欢迎来到天天文库
浏览记录
ID:30049354
大小:223.36 KB
页数:21页
时间:2018-12-26
《网吧的组建与维护__论文》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、宣城职业技术学院毕业设计(论文)NAT技术在局域网中的应用作者班级09计算机网络技术(2)班专业计算机网络技术教学系信息工程系指导老师完成时间2011年10月9日至2011年11月20日目录21--宣城职业技术学院毕业设计(论文)摘要…………………………………………………………………………………关键词………………………………………………………………………………前言…………………………………………………………………………………第一章NAT技术实现原理………………………………………………………1.1一对一地址转换………………………………………………………………1.2多
2、对多地址转换………………………………………………………………1.3多对一地址转换……………………………………………………………1.4内部服务器…………………………………………………………………第二章NAT技术的类型…………………………………………………………2.1静态NAT(Static NAT)……………………………………………………2.2动态地址NAT(Pooled NAT)………………………………………………2.3网络地址端口转换NAPT(Port-LevelNAT)………………………………第三章应用NAT技术的安全策略………………………………………………3
3、.1应用NAT技术安全的问题…………………………………………………3.2应用NAT技术的安全策略…………………………………………………3.3临时访问端口表……………………………………………………………3.4集中访问控制模块…………………………………………………………3.5临时访问端口表……………………………………………………………3.6认证与访问控制系统………………………………………………………第四章典型NAT配置举例……………………………………………………4.1例组网需求…………………………………………………………………4.2配置步骤……………………………………
4、…………………………………第五章NAT配置显示和维护……………………………………………………结束语……………………………………………………………………………致谢………………………………………………………………………………参考文献…………………………………………………………………………NAT技术在局域网中的应用21--宣城职业技术学院毕业设计(论文)摘要随着网络互联规模的不断扩大,全局IP地址短缺问题日益严重,NAT技术可有效地缓解IP地址空间枯竭的速度。本文深入分析了三种NAT技术的实现原理,在此基础上,以华为路由器为例说明其在局域网中的应用及具体配置方法。关键词
5、局域网IP地址地址转换前言目前在Internet上广泛使用的网络层协议是IPV4,其地址空间为232随着网络互联规模的不断扩大,全局IP地址短缺问题日益严重解决该问题的主要方案有网络地址转换技术和无类别域间路由技术两种。通过NAT技术用户可以在子网内部拥有大量的局部地址,而在子网外部使用少量的全局地址,内部主机间相互通信时直接使用内部地址,内部主机与外部地址通信时使用外部地址。但这受到IP地址的许多限制,首先,许多局域网在未联入Internet之前,就已经运行许多年了,局域网上有了许多现成的资源和应用程序,但它的IP地址分配不符合Internet的国际标准,因而需
6、要重新分配局域网的IP地址,这无疑是劳神费时的工作;其二,随着Internet的膨胀式发展,其可用的IP地址越来越少,随着IPV6的出台,这个问题应当能够得到解决。为了将内部地址和外部地址分离,因特网权威机构规定了三组地址作为局部地址。A类:10.0.0.0——10.255.255.2555;B类:172.16.0.0——172.31.255.255;C类:192.168.0.0——192.168.255.255.上述三个范围内的地址不会在因特网上被分配,因而可以不必向ISP或注册中心申请而在公司或企业内部网络中自由使用。在同一子网中这些IP地址是唯一的但在不同子
7、网中它们可以相同。21--宣城职业技术学院毕业设计(论文)第一章NAT技术实现原理NAT技术的基本思想是将数据包首部中IP地址,端口号转换为另外一个IP地址端口号。NAT通常在边界路由器或者安全网关中实现。根据实现机理的不同可以分为一对一、多对多、多对一、地址转换。1.1一对一地址转换一对一地址转换的院里如图1所示。图中路由器处于内部网络和外部网络的边界处,作为NAT服务器。当内部PC(10.1.1.15)向外部服务器(35.7.6.8)发送请求报文1时,数据报将经过NAT服务器。NAT进程查看报头内容,发现该数据报是发往外网的于是将数据报1转换为数据报2.即将数
8、据报1中的
此文档下载收益归作者所有