- 团队建设与沟通协作活动方案模板
- 手术切口感染应急预案演练(3篇)
- 触电事故现场处置方案
- 2025-2026学年赤壁赋一等奖教学设计
- 9.1压强(考点解读)(解析版)八年级下册物理同步考点解读与专题训练(人教版)
- 能源评审培训课件
- 腹腔镜下胆囊切除手术配合课件
- 开封智慧城市建设规划
- 胆囊病变的影像学检查及诊断思路
- 中考英语二轮复习课件-专项训练之补全对话
- 中心静脉压测量CVPppt
- 新生儿特点及常见疾病新
- 4M变更管理程序(含表格)
- GB/T 18941-2003高聚物多孔弹性材料定负荷冲击疲劳的测定
- GB/T 18494.1-2014变流变压器第1部分:工业用变流变压器
评论
0/150
提交评论