版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第九章实施网络管理与应用功能任务9.3.8演示:外部全局地址与外部局部地址的使用案例
演示目标:演示外部全局地址与外部局部地址的使用环境。演示环境:如图9.82所示。图9.82演示外部全局地址与外部局部地址的使用环境演示背景:在如图9.82所示的环境中,公共网络中的202.202.1.2需要访问192.168.2.100服务器,但是由于企业网络内部的安全需求,比如:IP地址审计,不允许公共网络上的主机202.202.1.2的IP地址出现在私有网络内部,要求将202.202.1.2IP地址转换成私有专用IP地址192.168.2.50来访问192.168.2.100服务器。在这个环境中路由器R1的E1/0接口为NAT的内部接口;E1/1为NAT的外部接口,现在要求实施上述配置。任务9.3.8演示步骤:
配置NAT外部到内部的翻译,在先前的NAT配置中,使用的都是ip
natinsideSource,将内部地址向外部翻译,这里需要执行外部向内部的翻译。具体的配置如下。
配置NAT外部到内部的翻译:R1(config)#ipnatoutsidesourcestatic202.202.1.2192.168.2.50*当从公共网络访问内部网络时,将NAT外部地址202.202.1.2翻译成内部地址192.168.2.50,那么202.202.1.2到内部会话的源IP将以192.168.2.50体现在内网中R1(config)#intee1/0R1(config-if)#ipnatinsideR1(config)#intee1/1R1(config-if)#ipnatoutside任务9.3.8
现在到外部主机202.202.1.2上ping192.168.2.100,会发现NAT的翻译生效了,如图9.83所示。与前面NAT地址类型中描述的理论一致,在该环境中,外部全局IP地址是202.202.1.2,也就是外部发起访问主机的源IP地址;外部本地地址为192.168.2.50,也就是外部需要被执行翻译后的IP地址,在这种情况下内部本地地址与内部全局地址相同,都是被访问的目标服务器192.168.2.100。但是会发现无法ping通192.168.2.100,如图9.84所示,翻译生效了,但是ping不通,这是什么原因?
图9.83执行外部到内部的翻译时NAT的翻译表图9.84无法ping通的效果任务9.3.8现在来分析NAT翻译生效,但是无法ping通的原因。NAT生效,表示主机202.202.1.2进入NAT路由器后,源地址被成功地翻译成192.168.2.50这个IP地址与192.168.2.100主机通信,当192.168.2.100主机回应192.168.2.50这台主机的通信时,在它本地的子网中(NAT的内部网络上)根本就没有这个192.168.2.50IP地址,因为真正的接收者是在NAT的外部,所以在NAT路由器上使用关于192.168.2.0这个子网的直连路由无法完成通信,必须为NAT路由器指示一条通过E1/1接口到目标主机192.168.2.50的主机路由。关于主机路由的配置如下所示,当主机路由配置完成后,再次检测202.202.1.2主机ping192.168.2.100,结果如图9.85所示。此时,如果在主机192.168.2.100上使用协议分析器捕获202.202.1.2ping自己的数据帧,则会显示如图9.86所示,可以明显地看出ICMP报文的源地址是192.168.2.50,事实上,是因为NAT将202.202.1.2翻译成了192.168.2.50这个地址。图9.85202.202.1.2成功与192.168.2.100通信的效果图9.86
在192.168.2.100上分析NAT后的源地址在NAT路由器上配置一条到192.168.2.50的主机路由:R1(config)#iproute192.168.2.50255.255.255.255e1/1任务9.3.8提问:在真实的工程环境中,202.202.1.2这个公共IP地址直接访问192.168.2.100这个私有网络专用地址,这可能吗?是不是同时也需要将192.168.2.100这个私有网络IP地址映射成一个公共IP地址,再提供给公共网络主机202.202.1.2访问?正确,这种思考方式很全面,因为在上述演示环境中,主要是为了描述NAT外部到内部的翻译,所以让202.202.1.2直接访问了私有网络专用IP地址192.168.2.100,但事实上,你可以使用如下的配置来完善整个NAT的配置。根据下面的配置可以得知这样一种情况,当公共网络上的主机202.202.1.2访问202.202.1.100时,实际上就是访问192.168.1.100,此时,NAT的内部本地地址是192.168.1.100,内部全局地址是202.202.1.100;当202.202.1.2的数据报文进入NAT路由器后,它会被翻译成192.168.2.50访问192.168.2.100的私有网络专用服务器,此时的外部全局地址就是202.202.1.2,外部本地地址就是192.168.2.50,具体如图9.87所示。任务9.3.8完善的NAT配置:R1(config)#ipnatinsidesource
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工地退股协议书
- 工龄转移协议书
- 干股退款协议书
- 幽默情侣协议书
- 店铺借租协议书
- 店面房东解约协议书
- 建筑钢板租借协议书
- 张家港拆除协议书
- 律师抵押协议书
- 恋人之间协议书
- 2026云南普洱宁洱哈尼族彝族自治县人民检察院招聘聘用制书记员2人笔试模拟试题及答案解析
- 初中历史中考一轮复习专题教学设计:多维视域下的中华英雄谱系建构与价值探寻
- 多重耐药菌感染应急预案演练脚本
- 2024年新高考Ⅰ卷英语真题(原卷+答案)
- 2023年浙江金华金东区编外工作人员招考聘用161人笔试题库含答案解析
- 江苏省交通工程质量检测和工程材料试验收费标准
- 2022年广州市黄埔区党校事业单位招聘笔试试题及答案解析
- 材料力学教学课件第2章-轴向拉伸与压缩
- 中国企业海外上市全程操作ppt课件
- 高中语文新教材(人教版)目录
- 变电站运行管理标准出版稿
评论
0/150
提交评论