版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
《路由交換技術與實踐》工業(yè)和信息化“十三五”高職高專人才培養(yǎng)規(guī)劃教材項目13靜態(tài)NAT的配置人民郵電出版社知識梳理用戶需求方案設計項目實施拓展訓練一、用戶需求某學校網(wǎng)絡拓撲圖如圖所示,計算機PC1位于學校內網(wǎng),路由器R2和計算機PC2位于學校外網(wǎng)。怎樣使內網(wǎng)配置了私有IP地址的設備訪問Internet,同時內網(wǎng)的設備能夠從外網(wǎng)訪問。二、知識梳理公有地址和私有地址公有地址公有地址必須在所屬地域的相應Internet注冊管理機構注冊,各種組織可以從ISP租用公有地址。公有地址可以直接通過Internet路由。私有地址私有地址是保留的地址塊,任何人均可以使用,兩個網(wǎng)絡甚至更多的網(wǎng)絡可以使用相同的私有地址。地址分類私有地址范圍A類10.0.0.0~10.255.255.255B類172.16.0.0~172.31.255.255C類192.168.0.0~192.168.255.255二、知識梳理網(wǎng)絡地址轉換網(wǎng)絡地址轉換(NetworkAddressTranslation,NAT)是一種IP地址轉換技術,可以將不能直接在公有網(wǎng)絡上路由的私有地址轉換成可路由的公有地址,讓網(wǎng)絡可以使用私有IP地址,以節(jié)省公有IP地址。靜態(tài)NAT靜態(tài)NAT是指將內部網(wǎng)絡的私有IP地址一對一地轉換為公有IP地址,某個私有IP地址只轉換為某個公有IP地址。二、知識梳理NAT的術語內部本地地址內部本地地址通常不是服務提供商分配的IP地址,一般是轉換前本地主機的私有地址。NAT表內部本地地址內部全局地址外部全局地址192.168.1.1165.0.0.3165.1.0.1二、知識梳理NAT的術語內部全局地址內部全局地址是當內部主機流量流出路由器時分配給內部主機的有效公有地址,一般是本地主機轉換后的地址。NAT表內部本地地址內部全局地址外部全局地址192.168.1.1165.0.0.3165.1.0.1二、知識梳理NAT的術語外部本地地址外部本地地址是分配給外部網(wǎng)絡主機的本地IP地址。NAT表內部本地地址內部全局地址外部全局地址192.168.1.1165.0.0.3165.1.0.1二、知識梳理NAT的術語外部全局地址外部全局地址是分配給Internet上主機的可達IP地址。NAT表內部本地地址內部全局地址外部全局地址192.168.1.1165.0.0.3165.1.0.1二、知識梳理端口轉發(fā)端口轉發(fā)是將網(wǎng)絡端口從一個網(wǎng)絡節(jié)點轉發(fā)至另一個網(wǎng)絡節(jié)點的行為,可以將發(fā)往公有地址和路由器端口的數(shù)據(jù)包轉發(fā)至私有地址和內部網(wǎng)絡的端口。端口轉發(fā)實質上是使用指定TCP或UDP端口號的靜態(tài)NAT實現(xiàn)。二、知識梳理配置命令配置靜態(tài)NAT的轉換條目Router(config)#ipnatinsidesourcestaticlocal-ip
global-ip指定內部接口Router(config)#interfacetypenumberRouter(config-if)#ipnatinside指定外部接口Router(config)#interfacetypenumberRouter(config-if)#ipnatoutside二、知識梳理配置命令端口轉發(fā)的配置Router(config)#ipnatinsidesourcestatic{tcp|udp}local-iplocal-portglobal-ipglobal-port[extendable]查看轉換表Router#showipnattranslations清除轉換表Router#clearipnattranslations查看轉換的統(tǒng)計信息Router#showipnatstatistics清除轉換統(tǒng)計信息Router#clearipnatstatistics三、方案設計網(wǎng)絡拓撲圖中,要實現(xiàn)配置了私有地址的設備訪問Internet,可以采用NAT技術把內網(wǎng)配置的私有地址在網(wǎng)絡出口轉換為公有地址,使內網(wǎng)配置了私有地址的計算機能夠訪問Internet。因為靜態(tài)NAT是一對一的轉換,經(jīng)過靜態(tài)NAT后,如果從外網(wǎng)訪問內部全局地址,就可以訪問內網(wǎng)對應的設備;要實現(xiàn)內網(wǎng)的設備可以從外網(wǎng)訪問到,可以采用靜態(tài)NAT。四、項目實施靜態(tài)NAT的配置網(wǎng)絡拓撲圖如圖所示,計算機PC1位于學校內網(wǎng),路由器R1是內網(wǎng)出口路由器,路由器R2和計算機PC2位于學校的外網(wǎng),要求完成靜態(tài)NAT的配置,實現(xiàn)192.168.0.1與165.0.0.3之間的地址轉換。四、項目實施端口轉發(fā)的配置網(wǎng)絡拓撲圖如圖13-5所示,路由器R1位于內部網(wǎng)絡,路由器R2是內部網(wǎng)絡和外部網(wǎng)絡的邊界路由器,路由器R3位于外部網(wǎng)絡,要求完成端口轉發(fā)的配置,把192.168.0.1的23端口映射為165.0.0.1的2301端口。五、拓展訓練網(wǎng)絡拓撲圖如圖所示,服務器Server位于內網(wǎng),路由器R1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 22371-2024傳真機、多功能復合型傳真機環(huán)境保護要求
- 2025年度教育儲值卡銷售與教育資源整合合同3篇
- 二零二五版環(huán)保項目環(huán)保宣傳教育分包合同3篇
- 二零二五年度果園租賃附帶果樹修剪與施肥服務合同3篇
- 二零二五年度賓館能源審計服務合同范本3篇
- 二零二五版危險化學品運輸司機安全責任合同3篇
- 2024年速凍粘玉米購銷合同的支付方式
- 2024鮮魚養(yǎng)殖與市場風險防控合作協(xié)議3篇
- 二零二五年度駕校場地租賃與智能語音教學合同3篇
- 二零二五年度酒店租賃經(jīng)營聯(lián)合運營合同范本3篇
- 2024-2025學年八年級上學期1月期末物理試題(含答案)
- 2025年國新國際投資有限公司招聘筆試參考題庫含答案解析
- 制造車間用洗地機安全操作規(guī)程
- 2025河南省建筑安全員-A證考試題庫及答案
- 商場電氣設備維護勞務合同
- 油氣田智能優(yōu)化設計-洞察分析
- 陜西2020-2024年中考英語五年真題匯編學生版-專題09 閱讀七選五
- 磚混結構基礎加固技術方案
- 助產(chǎn)專業(yè)的職業(yè)生涯規(guī)劃
- 新《國有企業(yè)管理人員處分條例》知識競賽考試題庫500題(含答案)
- 骨質疏松護理
評論
0/150
提交評論