华为路由nat配置管理

华为路由nat配置管理

ID:21391029

大小:205.55 KB

页数:15页

时间:2018-10-21

华为路由nat配置管理_第1页
华为路由nat配置管理_第2页
华为路由nat配置管理_第3页
华为路由nat配置管理_第4页
华为路由nat配置管理_第5页
资源描述:

《华为路由nat配置管理》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、NAT配置管理一、简介网络地址转换NAT(NetworkAddressTranslation)是将IP数据报文头中的IP地址转换为另一个IP地址的过程。随着Internet的发展和网络应用的增多,IPv4地址枯竭已成为制约网络发展的瓶颈。尽管IPv6可以从根本上解决IPv4地址空间不足问题,但目前众多网络设备和网络应用大多是基于IPv4的,因此在IPv6广泛应用之前,一些过渡技术(如CIDR、私网地址等)的使用是解决这个问题最主要的技术手段。NAT主要用于实现内部网络(简称内网,使用私有IP地址)访问外部网络

2、(简称外网,使用公有IP地址)的功能。当内网的主机要访问外网时,通过NAT技术可以将其私网地址转换为公网地址,可以实现多个私网用户共用一个公网地址来访问外部网络,这样既可保证网络互通,又节省了公网地址。作为减缓IP地址枯竭的一种过渡方案,NAT通过地址重用的方法来满足IP地址的需要,可以在一定程度上缓解IP地址空间枯竭的压力。NAT除了解决IP地址短缺的问题,还带来了两个好处:1、有效避免来自外网的攻击,可以很大程度上提高网络安全性。2、控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了内网和外网不

3、能互通的问题。二、原理一、NAT概述NAT是将IP数据报文头中的IP地址转换为另一个IP地址的过程,主要用于实现内部网络(私有IP地址)访问外部网络(公有IP地址)的功能。BasicNAT是实现一对一的IP地址转换,而NAPT可以实现多个私有IP地址映射到同一个公有IP地址上。1、BasicNATBasicNAT方式属于一对一的地址转换,在这种方式下只转换IP地址,而不处理TCP/UDP协议的端口号,一个公网IP地址不能同时被多个私网用户使用。图1BasicNAT示意图上图1描述了BasicNAT的基本原理,

4、实现过程如下:1.Router收到内网侧Host发送的访问公网侧Server的报文,其源IP地址为10.1.1.100。2.Router从地址池中选取一个空闲的公网IP地址,建立与内网侧报文源IP地址间的NAT转换表项(正反向),并依据查找正向NAT表项的结果将报文转换后向公网侧发送,其源IP地址是162.105.178.65,目的IP地址是211.100.7.34。3.Router收到公网侧的回应报文后,根据其目的IP地址查找反向NAT表项,并依据查表结果将报文转换后向私网侧发送,其源IP地址是162.10

5、5.178.65,目的IP地址是10.1.1.100。由于BasicNAT这种一对一的转换方式并未实现公网地址的复用,不能有效解决IP地址短缺的问题,因此在实际应用中并不常用。NAT设备拥有的公有IP地址数目要远少于内部网络的主机数目,这是因为所有内部主机并不会同时访问外部网络。公有IP地址数目的确定,应根据网络高峰期可能访问外部网络的内部主机数目的统计值来确定。2、NAPT除了一对一的NAT转换方式外,网络地址端口转换NAPT(NetworkAddressPortTranslation)可以实现并发的地址转

6、换。它允许多个内部地址映射到同一个公有地址上,因此也可以称为“多对一地址转换”或地址复用。NAPT方式属于多对一的地址转换,它通过使用“IP地址+端口号”的形式进行转换,使多个私网用户可共用一个公网IP地址访问外网。图2NAPT示意图上图2描述了NAPT的基本原理,实现过程如下:1.Router收到内网侧Host发送的访问公网侧Server的报文。比如收到HostA报文的源地址是10.1.1.100,端口号1025。2.Router从地址池中选取一对空闲的“公网IP地址+端口号”,建立与内网侧报文“源IP地址

7、+源端口号”间的NAPT转换表项(正反向),并依据查找正向NAPT表项的结果将报文转换后向公网侧发送。比如HostA的报文经Router转换后的报文源地址为162.105.178.65,端口号16384。3.Router收到公网侧的回应报文后,根据其“目的IP地址+目的端口号”查找反向NAPT表项,并依据查表结果将报文转换后向私网侧发送。比如Server回应HostA的报文经Router转换后,目的地址为10.1.1.100,端口号1025。二、NAT实现BasicNAT和NAPT是私网IP地址通过NAT设备

8、转换成公网IP地址的过程,分别实现一对一和多对一的地址转换功能。在现网环境下,NAT功能的实现还得依据BasicNAT和NAPT的原理,NAT实现主要包括:EasyIP、地址池NAT、NATServer和静态NAT/NAPT。地址池NAT和EasyIP类似,此处只介绍EasyIP。1、EasyIPEasyIP方式可以利用访问控制列表来控制哪些内部地址可以进行地址转换。EasyIP方式特别适合小型局域

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。