版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
交换机与路由器的配置管理——第8章网络地址转换第八章概述8.1NAT技术8.1.1NAT简介8.1.2NAT的工作原理8.1.3NAT的分类8.1.4NAT配置命令8.1.5NAT实现使用私有地址的网络接入互联网交换机与路由器的配置管理第八章概述(续)8.2NAT技术配置实训8.2.1静态NAT配置实训8.2.2动态NAT配置实训8.2.3端口NAT配置实训交换机与路由器的配置管理8.1NAT技术交换机与路由器的配置管理交换机与路由器的配置管理8.1NAT技术8.1.1NAT简介1.NAT的概念IPv4中规定IP地址用32位二进制数来表示,而Internet中的计算机必须拥有唯一的IP地址。随着Internet的飞速发展,IP地址资源已经基本耗尽。因此互联网名称与数字地址分配机构(ICANN)将IP地址划分了一部分出来作为私有地址,不同的局域网可以重复使用这些私有地址,以解决IP地址不够用的问题。但这样一来,使用私有地址的局域网主机就无法直接访问互联网了,因为互联网中的路由器不会包含到私有地址的路由。为了解决这一问题,诞生了网络地址转换技术,这是一种将一个IP地址转换为另一个IP地址的技术。通过NAT操作,局域网用户就能透明地访问互联网。通过IP映射或端口映射,互联网中的主机还能访问位于局域网内使用私有地址的服务器交换机与路由器的配置管理8.1NAT技术8.1.1NAT简介2.NAT的相关术语在NAT操作中,会涉及以下几个术语。(1)内部网络(inside):即内部的局域网络,与边界路由器上被定义为inside的网络接口相连。(2)外部网络(outside):除了内部网络之外的所有网络,通常指互联网,与边界路由器被定义为outside的网络接口相连。(3)内部本地地址(insidelocaladdress):内部局域网中用户主机所使用的IP地址,通常为私有地址。(4)内部全局地址(insideglobaladdress):内部局域网中部分主机所使用的公网IP地址,比如部署在局域网中的服务器所使用的合法公网IP地址。(5)外部本地地址(outsidelocaladdress):外部网络中的主机所使用的IP地址,这些IP地址不一定是公网地址。(6)外部全局地址(outsideglobaladdress):外部网络中主机所使用的公网IP地址。(7)地址池(addresspool):可用于NAT操作的多个公网IP地址。形成地址池的IP地址应连续。交换机与路由器的配置管理8.1NAT技术8.1.2NAT的工作原理1.进行NAT操作的原因NAT被广泛应用于Internet接入和网络互联中,一方面解决了网络地址资源不足的问题,另一方面隐藏了内部网络地址,有效地避免了来自外部的攻击。NAT可以在很多设备上实现,像路由器、计算机和防火墙等设备都可以完成NAT功能,但这些设备应该位于内部网络和Internet的边界。这里只讨论在Cisco路由器上实现NAT的方法。NAT可以动态地改变通过路由器的IP报文的内容,修改报文的源IP地址或目的IP地址,使得离开路由器的源IP地址或目的IP地址转换成与原来不同的地址。1)IP地址管理机构InternetIP地址由InterNIC(InternetNetworkInformationCenter)统一负责全球地址的规划、管理,同时由InterNIC、APNIC、RIPE等网络信息中心具体负责美国及全球其他地区的IP地址分配。2)私有地址IP地址分为公有IP地址和私有IP地址。公有地址(publicaddress)又称公网地址。由InterNIC负责。这些IP地址分配给向InterNIC提出申请的组织机构。通过公有地址可以访问Internet,这些地址是可以被Internet路由器路由的地址。私有地址(privateaddress)又称专网地址,属于非注册地址,专门为组织机构内部使用,属于局域网的范畴,除了所在局域网是无法被Internet路由器路由的。RFC1918定义的私有地址空间见表8-1。交换机与路由器的配置管理8.1NAT技术8.1.2NAT的工作原理一个局域网使用私有地址能够保证不和已注册的公有地址发生冲突。任何组织都可以使用私有地址。但如果一个局域网不需要连接到互联网时,既可以使用公有地址也可以使用私有地址,只要不发生地址冲突就可以了。当使用私有地址的网络接入Internet时,就需要进行网络地址转换。