版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
地址空间管理使用NAT和
PAT扩展网络IntroducingNATNATallowsprivateuserstoaccesstheInternetbysharingoneormorepublicIPaddresses.TypesofAddressesinNATThesearethemostimportanttypesofaddressesinNAT:Insidelocal:HostontheinsidenetworkInsideglobal:UsuallyassignedbyanISPandallowsthecustomeroutsideaccessOutsideglobal:HostontheoutsidenetworkTypesofAddressesinNAT(Cont.)
TypesofNATThesearethetypesofNAT:StaticNAT:One-to-OneaddressmappingDynamicNAT:Many-to-manyaddressmappingPAT:Many-to-oneaddressmappingUnderstandingStaticNAT
建立内部本地地址与内部全局地址间的静态转换RouterX(config)#ipnatinsidesourcestaticlocal-ip
global-ip将该接口标记为连接内部网络的接口RouterX(config-if)#ipnatinside将该接口标记为连接外部网络的接口RouterX(config-if)#ipnatoutside显示活动的转换RouterX#showipnattranslations配置和检验静态转换ConfiguringStaticNATExample:ConfiguringstaticNATVerifyingStaticNATConfiguration
UnderstandingDynamicNAT
建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist
access-list-numberpoolname
定义可根据需要进行分配的全局地址池RouterX(config)#ipnatpoolnamestart-ipend-ip
{netmasknetmask|prefix-lengthprefix-length}定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit
source[source-wildcard]显示活动的转换RouterX#showipnattranslations配置和检验动态转换ConfiguringDynamicNAT
VerifyingDynamicNATConfiguration
UnderstandingPAT
配置过载建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist
access-list-numberinterfaceinterfaceoverload定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit
source
source-wildcard显示活动的转换RouterX#showipnattranslationsConfiguringPAT
VerifyingPATConfiguration
清除包含内部转换或同时包含内部转换与外部转换的简单动态转换条目RouterX#clearipnattranslationinsideglobal-ip
local-ip[outsidelocal-ipglobal-ip]清除所有动态地址转换条目RouterX#clearipnattranslation*清除包含外部转换的简单动态转换条目RouterX#clearipnattranslationoutside
local-ipglobal-ip清除扩展动态转换条目(PAT条目)RouterX#clearipnattranslationprotocolinsideglobal-ip
global-portlocal-iplocal-port[outsidelocal-ip
local-portglobal-ipglobal-port]清除NAT转换表未执行转换:转换表中没有包含转换检验:不存在拒绝数据包进入NAT路由器的入站ACLNAT命令所引用的ACL是否允许所有必需的网络NAT池中是否有足够的地址路由器接口是否被正确定义为NAT内部接口或NAT外部接口RouterX#showipnatstatistics
Totalactivetranslations:1(1static,0dynamic;0extended)
Outsideinterfaces:
Ethernet0,Serial2
Insideinterfaces:
Ethernet1
Hits:5Misses:0
…用show和debug命令显示信息RouterX#debugipnat
NAT:s=192.168.1.95->172.31.233.209,d=172.31.2.132[6825]NAT:s=172.31.2.132,d=172.31.233.209->192.168.1.95[21852]NAT:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6826]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23311]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6827]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6828]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23312]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23313]执行转换:已添加的未使用转换条目检验:应该完成什么样的NAT配置NAT条目是否准确地存在于转换表中实际上是否由监控NAT过程或统计信息引起转换如果数据包从内部传向外部,那么NAT路由器的路由表中是否存在正确的路由所有必需的路由器是否有回到转换后地址的返回路由问题示例:无法Ping通远程主机解决方案:正确的配置总结有三类NAT:静态、动态和过载(PAT)。静态NAT是一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025中国移动广东分公司春季校园招聘高频重点提升(共500题)附带答案详解
- 2025中国石油兰州石化分公司高校毕业生招聘176人(甘肃)高频重点提升(共500题)附带答案详解
- 2025中国电信青海海北分公司招聘高频重点提升(共500题)附带答案详解
- 2025中国电信山东潍坊分公司校园招聘高频重点提升(共500题)附带答案详解
- 2025中国农业科学院果树研究所公开招聘14人高频重点提升(共500题)附带答案详解
- 2025中国一汽校园招聘1000+岗位高频重点提升(共500题)附带答案详解
- 2025下半年江苏省徐州市区属事业单位招聘57人历年高频重点提升(共500题)附带答案详解
- 2025上海奉贤区南桥镇大学生村官招聘20人历年高频重点提升(共500题)附带答案详解
- 2025上半年贵州省安顺西秀区事业单位招聘121人历年高频重点提升(共500题)附带答案详解
- 2025上半年江苏省镇江扬中事业单位招聘25人历年高频重点提升(共500题)附带答案详解
- 5人制足球裁判培训
- 人教A版(新教材)高中数学选择性必修第三册学案2:7 1 1 条件概率
- 药房质量方针和目标管理制度
- 职业技术学院《智能化成本核算与管理》课程标准
- 《如果超载电梯停》教学设计
- 大连市2024年数学四上期末统考试题含解析
- 《数据挖掘技术》教学大纲
- 静疗规范课件
- 国家开放大学《初级经济学》形考任务1-3参考答案
- 个人账户课程设计
- 2024届高考英语作文复习专项 读后续写语料库清单
评论
0/150
提交评论