欢迎来到天天文库
浏览记录
ID:39601521
大小:811.00 KB
页数:46页
时间:2019-07-07
《交换机路由器的配置与管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、《交换机/路由器的配置与管理》(第2版)作者:冯昊黄治虎清华大学出版社第6章路由器配置基础6.1路由器概述6.1.1路由器简介路由器是工作在网络层的网络设备,最主要的功能是提供路由和网络地址转换(NAT)的功能。路由器常用于实现网络的互联,特别是异构网络之间的互联。6.1路由器概述6.1.2路由器的组成路由器由硬件和软件两部分组成。硬件系统主要由CPU、存储器和各种网络接口组成。软件系统主是由自引导程序、IOS操作系统、启动配置文件和路由器管理程序等组成。1.CPU2.存储器(只读存储器ROM、闪存FlashMemory、NVRAM、RAM)
2、6.1路由器概述6.1.2路由器的组成3.管理接口4.网络接口5.自举程序6.路由器操作系统7.配置文件8.实现管理程序6.2路由协议简介6.2.1可被路由协议与路由协议1.可被路由协议属于网络层的协议,主要有IP、IPX、AppleTalk。2.路由协议也称为路由选择协议,属于应用层协议,主要有:RIP、IGRP、EIGRP、OSPF、BGP6.2路由协议简介6.2.2静态路由与动态路由1.直连路由对在同一个网络设备的不同接口的网络地址,路由器会自动添加这些网络地址之间的路由到路由表中,这种路由就属于直连路由。2.静态路由由管理员手工配置和
3、添加的路由。6.2路由协议简介6.2.2静态路由与动态路由3.动态路由又称为自适应路由。通过各路由器之间相互连接的网络,利用路由协议,动态地相互交换路由信息,从而实现自动更新和维护路由表。6.3网络地址转换6.3.1NAT概述1.NAT的概念为了解决IP地址紧缺的问题,将一部分IP地址划分为私网地址。为了解决使用私网地址的局域网用户访问因特网的问题,从而诞生了网络地址转换技术(NAT)。代理服务器的实质就是网络地址转换。6.3网络地址转换6.3.1NAT概述2.NAT的相关术语(1)内部网络(2)外部网络(3)内部本地地址(4)内部全局地址(
4、5)外部本地地址(6)外部全局地址(7)地址池6.3网络地址转换6.3.2NAT的工作原理报文出去时,替换修改源IP地址;报文回来时,替换修改目的IP地址。6.3网络地址转换6.3.3NAT的分类1.静态地址转换局域网内部的私网地址,一对一地映射为一个公网地址。2.动态地址转换有一个供转换用的公网地址池,从地址池中选择未用的公网地址,实现私网地址与公网地址间一对一对映射转换。可提供公网地址的利用率。6.3网络地址转换6.3.3NAT的分类3.网络地址端口转换用一个公网地址的一个端口来对应一个私网地址的某个端口,从而建立起基于IP地址和端口的一
5、一对应关系。对于一个公网IP地址,由于有6万多个TCP端口,因此,理论上可代理6万多台使用私网地址的主机访问因特网。6.3网络地址转换6.3.4Cisco路由器NAT配置1.配置地址端口转换配置步骤和配置方法:(1)配置内部全局地址池(可选配置)ipnatpoolpool-namestart-ipend-ipnetmasknetmaskipnatpoolpool-namestart-ipend-ipprefix-lengthprefixlength(2)配置接口类型ipnatinside
6、outsideinside定义接口为内网接口,outs
7、ide定义为外网口。6.3网络地址转换6.3.4Cisco路由器NAT配置(3)配置访问列表access-listnumberpermitnetworkwildcard访问列表用于配置允许哪些网络可以进行NAT以访问因特网。Number取值范围为1-99,wildcard为子网掩码的反码。例如:若允许192.168.0.0/16网络进行NAT,则配置命令为:access-list1permit192.168.0.00.0.255.2556.3网络地址转换6.3.4Cisco路由器NAT配置(4)配置内部源地址的转换ipnatinsidesou
8、rcelistacl-numberpoolpool-nameoverloadipnatinsidesourcelistacl-numberinterfaceint-typeint-numberoverload示例:ipnatinsidesourcelist1poolmypooloverloadipnatinsidesourcelist1interfacefa0/1overload6.3网络地址转换6.3.4Cisco路由器NAT配置配置示例参见教材第198页的例6.1。可在CiscoPacketTracert软件中进行模拟操作。6.3.4Ci
9、sco路由器NAT配置2.配置静态地址转换配置命令:ipnatinsidesourcestatictcp
10、udplocal-ipportglobal-ipport该
此文档下载收益归作者所有