当多个局域网重用了私有地址时也需要进行地址转换,才能够进行局域网互联。使用公有地址的局域网在进行Internet接入时,也需要进行网络地址转换,否则局域网内的地址会和Internet的地址发生冲突交换机与路由器的配置管理8.1NAT技术8.1.2NAT的工作原理2.NAT的转换原理借助于NAT技术,私有地址的内部网络通过路由器发送数据包时,私有地址被替换成合法的公有IP地址,一个局域网只需要使用少量的公有IP地址(甚至是一个)即可实现私有地址与互联网的通信需求。在配置了NAT功能的路由设备上,NAT自动修改IP报文的源IP地址和目的IP地址,如图8-1所示。交换机与路由器的配置管理8.1NAT技术8.1.2NAT的工作原理在图8-1中,内网主机PC2具有私有IP地址0,外网主机PC1具有公有IP地址0。PC2访问PC1过程如下:(1)PC2发送数据包,封装的源IP地址为自身的地址0,目的IP地址为将要访问的主机PC1的IP地址0。(2)数据包到达配置了NAT的路由器。(3)路由器按照NAT转换规则,建立IP地址的映射关系,并将源IP地址(私有IP地址0)替换为公有IP地址0封装发送。此时,数据包内封装的源IP地址为0,目的IP地址为0。(4)PC2收到源IP地址为0、目的IP地址为0的数据包。(5)PC2发送应答数据包,根据接收数据包的IP地址,封装的应答数据包的源IP地址为自身的IP地址0,目的IP地址为0。(6)路由器收到应答数据包,根据之前建立的IP地址映射关系,将目的IP地址0替换回私有IP地址0,源IP地址不变,封装并发送。(7)PC2接收PC1的应答数据包。在整个过程中,出口路由器根据配置的规则进行IP地址的检测并进行转换。交换机与路由器的配置管理8.1NAT技术8.1.3NAT的分类NAT分为三种类型,分别是静态网络地址转换(staticNAT,SNAT)、动态网络地址转换(dynamicNAT,DNAT)和网络地址和端口翻译(networkaddressandporttranslation,NAPT)。1.静态网络地址转换静态网络地址转换就是将局域网内的私有地址(通常为使用私有地址的服务器),一对一地映射到公网地址,从而将使用私有地址的服务器发布到互联网,让互联网用户能利用映射的公网地址访问到使用私有地址的服务器。这种方式达不到节约公网IP地址的目的。2.动态网络地址转换需要事先定义一个用来供转换使用的公网地址池。当内网用户访问互联网时,路由器从地址池中选择一个未用的公网地址,然后将该内网主机的私网地址动态映射到该公网地址,从而建立起暂时的一对一的映射关系。当访问结束后,这种映射关系将被解除,以供下一个主机转换使用。如果地址池中有5个地址,则可以为多于5台的主机提供对互联网的访问服务,但也只能同时供5台主机访问互联网。3.网络地址和端口翻译网络地址和端口翻译就是用一个公网地址的端口,来对应一个私网地址的端口,建立起“公网地址:端口”和“私网地址:端口”间的映射关系。这种映射关系在NAT操作时会被保存在NAT表中,通过NAT技术代理用户上网所配置的NAT就属于网络地址端口转换类型。交换机与路由器的配置管理8.1NAT技术8.1.3NAT的分类传输层的通信地址是端口,两个主机间建立TCP连接是端口与端口之间建立连接。TCP的0~1023号端口是标准服务所使用的端口。当用户主机访问Web服务时,会使用大于或等于1024且没有被使用的最小号的端口与目标主机的TCP80端口建立TCP连接。在进行NAT操作时,NAT设备会尽量用公网地址的相同端口与私网地址和端口建立映射关系。一个公网地址可用于参与NAT操作的端口数量有65536-1024=64512(个)。因此,在公网地址不变,端口可变的情况下,理论上可建立起64512个映射关系,即理论上可代理建立起64512个TCP连接。一台主机访问一个网站时,所建立的TCP连接数不止一个,往往有几十个TCP连接。因此,用一个公网IP地址来进行NAT操作,所能代理上网的用户数量较少。为提高代理上网能力,可采用NAT地址池方式来配置NAT功能,采用多个公网地址参与NAT操作,这样就能建立起更多的TCP连接。NAT地址池通常用一个子网的地址,子网中的网络地址和广播地址不参与网络地址转换,但可用于配置端口映射。交换机与路由器的配置管理8.1NAT技术8.1.4NAT配置命令1.定义NAT端口类型NAT设备的端口类型有内部接口和外部接口,从内部接口进入的IP数据包将进行源IP地址的替换修改,从外部接口流入的IP数据包将进行目标IP地址的替换修改。