付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
地址空间管理使用NAT和
PAT扩展网络IntroducingNATNATallowsprivateuserstoaccesstheInternetbysharingoneormorepublicIPaddresses.TypesofAddressesinNATThesearethemostimportanttypesofaddressesinNAT:Insidelocal:HostontheinsidenetworkInsideglobal:UsuallyassignedbyanISPandallowsthecustomeroutsideaccessOutsideglobal:HostontheoutsidenetworkTypesofAddressesinNAT(Cont.)
TypesofNATThesearethetypesofNAT:StaticNAT:One-to-OneaddressmappingDynamicNAT:Many-to-manyaddressmappingPAT:Many-to-oneaddressmappingUnderstandingStaticNAT
建立内部本地地址与内部全局地址间的静态转换RouterX(config)#ipnatinsidesourcestaticlocal-ip
global-ip将该接口标记为连接内部网络的接口RouterX(config-if)#ipnatinside将该接口标记为连接外部网络的接口RouterX(config-if)#ipnatoutside显示活动的转换RouterX#showipnattranslations配置和检验静态转换ConfiguringStaticNATExample:ConfiguringstaticNATVerifyingStaticNATConfiguration
UnderstandingDynamicNAT
建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist
access-list-numberpoolname
定义可根据需要进行分配的全局地址池RouterX(config)#ipnatpoolnamestart-ipend-ip
{netmasknetmask|prefix-lengthprefix-length}定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit
source[source-wildcard]显示活动的转换RouterX#showipnattranslations配置和检验动态转换ConfiguringDynamicNAT
VerifyingDynamicNATConfiguration
UnderstandingPAT
配置过载建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist
access-list-numberinterfaceinterfaceoverload定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit
source
source-wildcard显示活动的转换RouterX#showipnattranslationsConfiguringPAT
VerifyingPATConfiguration
清除包含内部转换或同时包含内部转换与外部转换的简单动态转换条目RouterX#clearipnattranslationinsideglobal-ip
local-ip[outsidelocal-ipglobal-ip]清除所有动态地址转换条目RouterX#clearipnattranslation*清除包含外部转换的简单动态转换条目RouterX#clearipnattranslationoutside
local-ipglobal-ip清除扩展动态转换条目(PAT条目)RouterX#clearipnattranslationprotocolinsideglobal-ip
global-portlocal-iplocal-port[outsidelocal-ip
local-portglobal-ipglobal-port]清除NAT转换表未执行转换:转换表中没有包含转换检验:不存在拒绝数据包进入NAT路由器的入站ACLNAT命令所引用的ACL是否允许所有必需的网络NAT池中是否有足够的地址路由器接口是否被正确定义为NAT内部接口或NAT外部接口RouterX#showipnatstatistics
Totalactivetranslations:1(1static,0dynamic;0extended)
Outsideinterfaces:
Ethernet0,Serial2
Insideinterfaces:
Ethernet1
Hits:5Misses:0
…用show和debug命令显示信息RouterX#debugipnat
NAT:s=192.168.1.95->172.31.233.209,d=172.31.2.132[6825]NAT:s=172.31.2.132,d=172.31.233.209->192.168.1.95[21852]NAT:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6826]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23311]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6827]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6828]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23312]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23313]执行转换:已添加的未使用转换条目检验:应该完成什么样的NAT配置NAT条目是否准确地存在于转换表中实际上是否由监控NAT过程或统计信息引起转换如果数据包从内部传向外部,那么NAT路由器的路由表中是否存在正确的路由所有必需的路由器是否有回到转换后地址的返回路由问题示例:无法Ping通远程主机解决方案:正确的配置总结有三类NAT:静态、动态和过载(PAT)。静态NAT是一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年中国葡萄酒品鉴师认证考试中国葡萄酒产区宁夏河北新疆题
- 2206吉林大学白求恩第一医院心理卫生科技术员招聘1人备考题库及参考答案详解一套
- 2026浙江杭州市临平区第二批招聘中小学事业编制教师160人备考题库含答案详解(综合题)
- 2026广东深圳市龙岗区坂田街道城市广场第二幼儿园招聘1人备考题库及参考答案详解1套
- 2026北京协和医院口腔科助理护士招聘备考题库含答案详解(达标题)
- 2026年3月四川攀枝花市西区信访局招聘临时聘用人员1人备考题库及答案详解参考
- 2026中共广西壮族自治区委员会党校(广西行政学院)教师岗位招聘25人备考题库含答案详解(满分必刷)
- 2026河南临港人才招聘教学辅助人员2人备考题库含答案详解(黄金题型)
- 2026黑龙江哈尔滨工业大学化工与化学学院招聘备考题库含答案详解(研优卷)
- 2026黑龙江哈尔滨龙江特种装备有限公司招聘10人备考题库及参考答案详解1套
- 2026年南阳农业职业学院单招职业适应性测试题库及答案详解(网校专用)
- 矿井提升机安全管理制度
- 中国电建会议室制度
- 农商行考试题及答案
- 乡卫生院基本公共卫生服务项目实施方案(2026年)
- 通风空调工程培训课件
- 2025年湖南株洲市住房和城乡建设局选聘常年法律顾问笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 5轴加工中心培训课件
- 边坡监测施工技术方案
- 2025年高级会计师试题测试题及参考答案
- 数据结构-从概念到C++实现(第4版)课件 3-3队列
评论
0/150
提交评论