RCNA-T010-局域网与Internet网互联(v20)_第1页
RCNA-T010-局域网与Internet网互联(v20)_第2页
RCNA-T010-局域网与Internet网互联(v20)_第3页
RCNA-T010-局域网与Internet网互联(v20)_第4页
RCNA-T010-局域网与Internet网互联(v20)_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第10章局域网与Internet互联RCNA_T010教学目标通过本章学习使学员能够: 1、了解局域网和Internet互联常用技术; 2、掌握NAT技术工作原理; 3、掌握利用NAT/NAPT实现局域网访问互联网的方法。本章内容局域网与Internet互联概述NAT的工作原理NAT/NAPT的配置NAT的监视和维护课程议题局域网与Internet互联概述什么时候使用NAT局域网与Internet互联时,需要使用NAT技术代理服务器proxy、ISA、ICS、wingate、sysgate等NAT/NAPT(网络地址转换/网络地址端口转换)路由器、防火墙、核心交换机、服务器常见实现方式NAT/NAPT带来的好处解决地址空间不足的问题;IPv4的空间已经严重不足私有IP地址网络与公网互联;/8,/12,/16非注册IP地址网络与公网互联;建网时分配了全局IP地址-但没注册网络改造中,避免更改地址带来的风险课程议题NAT工作原理什么是NAT/NAPT概念:NAT就是将网络地址从一个地址空间转换到另外一个地址空间的一个行为NAT的类型NAT(NetworkAddressTranslation)转换后,一个本地IP地址对应一个全局IP地址NAPT(NetworkAddressPortTranslation)转换后,多个本地地址对应一个全局IP地址NAT/NAPT的术语NAT中用到的接口类型:内部网络-Inside外部网络-OutsideNAT中常见的术语:内部本地地址-InsideLocalAddress内部全局地址-InsideGlobalAddress外部本地地址-OutsideLocalAddress外部全局地址-OutsideGlobalAddress互联网OutsideInside企业内部网外部网NAT工作原理/24/24内部本地地址内部全局地址源IP:目的IP:源IP:目的IP:源IP:目的IP:源IP:目的IP:源IP:目的IP:源IP:目的IP:NAPT工作原理/24源IP::1024目的IP::80内部本地地址:端口内部全局地址:端口外部全局地址:端口:1024:1024:80:1136:1136:80源IP::1024目的IP::80源IP::80目的IP::1024源IP::80目的IP::1024Web服务源IP::1024目的IP::80源IP::80目的IP::1024使用NAPT的情况在以下几种情况下,需要使用NAPT技术:缺乏全局IP地址,甚至没有专门申请的全局IP地址,只有一个连接ISP的全局IP地址内部网要求上网的主机数很多提高内网的安全性课程议题NAT/NAPT的配置NAT/NAPT的配置NAT/NAPT的配置有两种静态NAT/NAPT动态NAT/NAPT静态NAT/NAPT需要向外网络提供信息服务的主机永久的一对一IP地址映射关系动态NAT/NAPT只访问外网服务,不提供信息服务的主机内部主机数可以大于全局IP地址数最多访问外网主机数决定于全局IP地址数临时的一对一IP地址映射关系静态NAT配置步骤1、定义内网接口和外网接口Router(config)#interfacefastethernet1/0Router(config-if)#ipnatoutsideRouter(config)#interfacefastethernet1/1Router(config-if)#ipnatinside2、建立静态的映射关系Router(config)#ipnatinsidesourcestatic静态NAPT1、定义内网接口和外网接口Router(config)#interfacefastethernet0Router(config-if)#ipnatoutsideRouter(config)#interfacefastethernet1Router(config-if)#ipnatinside2、建立静态的映射关系Router(config)#ipnatinsidesourcestatictcp10241024Router(config)#ipnatinsidesourcestaticudp10241024动态NAT配置1、定义内网接口和外网接口Router(config-if)#ipnatoutsideRouter(config-if)#ipnatinside2、定义内部本地地址范围Router(config)#access-list10permit553、定义内部全局地址池Router(config)#ipnatpoolabc0netmask4、建立映射关系Router(config)#ipnatinsidesourcelist10poolabc动态NAPT配置1、定义内网接口和外网接口Router(config-if)#ipnatoutsideRouter(config-if)#ipnatinside2、定义内部本地地址范围Router(config)#access-list10permit553、定义内部全局地址池Router(config)#ipnatpoolabcnetmask4、建立映射关系Router(config)#ipnatinsidesourcelist10poolabcoverload课程议题NAT的监视和维护NAT/NAPT的监视和维护命令显示命令showipnatstatistics显示翻译统计showipnattranslations[verbose]显示活动翻译清除状态命令clearipnattranslation*从NAT转换表中清除所有动态地址转换项NAT/NAPT带来的限制限制影响网络性能不能处理IP报头加密的报文;无法实现端到端的路径跟踪(traceroute)某些应用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论