外部接口通常连接的是互联网,也可以是其他企业的局域网。在配置网络地址转换之前,首先必须搞清楚路由器的内部接口和外部接口,以及在哪个外部接口上启用NAT。通常情况下,连接到内部网络的接口是NAT内部接口,而连接到外部网络(如Internet)的接口是NAT外部接口。这些约定很重要,后面的配置都是基于这些约定。配置命令如下:该命令在接口配置模式下执行:inside定义该接口为内部接口,用于连接内部局域网络;outside定义该接口为外部接口,用于连接外部网络。例如,路由器的f0/0接口连接内网,Ser2/0连接外网,则f0/0为内部接口,Ser2/0为外部接口。路由器上指定内部接口和外部接口的命令如下:交换机与路由器的配置管理8.1NAT技术8.1.4NAT配置命令2.定义访问控制列表访问控制列表将在后面章节详细介绍。此处定义访问控制列表用于控制允许内网的哪些主机能通过NAT操作访问互联网。访问控制列表分为标准访问控制列表和扩展访问控制列表两种。对于简单的访问控制,使用标准访问控制列表即可,其定义的列表编号取值范围为0~99,标准访问控制列表配置命令如下:参数说明如下:number代表所定义的访问控制列表的编号。permit|deny二选一,代表当规则条件匹配时所执行的动作:permit代表允许;deny代表拒绝,不允许。networkwildcard共同使用,用于代表源网络地址。network代表网络地址,wildcard代表通配符掩码,即反掩码,与子网掩码的表达方式相反。例如,如果不允许/24网段通过NAT操作访问互联网,则ACL规则可定义如下:最后一条规则为默认规则,如果要允许内网的所有用户均可通过NAT操作访问互联网,则直接定义一条规则即可,其ACL规则为access-list1permitany。交换机与路由器的配置管理8.1NAT技术8.1.4NAT配置命令3.定义NAT地址池配置命令如下:pool_name代表自定义的地址池名称;startip代表地址池开始的IP地址;endip代表地址池结束的IP地址;subnetmask代表地址对应的子网掩码。例如,如果使用/29子网的地址作为NAT地址池,则NAT地址池定义如下:4.配置NAT操作(1)使用NAT地址池配置。配置命令如下:命令功能:对与指定ACL规则相匹配的IP数据包进行NAT操作,地址转换所使用的公网地址来自NAT地址池。该命令在全局配置模式下执行。参数说明:acl-number代表访问列表的编号,即前面所定义的访问列表的编号。pool_name代表前面所定义的NAT地址池的名称。如果采用前面定义的ACL规则和NAT地址池来配置NAT操作,则配置命令如下:交换机与路由器的配置管理8.1NAT技术8.1.4NAT配置命令(2)使用外网接口的公网地址配置。如果网络规模小,并且没有多余的公网地址用于定义NAT地址池,也可以采用路由器外网接口的公网地址来配置NAT,其配置命令如下:例如,局域网的出口路由器的外网接口是ser2/0,ACL编号为1,则NAT配置命令如下:提示:完成以上配置后,局域网内的用户就可以访问互联网了,但此时互联网中的用户是无法访问局域网内使用私网地址的服务器的。要解决这个问题,可通过配置静态IP映射或端口映射来实现。5.配置端口映射配置命令如下:命令功能:该命令在全局配置模式下执行,用于将内网中的私网地址的某一个端口,与指定的公网地址的某一个端口建立一对一的映射关系。参数说明:tcp|udp二选一,代表传输层协议的类型。local-ipport代表内网的私网IP地址和对应的端口;global-ipport代表用于映射的公网IP地址和对应的端口。交换机与路由器的配置管理8.1NAT技术8.1.4NAT配置命令在某高校的A校区局域网中,内网中使用私有地址的服务器群的私有地址段是/24,Web2服务器的IP地址为0/24,IP规划中用于端口映射的子网地址是/30。假设要用
这个公网地址的TCP80端口与Web2服务器的0这个私网地址的TCP80端口建立映射,则配置命令如下:在出口路由器上添加以上端口映射后,在互联网中的用户通过访问
这个公网地址,就能访问到位于局域网内网并且使用私网地址的Web2服务器了。如果内网有很多台使用私网地址的Web服务器且用于端口映射的公网地址数少于要映射的私网地址服务器数,则只能用公网地址的非TCP80端口,比如TCP8080端口或者其他端口来映射到私网地址的TCP80端口。例如,如果内网有一台IP地址为2/24的Web3服务器,假设用
