版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第5章:IPv4的网络地址转换
NetworkAddressTranslationforIPv4
第四学期:连接网络ConnectingNetworks学习目标描述NAT的特征。描述NAT的优点和缺点。使用CLI配置静态NAT。使用CLI配置动态NAT。使用CLI配置PAT。使用CLI配置端口转发。配置NAT-PT(IPv6到IPv4)。使用show命令检验NAT的操作。第5章IPv4的网络地址转换5.1NAT工作原理5.2配置NAT5.3NAT故障排除5.4总结——许多中小型企业使用NAT流程来节约IPv4地址,并为最终用户提供隐私性和安全性。5.1NAT工作原理
NATOperationNAT的特征
IPv4私有地址空间NAT的特征
何谓NAT?NAT的主要作用是节省公有IPv4地址。NAT通常在边界网络设备中实现,例如:防火墙或路由器。NAT的特征
NAT术语NAT包括四类地址内部本地地址内部全局地址外部本地地址外部全局地址NAT的特征
NAT术语(续)NAT的特征
NAT如何工作NAT的特征
NAT如何工作NAT的类型
静态NATNAT转换有三种类型:
静态地址转换(静态NAT)
-本地地址和全局地址之间的一对一地址映射。动态地址转换(动态NAT)
-本地地址和全局地址之间的多对多地址映射。端口地址转换
(PAT)
-本地地址和全局地址之间的多对一地址映射。这种方法也称为过载(NAT过载)。NAT的类型
静态NATNAT的类型
动态NATNAT的类型
端口地址转换NAT的类型
下一个可用端口NAT的类型
比较NAT和PATNAT在1:1的基础上转换IPv4地址。PAT会同时修改地址和端口号。使用PAT,通常只需要一个或极少的几个公有IPv4地址。PAT可以转换不使用端口号的协议,例如ICMP。NAT的优点
NAT的优点维护合法注册的寻址方案。增强了与公有网络连接的灵活性。为内部网络编址方案提供了一致性。提供网络安全性。NAT的优点
NAT的缺点性能降低端到端功能减弱丧失端到端IP可追溯性隧道更加复杂发起TCP连接时可能会失败5.2配置NAT
ConfiguringNAT配置静态NAT
配置静态NAT在配置静态NAT转换时,有两个基本任务:建立内部本地地址与内部全局地址之间的映射。指定哪个接口属于内部网络,哪个接口属于外部网络。配置静态NAT
配置静态NAT配置静态NAT
分析静态NAT配置静态NAT
检验静态NAT配置静态NAT
检验静态NAT(续)配置动态NAT
动态NAT的工作原理这个公有IPv4地址池(内部全局地址池)根据先来先服务(先到先得)的原则用于内部网络的任何设备。使用动态NAT时,单个内部地址将转换为单个外部地址
。这个地址池必须足够大,以满足所有的内部设备。如果地址池中没有地址可用,该设备就不能访问任何外部网络。配置动态NAT
配置动态NAT配置动态NAT
配置动态NAT配置动态NAT
分析动态NAT配置动态NAT
检验动态NAT配置动态NAT
检验动态NAT
配置PAT
配置PAT:地址池配置PAT
配置PAT:地址池配置PAT
配置PAT:单个地址配置PAT
配置PAT:单个地址R2(config)#access-list1permit192.168.0.00.0.255.255R2(config)#ipnatinsidesourcelist1
interface
serial0/1/0overloadR2(config)#interfaceserial0/0/0R2(config-if)#ipnatinsideR2(config)#interfaceserial0/1/0R2(config-if)#ipnatoutside配置PAT
分析PAT配置PAT
分析PAT配置PAT
验证PAT转换配置PAT
验证PAT转换配置PAT
验证PAT转换端口转发
端口转发端口转发是将网络端口从一个网络节点转发到另一个网络节点的操作。发往公有IP地址和路由器端口的数据包可以被转发至私有IP地址以及内部网络端口。端口转发对于服务器配有私有地址,从外部网络不可达的情况很有帮助。端口转发
SOHO示例端口转发
使用IOS配置端口转发在IOS中,端口转发实质上是与已指定TCP或UDP端口号的静态NAT转换。配置NAT和IPv6
用于IPv6的NAT?NAT是为了解决IPv4地址匮乏问题而诞生的。具有128位地址的IPv6可以提供340*1036个地址。地址空间对于IPv6而言不是问题。IPv6的设计开发使得IPv4公有和私有NAT之间的转换不再必要。然而,IPv6确实会形成一种私有地址的形式,并且其实施与IPv4中的实施方式不同。配置NAT和IPv6
IPv6唯一本地地址IPv6唯一本地地址
(ULA)
的设计目的是允许本地站点内的IPv6的通信。ULA不是为了提供额外的IPv6地址空间。ULA拥有前缀FC00::/7,
这将产生第一个十六进制数的范围FC00到FDFF。ULA也称为本地IPv6地址(不要与IPv6本地链路地址相混淆)。配置NAT和IPv6
用于IPv6的NATIPv6也使用NAT,但使用背景大不相同。IPv6中,NAT用于提供IPv6和IPv4之间的透明通信。NAT64不应当作为一种长期策略使用;它可以作为一种过渡机制。网络地址转换-协议转换
(NAT-PT)是用于IPv6的另一种基于NAT的过渡机制,但已经被IETF弃用。NAT64超出了本课程的范围。配置NAT和IPv6
用于IPv6的NAT5.3NAT故障排除
TroubleshootingNATNAT故障排除
NAT故障排除:show命令NAT故障排除
NAT故障排除:debug命令*
-转换发生在快速交换路径。
会话中的第一个数据包始终是过程交换,因而较慢。如果缓存条目存在,则其余数据包经过快速交换路径。NAT故障排除
NAT故障排除:debug命令NAT故障排除
NAT故障排除:案例研究NAT故障排除
NAT故障排除:案例研究NAT故障排除
NAT故障排除:案例研究总结本章概述:
如何使用NAT帮助缓解IPv4地址空间耗尽的问题。NAT可以节约公有地址空间,并节省相当大的添加、移动和更改等的管理开销。用于IPv4的NAT,包括NAT特征、术语和常规不同类型的N
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024事业单位劳动协议定制样本
- 2024年不变单价服务协议格式
- 2024年债务以资抵债协议样本
- 2024房产中介服务协议模板
- DB11∕T 1671-2019 户用并网光伏发电系统电气安全设计技术要求
- 2024高效货车驾驶员专属聘请协议
- 二手电动摩托车交易协议2024年
- 2024年借款融资居间协议格式
- 2024年国内烟酒行业购销协议模板
- 文书模板-《设备以租代买合同》
- 中小学119消防宣传月活动方案3篇
- 中汇富能排矸场设计
- 2024年保安员证考试题库及答案(共160题)
- 江苏省苏州市市区2023-2024学年五年级上学期期中数学试卷
- 2024年大学试题(财经商贸)-统计预测与决策考试近5年真题集锦(频考类试题)带答案
- 主要负责人和安全生产管理人员安全培训课件初训修订版
- 人教版2024新版八年级全一册信息技术第1课 开启物联网之门 教学设计
- 2024220kV 预制舱式模块化海上风电升压站
- 2024秋期国家开放大学《国家开放大学学习指南》一平台在线形考(任务一)试题及答案
- 2024年新人教版道德与法治一年级上册 9 作息有规律 教学课件
- 2024新人教版道法一年级上册第二单元:过好校园生活大单元整体教学设计
评论
0/150
提交评论