




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
地址空间管理使用NAT和
PAT扩展网络IntroducingNATNATallowsprivateuserstoaccesstheInternetbysharingoneormorepublicIPaddresses.TypesofAddressesinNATThesearethemostimportanttypesofaddressesinNAT:Insidelocal:HostontheinsidenetworkInsideglobal:UsuallyassignedbyanISPandallowsthecustomeroutsideaccessOutsideglobal:HostontheoutsidenetworkTypesofAddressesinNAT(Cont.)
TypesofNATThesearethetypesofNAT:StaticNAT:One-to-OneaddressmappingDynamicNAT:Many-to-manyaddressmappingPAT:Many-to-oneaddressmappingUnderstandingStaticNAT
建立内部本地地址与内部全局地址间的静态转换RouterX(config)#ipnatinsidesourcestaticlocal-ip
global-ip将该接口标记为连接内部网络的接口RouterX(config-if)#ipnatinside将该接口标记为连接外部网络的接口RouterX(config-if)#ipnatoutside显示活动的转换RouterX#showipnattranslations配置和检验静态转换ConfiguringStaticNATExample:ConfiguringstaticNATVerifyingStaticNATConfiguration
UnderstandingDynamicNAT
建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist
access-list-numberpoolname
定义可根据需要进行分配的全局地址池RouterX(config)#ipnatpoolnamestart-ipend-ip
{netmasknetmask|prefix-lengthprefix-length}定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit
source[source-wildcard]显示活动的转换RouterX#showipnattranslations配置和检验动态转换ConfiguringDynamicNAT
VerifyingDynamicNATConfiguration
UnderstandingPAT
配置过载建立动态源转换,指定上一步定义的ACLRouterX(config)#ipnatinsidesourcelist
access-list-numberinterfaceinterfaceoverload定义允许那些要被转换的内部本地地址的标准IPACLRouterX(config)#access-listaccess-list-numberpermit
source
source-wildcard显示活动的转换RouterX#showipnattranslationsConfiguringPAT
VerifyingPATConfiguration
清除包含内部转换或同时包含内部转换与外部转换的简单动态转换条目RouterX#clearipnattranslationinsideglobal-ip
local-ip[outsidelocal-ipglobal-ip]清除所有动态地址转换条目RouterX#clearipnattranslation*清除包含外部转换的简单动态转换条目RouterX#clearipnattranslationoutside
local-ipglobal-ip清除扩展动态转换条目(PAT条目)RouterX#clearipnattranslationprotocolinsideglobal-ip
global-portlocal-iplocal-port[outsidelocal-ip
local-portglobal-ipglobal-port]清除NAT转换表未执行转换:转换表中没有包含转换检验:不存在拒绝数据包进入NAT路由器的入站ACLNAT命令所引用的ACL是否允许所有必需的网络NAT池中是否有足够的地址路由器接口是否被正确定义为NAT内部接口或NAT外部接口RouterX#showipnatstatistics
Totalactivetranslations:1(1static,0dynamic;0extended)
Outsideinterfaces:
Ethernet0,Serial2
Insideinterfaces:
Ethernet1
Hits:5Misses:0
…用show和debug命令显示信息RouterX#debugipnat
NAT:s=192.168.1.95->172.31.233.209,d=172.31.2.132[6825]NAT:s=172.31.2.132,d=172.31.233.209->192.168.1.95[21852]NAT:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6826]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23311]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6827]NAT*:s=192.168.1.95->172.31.233.209,d=172.31.1.161[6828]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23312]NAT*:s=172.31.1.161,d=172.31.233.209->192.168.1.95[23313]执行转换:已添加的未使用转换条目检验:应该完成什么样的NAT配置NAT条目是否准确地存在于转换表中实际上是否由监控NAT过程或统计信息引起转换如果数据包从内部传向外部,那么NAT路由器的路由表中是否存在正确的路由所有必需的路由器是否有回到转换后地址的返回路由问题示例:无法Ping通远程主机解决方案:正确的配置总结有三类NAT:静态、动态和过载(PAT)。静态NAT是一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 陕西中医药大学《藏医药经典著作选读》2023-2024学年第一学期期末试卷
- 陕西国际商贸学院《中国财政史》2023-2024学年第二学期期末试卷
- 陕西学前师范学院《食品微生物》2023-2024学年第二学期期末试卷
- 陕西师范大学《固体矿产勘查案例》2023-2024学年第二学期期末试卷
- 陕西服装工程学院《彝文典籍导读》2023-2024学年第二学期期末试卷
- 陕西省咸阳市礼泉县2025届高三下学期第五次月考语文试题试卷含解析
- 陕西省延安一中2024-2025学年高三二模数学试题试卷与答案含解析
- 陕西省榆林市佳县2025届六年级下学期5月模拟预测数学试题含解析
- 陕西省汉中市南郑中学2025届高三第五次适应性训练生物试题试卷含解析
- 陕西省渭南市2024-2025学年小升初复习数学模拟试卷含解析
- 浙江2025年桐乡市事业单位招考高频重点模拟试卷提升(共500题附带答案详解)
- 药械不良事件知识培训
- 2025至2031年中国管道直饮水系统行业投资前景及策略咨询研究报告
- 现场材料进场验收培训
- 外卖骑手交通安全培训
- 【指导规则】央企控股上市公司ESG专项报告参考指标体系
- 电力公司安全生产责任制度
- 工程机械租赁服务方案及保障措施 (二)
- 《矩阵式组织结构》课件
- 南京理工大学泰州科技学院《电路》2021-2022学年第一学期期末试卷
- 【MOOC】公司财务管理:理论与案例-北京交通大学 中国大学慕课MOOC答案
评论
0/150
提交评论