这个公网IP地址的TCP8080端口来映射到该台私网地址服务器的TCP80端口,则配置命令如下:在出口路由器上添加以上端口映射后,在互联网中的用户通过:8080这个地址,就能访问到位于局域网内网并且使用私网地址的Web3服务器了。交换机与路由器的配置管理8.1NAT技术8.1.4NAT配置命令6.IP映射如果某个使用私网地址的应用服务器所使用的端口数量比较多,则每一个用到的端口都必须配置端口映射,配置工作量会比较大,此时可考虑配置IP映射。配置命令如下:命令功能:将公网IP地址与私网IP地址建立一对一的映射。建立映射后,互联网中的主机通过访问该公网地址,就可以访问到对应的私网地址服务器。参数说明:local-ip代表私网地址;global-ip代表公网地址。由于是一对一的映射,相当于所有端口都建立了一对一的映射。用来建立IP映射的公网地址,不能是NAT地址池中的地址。如果要用
这个公网地址与私有地址3建立IP映射,则配置命令如下:交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网使用私有地址的网络接入互联网可以使用静态地址转换、动态地址转换、端口地址转换或它们的组合来实现。1.实现静态地址转换静态地址转换配置是比较简单的,在内部本地地址与内部全局地址之间进行一对一的转换,配置分四个步骤来完成。(1)指定连接内部网络的路由器内部接口(例如f0/0接口),在这个接口执行如下命令:(2)指定连接外部网络的路由器外部接口(例如Ser3/0接口),在这个接口执行如下命令:(3)配置一条去往互联网的默认路由。(4)在全局配置模式下进行静态地址映射。①进行内部源IP地址转换:②进行内部目标IP地址转换:交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网③进行外部源IP地址转换:一个内网地址静态转换为一个公网地址,用于内网访问外网的应用现在已经很少使用,但静态地址转换用于外网访问内网Web服务的应用则非常广泛。譬如,企业只有一个合法的公网IP地址,而这个IP地址已经应用在路由器的外网接口,而多个内网服务器需要接受外网访问,那么可以利用带端口的静态地址转换方法来解决此问题。带端口的静态地址转换方法不是将IP地址做一对一映射,而是将传输层的端口号进行一对一映射。例如,在ISP申请了一个地址/24,把它应用在接入路由器的出口上,并且做NAT重载来为内网主机提供Internet服务,而内网有一台主机(地址为)需要为外网提供WWW服务。在路由器上进行静态地址转换配置,可以用以下三步来完成。第一步,指定内部接口。交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网第二步,指定外部接口。第三步,设置端口映射上面的配置实现了将外部地址
的80端口映射到内部地址
的80端口。外网访问内网Web服务器时只需访问接入路由器出口地址,而不是访问内网Web服务器地址。在外网计算机的浏览器上输入“”,就能浏览到内网Web服务器上的网页。2.实现动态地址转换动态地址转换在内部本地地址与内部全局地址池集中的某个地址进行一对一的转换,配置分六个步骤来完成。(1)指定连接内部网络的路由器内部接口。在这个接口执行如下命令:交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网(2)指定连接外部网络的路由器外部接口。在这个接口执行如下命令:(3)配置去往互联网的默认路由。(4)在全局配置模式下指定一个地址池。(5)定义一个访问控制列表。定义一个访问控制列表,指明允许进行地址转换的地址范围。(6)在全局配置模式下进行地址转换。①进行内部源地址转换:②进行内部目标地址转换:
③进行外部源地址转换:交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网图8-2所示是一个动态地址转换实现内网接入互联网的拓扑结构图。配置各PC主机的IP地址、子网掩码和网关。交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网在PacketTracer中单击PC1按钮,在弹出的窗口中选择“桌面”选项卡下的“IP地址配置”选项,出现如图8-3所示对话框,然后设置PC1的IP地址、子网掩码和网关,按照同样方法设置其他PC的IP地址、子网掩码和网关。交换机与路由器的配置管理PC2主机的IP地址、子网掩码和网关配置如图8-4所示。