版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
静态NAT的配置刘道刚董良新主编项13目路由交换技术与实践RoutingandSwitching工业和信息化精品系列教材目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.1用户需求某学校网络拓扑图如图13-1所示,计算机PC1位于学校内网,路由器R2和计算机PC2位于学校外网。怎样使内网配置了私有IP地址的设备访问Internet,同时实现内网的设备能够从外网访问?目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.2.1公有地址和私有地址0102私有地址是保留的地址块,任何人均可以使用,两个网络甚至更多的网络可以使用相同的私有地址。为防止地址冲突,私有地址不能直接通过Internet路由。私有地址公有地址必须在所属地域的相应Internet注册管理机构注册,各种组织可以从ISP(InternetServiceProvider,互联网服务提供商)租用公有地址。公有地址可以直接通过Internet路由。公有地址表13-1私有地址范围地址分类私有地址范围A类10.0.0.0~10.255.255.255B类172.16.0.0~172.31.255.255C类192.168.0.0~192.168.255.25513.2.1公有地址和私有地址13.2.2网络地址转换网络地址转换(NetworkAddressTranslation,NAT)是一种IP地址转换技术,可以将不能直接在公有网络上路由的私有地址转换成可路由的公有地址,让网络可以使用私有IP地址,以节省公有IP地址。NAT按照实现方式可以分为静态NAT、动态NAT和基于端口NAT(NAT的过载)3种。13.2.3静态NAT静态NAT是指将内部网络的私有IP地址一对一地转换为公有IP地址,某个私有IP地址只转换为某个公有IP地址。借助于静态NAT,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。13.2.4NAT的术语如图13-2所示的网络拓扑图,计算机PC1向Server发送数据时启用了NAT功能,把192.168.1.1转换成165.0.0.3。内部网络是指需要转换的网络地址集,外部网络是指除内部网络以外的所有其他地址。根据地址是在私有网络上还是在公有网络(Internet)上以及流量是传入还是送出,不同的IP地址有不同的称谓。NAT表内部本地地址内部全局地址外部全局地址192.168.1.1165.0.0.3165.1.0.1内部本地地址通常不是服务提供商分配的IP地址,一般是转换前本地主机的私有地址。1.内部本地地址内部全局地址是当内部主机流量流出路由器时分配给内部主机的有效公有地址,一般是本地主机转换后的地址。2.内部全局地址外部全局地址是分配给Internet上主机的可达IP地址。4.外部全局地址外部本地地址是分配给外部网络主机的本地IP地址。3.外部本地地址13.2.4NAT的术语13.2.5端口转发端口转发是将网络端口从一个网络节点转发至另一个网络节点的行为,可以将发往公有地址和路由器端口的数据包转发至私有地址和内部网络的端口。端口转发实质上是使用指定TCP或UDP端口号的静态NAT实现。1.配置静态NAT的转换条目2.指定内部接口3.指定外部接口Router(config)#ipnatinsidesourcestaticlocal-ipglobal-ipRouter(config)#interfacetypenumberRouter(config-if)#ipnatinsideRouter(config)#interfacetypenumberRouter(config-if)#ipnatoutside13.2.6配置命令4.端口转发的配置Router(config)#ipnatinsidesourcestatic{tcp|udp}local-iplocal-portglobal-ipglobal-port[extendable]5.查看转换表6.清除转换表Router#showipnattranslationsRouter#clearipnattranslations13.2.6配置命令7.查看NAT的统计信息Router#showipnatstatistics8.清除转换统计信息Router#clearipnatstatistics13.2.6配置命令目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.3方案设计在如图13-1所示的网络拓扑图中,要实现配置了私有地址的设备访问Internet,可以采用NAT技术把内网配置的私有地址在网络出口转换为公有地址,使内网配置了私有地址的计算机能够访问Internet。因为静态NAT是一对一的转换,经过静态NAT后,如果从外网访问内部全局地址,就可以访问内网对应的设备;要实现内网的设备可以从外网访问,可以采用静态NAT。目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.4.1静态NAT的配置步骤1:在路由器R1的全局配置模式下输入以下代码,配置默认路由。R1(config)#iproute0.0.0.00.0.0.0165.0.0.2步骤2:在路由器R1的全局配置模式下输入以下代码,配置默认路由。R1(config)#ipnatinsidesourcestatic192.168.0.1165.0.0.3步骤3:在路由器R1的全局配置模式下输入以下代码,指定外部接口和内部接口。R1(config)#interfacef0/0R1(config-if)#ipnatinsideR1(config-if)#interfaces0/1/0R1(config-if)#ipnatoutside13.4.1静态NAT的配置步骤4:在计算机PC1的命令行界面输入ping165.1.0.1命令检验连通性,如图13-3所示。步骤5:在路由器R1的特权执行模式下,输入showipnattranslations命令查看转换表,如图13-4所示。路由器R1位于内部网络,R2路由器是内部网络和外部网络的边界路由器,R3路由器位于外部网络,路由器R1、R2和R3的接口和R1路由器的telnet服务已经配置完成,要求完成端口映射的配置,把192.168.0.1的23端口,映射为165.0.0.1的2301端口。13.4.2端口转发的配置13.4.2端口转发的配置步骤1:在路由器R1的全局配置模式下输入以下代码,配置静态路由。R1(config)#iproute165.0.0.0255.255.255.0192.168.0.2步骤2:在路由器R3的全局配置模式下输入以下代码,配置静态路由。R3(config)#iproute192.168.0.0255.255.255.0165.0.0.1步骤3:在路由器R2的全局配置模式下输入以下代码,配置转换条目。R2(config)#ipnatinsidesourcestatictcp192.168.0.123165.0.0.12301步骤4:在路由器R2的全局配置模式下输入以下代码,指定外部接口和内部接口。R2(config)#interfaces0/1/0R2(config-if)#ipnatinsideR2(config-if)#interfaces0/1/1R2(config-if)#ipnatoutside步骤5:在路由器R3的特权执行模式下,输入telnet
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年稀土农用材料项目综合评估报告
- 2024至2030年中国黄药数据监测研究报告
- 2024年装修设计项目评价分析报告
- 2024至2030年中国软调反光罩行业投资前景及策略咨询研究报告
- 2023年促肝细胞生长素项目评估分析报告
- 2024年磁性材料:永磁材料项目评估分析报告
- 2024至2030年中国碳酸胍数据监测研究报告
- 2024至2030年中国拖拉机离合器从动盘行业投资前景及策略咨询研究报告
- 2024至2030年中国大型游乐设施行业投资前景及策略咨询研究报告
- 2024至2030年中国双金属片热过载继电器行业投资前景及策略咨询研究报告
- 《高热惊厥的急救》课件
- 业务提成制度方案
- 企业文化价值观对员工的影响
- 外部压力与心理的处理
- 青少年脊柱侧弯护理查房课件
- 初中科学备考套路知识讲座
- 人工降雨知识讲座
- 小学足球课题结题报告
- 幼儿园中的学习和成长
- 重症监护室护理员培训总结
- 中西方文化差异对翻译的影响
评论
0/150
提交评论