版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
静态NAT的配置刘道刚董良新主编项13目路由交换技术与实践RoutingandSwitching工业和信息化精品系列教材目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.1用户需求某学校网络拓扑图如图13-1所示,计算机PC1位于学校内网,路由器R2和计算机PC2位于学校外网。怎样使内网配置了私有IP地址的设备访问Internet,同时实现内网的设备能够从外网访问?目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.2.1公有地址和私有地址0102私有地址是保留的地址块,任何人均可以使用,两个网络甚至更多的网络可以使用相同的私有地址。为防止地址冲突,私有地址不能直接通过Internet路由。私有地址公有地址必须在所属地域的相应Internet注册管理机构注册,各种组织可以从ISP(InternetServiceProvider,互联网服务提供商)租用公有地址。公有地址可以直接通过Internet路由。公有地址表13-1私有地址范围地址分类私有地址范围A类10.0.0.0~10.255.255.255B类172.16.0.0~172.31.255.255C类192.168.0.0~192.168.255.25513.2.1公有地址和私有地址13.2.2网络地址转换网络地址转换(NetworkAddressTranslation,NAT)是一种IP地址转换技术,可以将不能直接在公有网络上路由的私有地址转换成可路由的公有地址,让网络可以使用私有IP地址,以节省公有IP地址。NAT按照实现方式可以分为静态NAT、动态NAT和基于端口NAT(NAT的过载)3种。13.2.3静态NAT静态NAT是指将内部网络的私有IP地址一对一地转换为公有IP地址,某个私有IP地址只转换为某个公有IP地址。借助于静态NAT,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。13.2.4NAT的术语如图13-2所示的网络拓扑图,计算机PC1向Server发送数据时启用了NAT功能,把192.168.1.1转换成165.0.0.3。内部网络是指需要转换的网络地址集,外部网络是指除内部网络以外的所有其他地址。根据地址是在私有网络上还是在公有网络(Internet)上以及流量是传入还是送出,不同的IP地址有不同的称谓。NAT表内部本地地址内部全局地址外部全局地址192.168.1.1165.0.0.3165.1.0.1内部本地地址通常不是服务提供商分配的IP地址,一般是转换前本地主机的私有地址。1.内部本地地址内部全局地址是当内部主机流量流出路由器时分配给内部主机的有效公有地址,一般是本地主机转换后的地址。2.内部全局地址外部全局地址是分配给Internet上主机的可达IP地址。4.外部全局地址外部本地地址是分配给外部网络主机的本地IP地址。3.外部本地地址13.2.4NAT的术语13.2.5端口转发端口转发是将网络端口从一个网络节点转发至另一个网络节点的行为,可以将发往公有地址和路由器端口的数据包转发至私有地址和内部网络的端口。端口转发实质上是使用指定TCP或UDP端口号的静态NAT实现。1.配置静态NAT的转换条目2.指定内部接口3.指定外部接口Router(config)#ipnatinsidesourcestaticlocal-ipglobal-ipRouter(config)#interfacetypenumberRouter(config-if)#ipnatinsideRouter(config)#interfacetypenumberRouter(config-if)#ipnatoutside13.2.6配置命令4.端口转发的配置Router(config)#ipnatinsidesourcestatic{tcp|udp}local-iplocal-portglobal-ipglobal-port[extendable]5.查看转换表6.清除转换表Router#showipnattranslationsRouter#clearipnattranslations13.2.6配置命令7.查看NAT的统计信息Router#showipnatstatistics8.清除转换统计信息Router#clearipnatstatistics13.2.6配置命令目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.3方案设计在如图13-1所示的网络拓扑图中,要实现配置了私有地址的设备访问Internet,可以采用NAT技术把内网配置的私有地址在网络出口转换为公有地址,使内网配置了私有地址的计算机能够访问Internet。