实验报告-ccna中文课件15.nat和_第1页
实验报告-ccna中文课件15.nat和_第2页
实验报告-ccna中文课件15.nat和_第3页
实验报告-ccna中文课件15.nat和_第4页
实验报告-ccna中文课件15.nat和_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

地址空间管理使用NAT和

PAT扩展网络IntroducingNATNATallowsprivateuserstoaccesstheInternetbysharingoneormorepublicIPaddresses.TypesofAddressesinNATThesearethemostimportanttypesofaddressesinNAT:Insidelocal:HostontheinsidenetworkInsideglobal:UsuallyassignedbyanISPandallowsthecustomeroutsideaccessOutsideglobal:HostontheoutsidenetworkTypesofAddressesinNAT(Cont.)

TypesofNATThesearethetypesofNAT:StaticNAT:One-to-OneaddressmappingDynamicNAT:Many-to-manyaddressmappingPAT:Many-to-oneaddressmappingUnderstandingStaticNAT

建立内部本地地址与内部全局地址间的静态转换RouterX(config)#ipnatinsidesourcestaticlocal-ip

global-ip将该接口标记为连接内部网络的接口RouterX(config-if)#ipnatinside将该接口标记为连接外部网络的接口RouterX(config-if)#ipnatoutside显示活动的转换RouterX#showipnattranslations配置和检验静态转换ConfiguringStaticNATExample:ConfiguringstaticNATVerifyingStaticNATConfiguration

UnderstandingDynamicNAT

建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist

access-list-numberpoolname

定义可根据需要进行分配的全局地址池RouterX(config)#ipnatpoolnamestart-ipend-ip

{netmasknetmask|prefix-lengthprefix-length}定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit

source[source-wildcard]显示活动的转换RouterX#showipnattranslations配置和检验动态转换ConfiguringDynamicNAT

VerifyingDynamicNATConfiguration

UnderstandingPAT

配置过载建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist

access-list-numberinterfaceinterfaceoverload定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit

source

source-wildcard显示活动的转换RouterX#showipnattranslationsConfiguringPAT

VerifyingPATConfiguration

清除包含内部转换或同时包含内部转换与外部转换的简单动态转换条目RouterX#clearipnattranslationinsideglobal-ip

local-ip[outsidelocal-ipglobal-ip]清除所有动态地址转换条目RouterX#clearipnattranslation*清除包含外部转换的简单动态转换条目RouterX#clearipnattranslationoutside

local-ipglobal-ip清除扩展动态转换条目(PAT条目)RouterX#clearipnattranslationprotocolinsideglobal-ip

global-portlocal-iplocal-port[outsidelocal-ip

local-portglobal-ipglobal-port]清除NAT转换表未执行转换:转换表中没有包含转换检验:不存在拒绝数据包进入NAT路由器的入站ACLNAT命令所引用的ACL是否允许所有必需的网络NAT池中是否有足够的地址路由器接口是否被正确定义为NAT内部接口或NAT外部接口RouterX#showipnatstatistics

Totalactivetranslations:1(1static,0dynamic;0extended)

Outsideinterfaces:

Ethernet0,Serial2

Insideinterfaces:

Ethernet1

Hits:5Misses:0

…用show和debug命令显示信息RouterX#debugipnat

NAT:s=192.168.1.95->172.31.233.209,d=172.31.2.132[6825]NAT:s=172.31.2.132,d=172.31.233.209->192.168.1.95[21852]NAT:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6826]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23311]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6827]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6828]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23312]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23313]执行转换:已添加的未使用转换条目检验:应该完成什么样的NAT配置NAT条目是否准确地存在于转换表中实际上是否由监控NAT过程或统计信息引起转换如果数据包从内部传向外部,那么NAT路由器的路由表中是否存在正确的路由所有必需的路由器是否有回到转换后地址的返回路由问题示例:无法Ping通远程主机解决方案:正确的配置总结有三类NAT:静态、动态和过载(PAT)。静态NAT是一

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论