欢迎来到天天文库
浏览记录
ID:22281210
大小:272.00 KB
页数:5页
时间:2018-10-28
《实验11nat(网络地址转换)配置》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、实验11:NAT(网络地址转换)配置一、实验目的熟悉Ip地址的划分及网络子网掩码的计算;熟悉NAT转换的原理;基PNAT,实现内网主机访问外网服务。二、实验环境packettracer5.0三、实验拓扑P4、NAT介绍M络地址转换(NAT,NetworkAddressTranslation)被广泛应用于各种类型Internet接入方式和各种类型的网络中。原因很简单,NAT不仅完美地解决了1P地址不足的M题,而II还能够冇效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。M然NAT可以借助丁•某些代理服务器来实现,
2、但考虑到运算成本和网络性能,很多时候都是在路由器上来实现的。随着接入Internet的计算机数量的不断猛增,IP地址资源也就愈加显得捉襟见肘。事实上,除了中国教育和科研计算机网(CERNET)外,一般用户几乎申请不到整段的C类IP地址。在其他ISP那里,即使是拥宥几百台计算机的大型局域网用户,当他们申请1P地址时,所分配的地址也不过只冇几个或十几个1P地址。敁然,这样少的IP地址根本无法满足网络用户的需求,于是也就产生了NAT技术。NAT实现方式NAT的实现方式宥三种,即静态转换StaticNat、动态转换Dynamic
3、Nat和端口多路复用OverLoad。静态转换是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对-的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络屮某些特定设备(如服务器)的访问。动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址对是不确定的,而是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址。也就是说,只耍指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转
4、换可以使用多个合法外部地址集。当ISP提供的合法IP地址略少于网络内部的计算机数量时。可以釆用动态转换的方式。端口多路复用(PortaddressTranslation,PAT)是指改变外出数据钮的源端口并进行端II转换,即端II地址转换(PAT,PortAddressTranslation).采用端口多路复用方式。内部网络的所有主机均可井享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同吋,又可隐藏网络内部的所有主机,宥效避免來Ginternet的攻击。因此,目前网络中应用最多的
5、就是端U多路复用方式。五、实验步骤:1、配置命令:菽木配置:路由器company:Router>enableRouter#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#hostnameCOMPANYCOMPANY(config)#COMPAQ(config)#interfaceFastEthernet0/0LITP地址COMPANY(config-if)#ipaddress192.168.1.1255
6、.255.255.0COMPANY(config-if)#noshutdownCOMPANY(config-if)#exitCOMPANY(config)^interfaceSerial1/0/配置Sl/0口IP地址COMPANY(config-if)address221.1.1.1255.255.255.0COMPANY(config-if)#clockrate64000/配S串行链路吋钟COMPANY(config-if)#noshutdownCOMPANY(config-if)#exitCOMPANY(config
7、)#routerrip/配置RIP协议COMPANY(config-router)#network192.168.1.0COMPANY(config-router)^network221.1.1.oOCOMPANY(config-router)#exit路由器ISPRouter>enableRouter#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)^interfaceFastEthernetO/ORo
8、uter(config-if)#noipaddressRouter(config-if)#ipaddress223.1.1.1255.255.255.0Router(config-if)#noshutdownRouter(config-if)#exitRouter(config)^interfaceSerial1/0
此文档下载收益归作者所有