因为静态NAT是一对一的转换,经过静态NAT后,如果从外网访问内部全局地址,就可以访问内网对应的设备;要实现内网的设备可以从外网访问,可以采用静态NAT。目录CONTENTS13.1用户需求13.2知识梳理13.3方案设计13.4项目实施13.4.1静态NAT的配置步骤1:在路由器R1的全局配置模式下输入以下代码,配置默认路由。R1(config)#iproute0.0.0.00.0.0.0165.0.0.2步骤2:在路由器R1的全局配置模式下输入以下代码,配置默认路由。R1(config)#ipnatinsidesourcestatic192.168.0.1165.0.0.3步骤3:在路由器R1的全局配置模式下输入以下代码,指定外部接口和内部接口。R1(config)#interfacef0/0R1(config-if)#ipnatinsideR1(config-if)#interfaces0/1/0R1(config-if)#ipnatoutside13.4.1静态NAT的配置步骤4:在计算机PC1的命令行界面输入ping165.1.0.1命令检验连通性,如图13-3所示。步骤5:在路由器R1的特权执行模式下,输入showipnattranslations命令查看转换表,如图13-4所示。路由器R1位于内部网络,R2路由器是内部网络和外部网络的边界路由器,R3路由器位于外部网络,路由器R1、R2和R3的接口和R1路由器的telnet服务已经配置完成,要求完成端口映射的配置,把192.168.0.1的23端口,映射为165.0.0.1的2301端口。13.4.2端口转发的配置13.4.2端口转发的配置步骤1:在路由器R1的全局配置模式下输入以下代码,配置静态路由。R1(config)#iproute165.0.0.0255.255.255.0192.168.0.2步骤2:在路由器R3的全局配置模式下输入以下代码,配置静态路由。R3(config)#iproute192.168.0.0255.255.255.0165.0.0.1步骤3:在路由器R2的全局配置模式下输入以下代码,配置转换条目。R2(config)#ipnatinsidesourcestatictcp192.168.0.123165.0.0.12301步骤4:在路由器R2的全局配置模式下输入以下代码,指定外部接口和内部接口。R2(config)#interfaces0/1/0R2(config-if)#ipnatinsideR2(config-if)#interfaces0/1/1R2(config-if)#ipnatoutside步骤5:在路由器R3的特权执行模式下,输入telnet
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026天津华北地质勘查局及所属事业单位招聘高层次人才8人备考题库附答案详解(典型题)
- 2026上半年贵州事业单位联考贵州电子信息职业技术学院招聘4人备考题库及一套完整答案详解
- 2026上半年海南事业单位联考三亚市人力资源和社会保障局招聘下属事业单位工作人员2人备考题库(第1号)及答案详解(名师系列)
- 2026中央财经大学第一批博士后研究人员招收备考题库附答案详解(培优)
- 2026广东佛顺德容桂泰安小学招聘2人备考题库带答案详解(夺分金卷)
- 2026天津医科大学总医院空港医院代理制岗位招聘23人备考题库带答案详解(b卷)
- 2026广西国土规划集团招聘2人备考题库完整参考答案详解
- 2026中国日报社及所属事业单位招聘国内高校应届毕业生21人备考题库附答案详解(b卷)
- 2026年安徽省合肥市庐江县沿湖治理建设管理中心公开选调工作人员1名备考题库附答案详解(黄金题型)
- 2026广东湛江市住房和城乡建设局事业单位急需紧缺人才招聘1人备考题库及答案详解(网校专用)
- 2026年服装连锁店库存管理与清仓策略
- 电气故障排查与处理技巧
- 2025医疗器械安全和性能基本原则清单
- 2025-2026学年外研版(三年级起点)六年级英语上学期必刷常考题之阅读理解
- 2025初中英语词汇3500词汇表
- 2025年石油钻井井下工具行业分析报告及未来发展趋势预测
- 医院培训课件:《基层高血压管理指南-高血压药物治疗方案》
- 保护江安河保护江安河
- 钻探施工安全培训课件
- 初中语法每日小纸条【空白版】
- 排水管网日常巡检管理方案
评论
0/150
提交评论