中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

NAT地址轉換——理論篇

發布時間:2020-05-13 11:33:39 來源:網絡 閱讀:178 作者:qq5d47f509174fe 欄目:系統運維

NAT地址轉換

NAT實現方式

靜態轉換(Static Translation)

動態轉換(Dynamic Translation)

端口多路復用(Port Address Translation,PAT)

NAT轉換過程

NAT地址轉換——理論篇

注意點:

私網→公網 公網→私網
先查路由表再查詢NAT表轉換成公網地址 先查詢NAT表轉換再查路由表

在局域網中的源、目標IP為(內部|外部)局部地址

在公網中的源、目標IP為(內部|外部)全局地址

NAT的轉換條目

簡單轉換條目:只針對IP地址

擴展轉換條目:針對IP地址、端口

進行NAT轉換的優缺點

優點 缺點
可以節省公有合法的IP地址 導致延遲增大
有效處理地址重疊 配置和維護較為復雜
增強靈活性 不支持部分應用(可通過靜態NAT映射來避免)
安全(別人無法看到你的真實地址、你也無法看到別人的公有地址)*

靜態NAT配置步驟

設置外部端口IP地址

Router(config)#interface FastEthernet 0/0                   //進入外部端口
Router(config-if)#ip address *.*.*.* *.*.*.*                //設定外部IP地址和子網掩碼

設置內部端口IP地址

Router(config)#interface FastEthernet 1/0                   //進入內部端口
Router(config-if)#ip address *.*.*.* *.*.*.*                //設定內部IP地址和子網掩碼

建立靜態地址轉換

Router(config)#ip nat inside source static *.*.*.* *.*.*.*    //建立地址轉換,前一個為內部地址;后一個為轉換后的地址

在內部和外部端口啟用NAT

Router(config)#interface FastEthernet 1/0                   //進入內部端口
Router(config)#ip nat inside                                //內部啟用
Router(config)#interface FastEthernet 0/0                   //進入外部端口
Router(config)#ip nat outside                               //外部啟用

NAT端口映射

配置內外端口IP

? 配置方法同靜態NAT

建立NAT端口映射關系

Router(config)#ip nat inside source static protocol local-ip UDP/TCP-port global-ip UDP/TCP-port[extendable]

實例:

Router(config)#ip nat inside source static tcp 192.168.100.2 80 8.8.8.8 8080 extendable

該命令行的意思為:將內部網絡中的192.168.100.2主機的80端口提供的web服務,映射到外部網絡中的8.8.8.8的8080端口,外部網絡訪問時只能通過訪問公有地址8.8.8.8的8080端口達到訪問web服務的目的。

動態NAT配置步驟

配置內外端口IP

? 配置方法同靜態NAT

定義訪問控制列表 ——標準ACL、擴展ACL、命名ACL皆可

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255    //允許該網段中所有主機通過

定義合法IP地址池

Router(config)#ip nat pool test 61.159.62.2 61.159.62.10 netmask 255.255.255.0      //定義從61.159.62.2到61.159.62.10的地址池

實現網絡地址轉換

Router(config)#ip nat inside source list 1 pool test

在內部和外部端口啟用NAT

Router(config)#interface FastEthernet 1/0                   //進入內部端口
Router(config)#ip nat inside                                //內部啟用
Router(config)#interface FastEthernet 0/0                   //進入外部端口
Router(config)#ip nat outside                               //外部啟用

PAT配置步驟

一、需要定義IP地址池進行指定

配置內外端口IP

? 配置方法同靜態NAT

定義訪問控制列表

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255    //允許100網段通過

定義合法IP地址池

Router(config)#ip nat pool onlyone 12.0.0.10 12.0.0.10 netmask 255.255.255.0   //定義唯一IP地址作為外部全局地址

實現網絡地址轉換

Router(config)#ip nat inside source list 1 pool onlyone overload     //調用ACL實現轉換

在內部和外部端口啟用NAT

? 配置方法等同靜態NAT

二、不定義IP地址池進行指定

配置內外端口IP

? 配置方法同靜態NAT

定義訪問控制列表

Router(config)#access-list 1 permit 192.168.100.0 0.0.0.255    //允許100網段通過

定義合法IP地址池

? 該方法直接使用外部接口地址作為外部全局地址,所以不再定義IP地址池。

實現網絡地址轉換

Router(config)#ip nat inside source list 1 interface FastEthernet 0/0 overload     //調用外部接口地址實現轉換

在內部和外部端口啟用NAT

? 配置方法等同靜態NAT

以上,便是有關NAT地址轉換的理論知識。下一篇,將是實驗操作,敬請期待。。。。。。

未完待續

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

林周县| 姜堰市| 沅陵县| 和田县| 云安县| 南昌县| 平定县| 阜康市| 朝阳县| 甘德县| 额济纳旗| 江门市| 无极县| 淄博市| 汕尾市| 灵台县| 吉木萨尔县| 尚义县| 宁远县| 成武县| 凤冈县| 绥阳县| 茶陵县| 黔西县| 长寿区| 彝良县| 都江堰市| 嘉禾县| 台州市| 昌黎县| 墨竹工卡县| 神木县| 大竹县| 信丰县| 屏东县| 理塘县| 凌源市| 沙坪坝区| 浦江县| 垫江县| 新河县|