下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
NATNAT配置命令詳解一、靜態(tài)NAT的配置1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、在內(nèi)部局部地址和外部全局地址之間建立靜態(tài)地址轉(zhuǎn)換router(config)#ipnatinsidesourcestaticlocal-ipglobal-iprouter(config)#ipnatinsidesourcestatic192.168.1.261.159.62.130(將內(nèi)部局部地址192.168.1.2轉(zhuǎn)換為內(nèi)部全局地址61.159.62.130)4、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside二、動(dòng)態(tài)NAT的配置1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池router(config)#ipnatpoolpool-namestar-ipend-ipnetmask[typerotary]pool-name:放置轉(zhuǎn)換后地址的地址池的名稱star-ip/end-ip:地址池內(nèi)起始和結(jié)束的IP地址netmask:子網(wǎng)掩碼typerotary(可選):地址池中的地址為循環(huán)使用router(config)#ipnatpooltest061.159.62.13061.159.62.190netmask255.255.255.1925、實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換router(config)#ipnatinsidesourcelistaccess-list-numberpoolpool-name[overload]access-list-number:為1--99之間的整數(shù)pool-name:池名overload何選):使用地址復(fù)用,用于PATrouter(config)#ipnatinsidesourcelist1pooltest06、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside三、PAT的配置A、使用外部全局地址1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池router(config)#ipnatpoolonlyone61.159.62.13061.159.62.130netmask255.255.255.248在這里合法地址池的名稱是onlyone,合法地址范圍是61.159.62.130掩碼是255.255.255.248由于只有一個(gè)地址,所以起始地址與結(jié)束地址相同。5、設(shè)置復(fù)用動(dòng)態(tài)IP地址轉(zhuǎn)換router(config)#ipnatinsidesourcelistaccess-list-numberpoolpool-nameoverloadrouter(config)#ipnatinsidesourcelist1poolonlyoneoverload此條命令以端口復(fù)用方式,將訪問(wèn)控制列表1中的局部地址轉(zhuǎn)換為onlyone地址池中定義的全局IP地址。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside到此端口復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換即完成。B、復(fù)用路由器外部接口的IP地址1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池由于直接使用外部接口地址,所以不再定義IP地址池。5、設(shè)置復(fù)用動(dòng)態(tài)IP地址轉(zhuǎn)換router(config)#ipnatinsidesourcelist1interfaceserial0/0overload上述命令表示以端口復(fù)用方式,將訪問(wèn)控制列表1中的私有地址轉(zhuǎn)換為路由器外部接口的合法IP地址。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside四、TCP負(fù)載均衡配置假設(shè)有三個(gè)服務(wù)器10.1.1.110.1.1.210.1.1.3吏用一個(gè)虛擬主機(jī)10.1.1.127來(lái)代表這個(gè)服務(wù)器組,要求利用NAT技術(shù)在3個(gè)服務(wù)器之間實(shí)現(xiàn)負(fù)載均衡。1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、為虛擬主機(jī)定義一個(gè)標(biāo)準(zhǔn)的IP訪問(wèn)控制列表router(config)#access-list2permit10.1.1.1274、給真實(shí)主機(jī)定義一個(gè)NAT地址集router(config)#ipnatpoolreal-host10.1.1.110.1.1.3prefix-length24trperotary此命令表示,真實(shí)主機(jī)地址為10.1.1.1---10.1.1.3,網(wǎng)絡(luò)前綴長(zhǎng)度為24位,且該地址集為循環(huán)(rotary)型。5、設(shè)置訪問(wèn)控制列表與NAT地址集之間的映射router(config)#ipnatinsidedestinationlistaccess-list-numberpoolpool-name關(guān)鍵字destination表示我們將對(duì)從外部進(jìn)入的數(shù)據(jù)包的目的地址進(jìn)行地址轉(zhuǎn)換。router(config)#ipnatinsidedestinationlist2poolreal-host此命令表示在訪問(wèn)控制列表2所允許的虛擬主機(jī)地址和真實(shí)主機(jī)地址集之間建立映射。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(co
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 鉆石畫教案完整版本
- 《公務(wù)員法》知識(shí)考試題庫(kù)150題(含答案)
- 2025年江蘇信息職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試近5年??及鎱⒖碱}庫(kù)含答案解析
- 2025年新疆體育職業(yè)技術(shù)學(xué)院高職單招高職單招英語(yǔ)2016-2024歷年頻考點(diǎn)試題含答案解析
- 幼兒園主題秋游活動(dòng)策劃方案五篇
- 公司居間服務(wù)合同模板
- 互聯(lián)網(wǎng)軟件開發(fā)及維護(hù)合同
- 陶瓷銷售合同范本
- 電腦獨(dú)家代理銷售合同
- 貸款第三方擔(dān)保合同
- 《中國(guó)心力衰竭診斷和治療指南(2024)》解讀完整版
- 《檔案管理課件》課件
- 2025年中考物理終極押題猜想(新疆卷)(全解全析)
- 脛骨骨折的護(hù)理查房
- 抽水蓄能電站項(xiàng)目建設(shè)管理方案
- 電動(dòng)工具培訓(xùn)課件
- 《智能網(wǎng)聯(lián)汽車智能傳感器測(cè)試與裝調(diào)》電子教案
- GB/T 32399-2024信息技術(shù)云計(jì)算參考架構(gòu)
- 2025年湖南省長(zhǎng)沙市中考數(shù)學(xué)模擬試卷(附答案解析)
- 五級(jí)人工智能訓(xùn)練師(初級(jí))職業(yè)技能等級(jí)認(rèn)定考試題庫(kù)(含答案)
- 企業(yè)職務(wù)犯罪法制講座課件
評(píng)論
0/150
提交評(píng)論