路由交换技术与实践(第2版)(微课版) 课件 项目15 基于端口NAT的配置_第1页
路由交换技术与实践(第2版)(微课版) 课件 项目15 基于端口NAT的配置_第2页
路由交换技术与实践(第2版)(微课版) 课件 项目15 基于端口NAT的配置_第3页
路由交换技术与实践(第2版)(微课版) 课件 项目15 基于端口NAT的配置_第4页
路由交换技术与实践(第2版)(微课版) 课件 项目15 基于端口NAT的配置_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

基于端口NAT的配置刘道刚董良新主编项15目路由交换技术与实践RoutingandSwitching工业和信息化精品系列教材目录CONTENTS15.1用户需求15.2知识梳理15.3方案设计15.4项目实施15.1用户需求某学校网络拓扑图如图15-1所示,计算机PC1、PC2和路由器R1位于内网,路由器R2是内网的出口路由器,路由器R3和计算机PC3位于外网,目前申请到1个公有IP地址。怎样使内网配置了私有地址的设备访问Internet?目录CONTENTS15.1用户需求15.2知识梳理15.3方案设计15.4项目实施15.2.1基于端口NAT基于端口NAT又称为NAT的过载,是利用不同端口号将多个内部IP地址转换为一个外部IP地址,从而可以最大限度地节约IP地址资源,同时可隐藏网络内部的所有主机,有效避免来自Internet的攻击。目前网络中地址转换技术应用最多的就是基于端口NAT。1.定义一个标准ACL以允许待转换的地址通过2.配置转换条目Router(config)#access-listaccess-list-numberpermitsource[source-wildcard]Router(config)#ipnatinsidesourcelistaccess-list-numberinterfacetypenumberoverload15.2.2配置命令3.指定内部接口Router(config)#interfacetypenumberRouter(config-if)#ipnatinside4.指定外部接口Router(config)#interfacetypenumberRouter(config-if)#ipnatoutside15.2.2配置命令目录CONTENTS15.1用户需求15.2知识梳理15.3方案设计15.4项目实施15.3方案设计在如图15-1所示的网络拓扑图中,目前只申请到1个公有地址,把这个公有地址配置到连接外网的接口,采用基于端口NAT将内网配置的私有地址在网络出口与公有地址进行转换,可以实现内网配置了私有地址的设备访问Internet,这样可以最大程度地节约公有地址。目录CONTENTS15.1用户需求15.2知识梳理15.3方案设计15.4项目实施基于端口NAT的配置(单个内部接口)步骤1:在路由器R1的全局配置模式下输入以下代码,配置默认路由。R1(config)#iproute0.0.0.00.0.0.0172.16.2.2步骤2:在路由器R2的全局配置模式下输入以下代码,配置路由。R2(config)#iproute0.0.0.00.0.0.0165.0.0.2R2(config)#iproute172.16.0.0255.255.254.0172.16.2.1步骤3:在路由器R2的全局配置模式下输入以下代码,配置ACL。R2(config)#access-list1permit172.16.0.00.0.1.255步骤4:在路由器R2的全局配置模式下输入以下代码,配置NAT转换条目。R2(config)#ipnatinsidesourcelist1interfaces0/1/1overload步骤5:在路由器R2的全局配置模式下输入以下代码,指定外部接口和内部接口。R2(config)#interfaces0/1/0R2(config-if)#ipnatinsideR2(config-if)#interfaces0/1/1R2(config-if)#ipnatoutside基于端口NAT的配置(单个内部接口)步骤8:在路由器R2的特权执行模式下,输入showipnattranslations命令查看转换表,如图15-4所示。基于端口NAT的配置(单个内部接口)计算机PC1和PC2位于内网,路由器R1是内网的出口路由器,路由器R2和计算机PC3位于外网,目前申请到的IP地址是165.0.0.1,路由器R1和R2的接口以及计算机PC1、PC2和PC3的IP地址已经配置完成,要求完成基于端口NAT的配置,实现内网的设备可以访问Internet。基于端口NAT的配置(多个内部接口)步骤1:在路由器R1的全局配置模式下输入以下代码,配置路由。R1(config)#iproute0.0.0.00.0.0.0165.0.0.2步骤2:在路由器R1的全局配置模式下输入以下代码,配置ACL。R1(config)#access-list1permit172.16.0.00.0.1.255步骤3:在路由器R1的全局配置模式下输入以下代码,配置基于端口的转换条目。R1(config)#ipnatinsidesourcelist1interfaces0/1/0overload基于端口NAT的配置(多个内部接口)步骤4:在路由器R1的全局配置模式下输入以下代码,指定外部接口和内部接口。R1(config)#interfacef0/0R1(config-if)#ipnatinsideR1(config-if)#interfacef0/1R1(config-if)#ipnatinsideR1(config-if)#interfaces0/1/0R1(config-if)#ipnatoutside基于端口NAT的配置(多个内部接口)步骤5:在计算机PC1命令行界面输入ping209.165.1.2命令检验连通性,如图15-6所示。步骤6:在计算机PC2命令行界面输入ping209.165.1.2命令检验连通性,如图15-7所示。基于端口NAT的配置(多个内部接口)步骤

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论