8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网PC3主机的IP地址、子网掩码和网关配置如图8-5所示。交换机与路由器的配置管理Web服务器Server0的IP地址、子网掩码和网关配置如图8-6所示。8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网RouterA路由器的配置如下:交换机与路由器的配置管理RouterB路由器的配置如下:8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网在主机PC1上对路由器动态NAT的测试如图8-7所示。交换机与路由器的配置管理在主机PC2上对路由器动态NAT的测试如图8-8所示。8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网经过动态地址转换后内网中部分计算机可以访问互联网,能够同时访问外网的计算机数量等于地址池中地址的个数。地址池中定义了两个公网地址、,因此,内网中两台计算机可以同时访问外网,第三台要等待其他计算机下线后释放公网地址才能访问外网。如果要使得所有内网计算机都能同时访问外网,需要在地址转换命令中使用overload参数。内网两台计算机访问外网后,在接入路由器上查看地址转换情况如图8-9所示。如果想将多个IP地址段转换为合法的IP地址,可以将它们一一添加到访问列表中。例如,当欲将~55/24和~55/24转换为合法的IP地址时,应当添加下述命令:交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网如果有多个内部访问列表,可以一一添加,以实现网络地址转换,例如:如果有多个地址池,也可以一一添加,以增加合法地址池范围,例如:至此,动态地址转换设置完毕。3.实现端口地址转换端口地址转换也是一种动态地址转换,是多个内网地址的端口被转换为一个公网地址的多个端口。配置也分六个步骤来完成。(1)指定连接内部网络的路由器内部接口。在这个接口执行如下命令:(2)指定连接外部网络的路由器外部接口。在这个接口执行如下命令:交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网(3)配置去往互联网的默认路由。(4)指定一个公有地址:可以是连接公网的接口,也可以是只有一个地址的地址池。对于只有一个IP地址的地址池,“startip”和“endip”是同一个内部全局地址。(5)定义一个访问控制列表。定义一个访问控制列表,指明允许进行地址转换的地址范围。(6)内部本地地址转换为外部接口地址。交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网overload说明是过载。图8-10所示为端口地址转换实现内网接入互联网的拓扑结构图。RouterA路由器的配置如下:交换机与路由器的配置管理8.1NAT技术8.1.5NAT实现使用私有地址的网络接入互联网RouterB路由器的配置如下:经过动态地址转换后内网中所有计算机可以访问互联网,所有的访问外网的内网地址都被转换为接入路由器访问外网的公网地址,是一对一的转换,用不同的端口号来区分。在主机PC3上对路由器端口地址转换实现内网接入互联网的测试如图8-11所示。端口地址转换后每台内网计算机都可以访问外网,通过端口号区分。每台内网计算机访问外网后,可以在接入路由器上查看端口地址转换的情况如图8-12所示。虽然每个内网地址都转换成相同的公网地址(接入路由器出接口地址),但端口号不一样,这样就将它们区分开来了。至此,端口复用动态地址转换配置完成交换机与路由器的配置管理8.2NAT技术配置实训交换机与路由器的配置管理交换机与路由器的配置管理8.2NAT技术配置实训8.2.1静态NAT配置实训1.实训目标(1)了解静态内部源地址转换的定义及应用。(2)掌握静态内部源地址转换的配置方法。2.实训任务你是某公司的网络管理员,公司内网有一台WEB服务器,公司向ISP申请了一条专线,该专线分配了一个公网IP地址,通过配置实现公司的WEB服务器对外提供服务。3.任务分析路由器与外网相连的接口为Ser2/0,假设申请的公网IP地址为/30,内网有一台WEB服务器地址为00,公司内部有两个网段分别为
