




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
路由器实现网内多台主机上网CompanyLogoContents局域网与Internet的互联1什么是NAT/NAPT2NAT/NAPT的原理3NAT/NAPT的配置4局域网与Internet的互联常见实现方式
代理服务器
proxy、ISA、ICS、wingate、sysgate等
NAT/NAPT(网络地址转换/网络地址端口转换)
路由器、防火墙、核心交换机、服务器使用代理服务器共享上网
代理服务器特点:代理服务器具有缓存功能,可以加快对网络的访问速度。代理服务器对每一种网络应用都是独立进行代理工作,所以对用户具有很强的控制管理能力。对新出现的网络应用无法支持。每个客户端的每种网络应用软件都需要进行配置。具有防火墙功能。
Internet代理服务器Intranet使用NAT与代理服务器共享上网
网络地址转换(NAT)特点:减少IP地址浪费。透明代理:客户端就好像一台具有真正连接互联网能力的机器一样对客户机所使用的网络应用程序在控制管理能力上比Proxy类型就差了一些。具有防火墙功能InternetNAT服务器IntranetNAT/NAPT带来的好处解决IPv4地址空间不足的问题;私有IP地址网络与公网互联;/8,/12,/16非注册IP地址网络与公网互联;建网时分配了全局IP地址-但没注册网络改造中,避免更改地址带来的风险;什么是NAT/NAPT
NAT将网络地址,从一个地址空间,转换到另外一个地址空间的一个行为。
NAT的类型
NAT(NetworkAddressTranslation)转换后,一个本地IP地址对应一个全局IP地址
NAPT(NetworkAddressPortTranslation)转换后,多个本地地址对应一个全局IP地址NAT/NAPT的术语内部网络-Inside外部网络-Outside内部本地地址-InsideLocalAddress内部全局地址-InsideGlobalAddress外部本地地址-OutsideLocalAddress外部全局地址-OutsideGlobalAddress互联网OutsideInside企业内部网外部网NAT
NAT(网络地址转换),局域网主机访问互联网时,网络出口设备根据特定的规则,将局域网IP地址转换为公网IP,从而实现局域网多台主机利用NAT共享一条线路访问互联网。IP:AInternetIP:BIP:C(公网)IP:D(公网)server局域网A的数据到路由器后,路由器将A的IP转换为公网IP(C),发送给服务器服务器返回数据到路由器后,路由器将公网IP(C)转换为A的IP,转发给主机ANAT工作原理/24/24源IP:
目的IP:内部本地地址内部全局地址
源IP:
目的IP:
源IP:
目的IP:
源IP:
目的IP:NAPT工作原理/24源IP::1024
目的IP::80内部本地地址:端口内部全局地址:端口外部全局地址:端口:1024:1024:80:1136:1136:80
源IP::1023
目的IP::80
源IP::80
目的IP::1024
源IP::80
目的IP::1024Web服务什么时候使用NAPT缺乏全局IP地址只有一个连接ISP的全局IP地址内部网要求上网的主机数很多提高内网的安全性NAT/NAPT的配置
NAT/NAPT的配置有两种静态NAT/NAPT
动态NAT/NAPT
静态NAT/NAPT
需要向外网络提供信息服务的主机永久的一对一IP地址映射关系
动态NAT/NAPT
只访问外网服务,不提供信息服务的主机内部主机数可以大于全局IP地址数最多访问外网主机数决定于全局IP地址数临时的一对一IP地址映射关系静态NAT1、定义内网接口和外网接口Router(config)#interfacefastethernet0Router(config-if)#ipnatoutsideRouter(config)#interfacefastethernet1Router(config-if)#ipnatinside2、建立静态的映射关系Router(config)#ipnatinsidesourcestatic
动态NAT配置1、定义内网接口和外网接口Router(config-if)#ipnatoutsideRouter(config-if)#ipnatinside2、定义内部本地地址范围Router(config)#access-list10permit553、定义内部全局地址池Router(config)#ipnatpoolabc0netmask4、建立映射关系Router(config)#ipnatinsidesourcelist10poolabc静态NAPT1、定义内网接口和外网接口Router(config)#interfacefastethernet0Router(config-if)#ipnatoutsideRouter(config)#interfacefastethernet1Router(config-if)#ipnatinside2、建立静态的映射关系Router(config)#ipnatinsidesourcestatictcp10241024Router(config)#ipnatinsidesourcestaticudp10241024动态NAPT配置1、定义内网接口和外网接口Router(config-if)#ipnatoutsideRouter(config-if)#ipnatinside2、定义内部本地地址范围Router(config)#access-list10permit553、定义内部全局地址池Router(config)#ipnatpoolabcnetmask4、建立映射关系Router(config)#ipnatinsidesourcelist10poolabcoverloadNAT/NAPT的配置静态和动态两种
静态1、定义inside和outside接口2、建立一对一映射关系3、NAT和NAPT之间区别在于NAPT需要指定协议的端口
动态1、定义inside和outside接口2、定义内网本地地址池(利用标准访问列表定义)3、定义内网全局地址池(利用ipnatpool)4、建立内网本地地址池和内网全局地址池的映射关系5、NAT和NAPT之间的区别在于NAPT在配置命令结尾加overloadNAT/NAPT的监视和维护命令
显示命令showipnatstatistics显示翻译统计showipnattranslations[verbose]显示活动翻译
清除状态命令clearipnattranslation*从NAT转换表中清除所有动态地址转换项clearipnattranslationinsidelocal-addressglobal-address
清除
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年公务员网络培训考试题库及答案(五)
- 6《陶罐和铁罐》(教学设计)2023-2024学年部编版语文三年级下册
- 三农产品安全监测手册
- 三农村电商物流仓储管理方案
- 2023七年级数学下册 第4章 相交线与平行线4.1 平面上两条直线的位置关系4.1.1 相交与平行教学实录 (新版)湘教版
- 7 z c s 第一课时(教学设计)-2024-2025学年统编版语文一年级上册
- 安保服务采购项目合同书
- 2 走月亮 教学设计-2024-2025学年语文四年级上册
- 某研发中心工程施工组织设计
- 2024年五年级数学下册 二 校园艺术节-分数的意义和性质 信息窗2 分数与除法第1课时教学实录 青岛版六三制
- 2025届小米全球校园招聘启动(即将笔试)笔试参考题库附带答案详解
- 中小学生校服安全
- 2025年陕西延长石油集团横山魏墙煤业有限公司招聘笔试参考题库附带答案详解
- 《形象塑造与职场妆容》课件
- 2025年湖南有色金属职业技术学院单招职业倾向性测试题库审定版
- 透射电子显微分析在材料科学分析技术中的应用课件
- GB/T 24498-2025建筑门窗、幕墙用密封胶条
- 2023年宁夏回族自治区中考地理真题(原卷版)
- 2025年中国智能座舱行业市场规模及发展前景研究报告(智研咨询)
- 黑龙江流域文明史知到智慧树章节测试课后答案2024年秋黑龙江大学
- GB 45185-2024眼视光产品成品眼镜安全技术规范
评论
0/150
提交评论