版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
33.1NAT的配置方法33.2NAT的监控和维护小结第33章网络地址转换NAT配置
主要内容:
静态NAT的配置方法
动态NAT的配置方法
端口NAT的地址转换
NAT的配置方法包含静态配置与动态配置两种方式。
静态方式用手工配置一对一的指定转换关系。内部网络对外提供Internet网络服务,必须采用静态配置方式。静态方式并没有起到节约公网地址的作用。
动态配置方式由路由器自动建立转换关系,需要使用访问控制列表来决定哪些主机地址可以被转换,哪些不能被转换。需要在路由器上定义公网地址池与ACL。33.1NAT的配置方法在动态配置方式中还有一种overload方式,即多个内部地址映射到一个外部地址上去,这是通过建立内部地址、内部地址的端口号和外部地址、外部地址的端口号,建立一一映射来实现的。33.1.1静态NAT的配置方法
假设在路由器上要配置静态NAT,将内部地址10.1.1.1转换成外部地址179.16.2.2。接口fei_1/1是连接内部网络的接口,地址是10.1.1.10;接口Serial_2/1是连接外部网络的接口,地址是179.16.2.1。配置步骤如下:
(1)在全局配置模式下配置ipnatstart,启动NAT功能。
(2)配置静态NAT转换规则,将内部主机10.1.1.1发出的数据包中的源地址转换为179.16.2.2发送到外部网络。
ipnatinsidesourcestatic10.1.1.1179.16.2.2
(3)进入接口配置模式,配置IP地址,指定此接口为NAT的内部接口。
interfacefei_1/1
ipaddress10.1.1.10255.255.255.0
ipnatinside
(4)进入另一个接口的配置模式,配置IP地址,指定此接口为NAT的外部接口。
interfaceSerial_2/1
ipaddress179.16.2.1255.255.255.0
ipnatoutside33.1.2动态NAT的配置方法
假设我们需要将从10.0.0.0/8网段发出的数据包动态映射到外部地址段199.168.2.2-199.168.2.254/24。接口fei_1/1是连接内部网络的接口,地址是10.1.1.10;接口Serial_2/1是连接外部网络的接口,地址是179.16.2.1。配置步骤如下:
(1)在全局配置模式下配置ipnatstart,启动NAT功能。
(2)配置名为dyn-nat的地址池,将合法外部地址段199.168.2.2~199.168.2.254加入地址池。
ipnatpooldyn-nat199.168.2.2199.168.2.254prefix-length24
(3)配置标准ACL,列表号为1,匹配从源地址网段10.0.0.0/8发出的数据包。
access-list1permit10.1.1.00.0.0.255
(4)配置NAT转换语句,将内网的符合ACL1的数据包的源地址转换为地址池dyn-nat中的地址。
ipnatinsidesourcelist1pooldyn-nat
(5)进入接口配置模式,配置IP地址,指定此接口为NAT的内部接口。
interfacefei_1/1
ipaddress10.1.1.10255.255.255.0
ipnatinside
(6)进入另一个接口的配置模式,配置IP地址,指定此接口为NAT的外部接口。
interfaceSerial_2/1
ipaddress199.168.2.1255.255.255.0
ipnatoutside33.1.3动态NAT(overload)的配置方法
动态NAT(overload)的配置不再是一个内部IP地址动态地对应一个外部地址,而是多个内部地址可以同时对应一个外部地址,通过端口号区分不同的内部地址。配置步骤与前述动态NAT的配置过程一致,只是在NAT转换规则语句上加上参数overload,启动一对多的转换方式。即在下面这条语句后面加上overload这个关键字。启用overload的动态NAT,是我们平时使用比较广泛的地址转换方式。33.1.4PAT的配置方法
当一个公司或组织没有获得合法外部地址段时,可使用PAT(端口地址转换)将内部主机地址转换为路由器WAN接口上的合法外部地址,对外进行访问。
PAT可使没有分配合法外部地址的网络中的内部主机利用一个路由器外连接口上的合法外部IP地址进行地址转换,提供内部主机对Internet的访问能力,最大限度节省IP地址资源。假设我们要将内部地址10.0.0.0/8映射到路由器的外连接口地址199.168.2.2上面去,其配置步骤如下:
(1)在全局配置模式下配置ipnatstart,启动NAT功能。
(2)配置只包含一个地址(路由器外连接口的地址)的地址池,地址池的名字为test-pool。
(zxr10-config)#ipnatpooltest-pool199.168.2.2199.168.2.2prefix-length24
(3)配置NAT转换语句,将内网的符合ACL1的数据包的源地址转换为地址池test-pool中的地址。注意由于是一对多的对应关系,必须使用参数overload。
(zxr10-config)#ipnatinsidesourcelist1pooltest-pooloverload
(4)配置标准ACL,列表号为1,匹配从源地址网段10.0.0.0/8发出的数据包:
(zxr10-config)#access-list1permit10.0.0.00.0.0.255
(5)需要在接口配置模式下配置NAT的内部及外部接口,分别对应内网与外网。
使用以下命令来显示NAT的配置信息:
(1)显示地址转换配置:
showipnattranslations
(2)设置地址转换连接有效时间:
ipnattranslationtimeoutclassatime-value33.2NAT的监控和维护
(3)显示NAT的统计数据:
showipnatstatistics
(4)
NAT的诊断和调试:
Debugipnat其中对NAT地址转换连接有效时间进行设定时要注意:如果此时间设置过大,则可能导致通信结束后很长时间还占用着合法IP地址或端口号,当有其他内部主机试图对外访问时可能没有可用的合法IP地址或端口号资源而无法与外界通信;而如果
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 无锡太湖学院《大学生心理健康教育》2025-2026学年期末试卷
- 石家庄金融职业学院《卫生经济学》2025-2026学年期末试卷
- 电力设备检修工变压器检修考试题目及答案
- 道路勘测设计专业知识与实践技能试题及答案
- C201-0243-生命科学试剂-MCE
- BMS-275183-生命科学试剂-MCE
- 汽车车身涂装修复工达标评优考核试卷含答案
- 高压试验工创新实践知识考核试卷含答案
- 玻璃微珠成型工安全实践模拟考核试卷含答案
- 压电石英晶体切割工操作管理竞赛考核试卷含答案
- 2025年青海中小学教师招聘考试真题及答案
- 优化学习铸就学霸
- 银行审计考试题库及答案
- DB44∕T 2579-2024 岭南传统天灸技术操作规范
- (16)普通高中体育与健康课程标准日常修订版(2017年版2025年修订)
- 离异后孩子照顾协议书
- 2025年国家义务教育质量监测四年级德育道德与法治创新作业测试卷附答案
- 2025贵州铜仁市招聘专业化管理的村党组织书记43人考试参考题库及答案解析
- 水厂反恐培训课件内容
- 生物安全知识培训app课件
- 某市农业农村局农业生产安全风险防控办法
评论
0/150
提交评论