及,其中,网段是服务器网段,为了实现服务器对外发布。首先在路由器上进行配置,并设置默认路由指向外网,然后在路由器上配置静态NAT端口地址进行转换,实现WEB服务器对外提供服务。静态NAT配置及应用如图8-13所示。交换机与路由器的配置管理8.2NAT技术配置实训8.2.1静态NAT配置实训4.任务实施1)配置服务器的IP地址在PacketTracer中单击WEB服务器,在弹出的窗口中选择“桌面”选项卡下的“IP地址配置”选项,出现如图8-14所示对话框,然后设置WEB服务器的IP地址、子网掩码和网关。交换机与路由器的配置管理2)配置服务器的WEB服务在PacketTracer中单击WEB服务器,在弹出的窗口中选择“服务”选项卡下的HTTP选项,出现如图8-15所示对话框,然后在HTTP选项中设置“启用”。8.2NAT技术配置实训8.2.1静态NAT配置实训3)配置PC1主机的IP地址PC1主机的IP地址、子网掩码和网关配置如图8-16所示。交换机与路由器的配置管理4)路由器配置(1)路由器基本配置:①RouterA路由器的配置如下:8.2NAT技术配置实训8.2.1静态NAT配置实训②RouterB路由器的配置如下:交换机与路由器的配置管理(2)配置默认路由:5)路由器静态NAT配置(1)指定内外网路由器NAT转换接口:8.2NAT技术配置实训8.2.1静态NAT配置实训(2)配置路由器静态NAT地址转换:在RouterA路由器上查看网络地址转换情况如图8-17所示。6)验证测试验证测试如图8-18所示。交换机与路由器的配置管理8.2NAT技术配置实训8.2.2动态NAT配置实训1.实训目标(1)了解动态内部源地址转换的定义及应用。(2)掌握动态内部源地址转换的配置方法。2.实训任务你是某公司的网络管理员,公司办公网需要接入互联网,公司只向ISP申请了一条专线,该专线分配了一个公网IP地址,通过配置动态NAT实现与公司有业务往来的外界主机都能访问外网。3.任务分析路由器与外网相连的接口为Ser2/0,假设申请的公网IP地址为/30,外网有一台WEB服务器地址为00,公司内部有两个网段分别为、,其中,两个网段都可以访问外网。首先在路由器上进行配置,并设置默认路由指向外网,然后在路由器上配置动态NAT进行转换,实现对Internet的访问,如图8-19所示交换机与路由器的配置管理8.2NAT技术配置实训8.2.2动态NAT配置实训4.任务实施1)配置各PC和服务器的IP地址在PacketTracer中单击PC1按钮,在弹出的窗口中选择“桌面”选项卡下的“IP地址配置”选项,出现如图8-20所示对话框,然后设置PC1的IP地址、子网掩码和网关,按照同样方法设置其他PC的IP地址、子网掩码和网关。PC2主机的IP地址、子网掩码和网关配置如图8-21所示。交换机与路由器的配置管理8.2NAT技术配置实训8.2.2动态NAT配置实训服务器的IP地址、子网掩码和网关配置如图8-22所示。交换机与路由器的配置管理2)路由器配置(1)路由器基本配置:①RouterA路由器的配置如下:8.2NAT技术配置实训8.2.2动态NAT配置实训②RouterB路由器的配置如下(2)配置默认路由交换机与路由器的配置管理(3)定义内部及外部端口。①定义f0/0及f1/0为内网接口:②定义Ser2/0为外网接口:8.2NAT技术配置实训8.2.2动态NAT配置实训(4)定义内部全局地址池。地址池名称为to_inte
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 年终工作总结个人报告(10篇)
- 中专自我鉴定合集15篇
- 标准设备购买合同
- 西安迈科商业中心连体超高层结构设计-龙辉元张晓宇王福安
- 师德师风个人学习心得范文
- 班级建设目标
- 2023六年级语文上册 第八单元 28 有的人-纪念鲁迅有感教学实录新人教版
- 简爱读后感10篇【100-1000字】
- 教师的辞职报告15篇
- 餐厅服务员辞职申请书集锦6篇
- 支撑梁拆除安全协议书
- 2024-2030年中国充血性心力衰竭(CHF)治疗设备行业市场发展趋势与前景展望战略分析报告
- 高中期末考试考风考纪及诚信教育
- 小学语文大单元设计论文
- YYT 0681.5-2010 无菌医疗器械包装试验方法 第5部分 内压法检测粗大泄漏(气泡法)
- 2025届广东省深圳市深圳外国语九年级物理第一学期期末经典试题含解析
- 三方协议书电子版
- 厦门旅游课件
- 城市轨道交通工程监理控制要点
- 初高中教学一体化
- 冰上冬捕安全培训课件
评论
0/150
提交评论