欢迎来到天天文库
浏览记录
ID:38821392
大小:124.50 KB
页数:7页
时间:2019-06-19
《静态NAT和动态NAT的配置》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、静态NAT和动态NAT的配置NAT概述:NAT即网络地址翻译为什么要使用NAT:• 随着Internet的飞速发展,网上丰富的资源产生着巨大的吸引力• 接入Internet成为当今信息业最为迫切的需求• 但这受到IP地址的许多限制• 首先,许多局域网在未联入Internet之前,就已经运行许多年了,局域网上有了许多现成的资源和应用程序,但它的IP地址分配不符合Internet的国际标准,因而需要重新分配局域网的IP地址,这无疑是劳神费时的工作• 其二,随着I
2、nternet的膨胀式发展,其可用的IP地址越来越少,要想在ISP处申请一个新的IP地址已不是很容易的事了NAT是如何解决问题的:• 它解决问题的办法是:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址,在Internet上使用• 其具体的做法是把IP包内的地址池(内部本地)用合法的IP地址段(内部全局)来替换NAT三种类型• NAT有三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。• 其中静态NAT设置起
3、来最为简单,内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址,多用于服务器。• 而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射到内部网络,多用于网络中的工作站。• PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。今天我们来配置静态NAT和动态NAT首先从比较简单的静态NAT开始吧!试验拓扑图如下:拓扑介绍:R1和R2分别是企业的边界路由器。R1的外网接口S0/0的IP为192.168.2.1,内网接口F1/0的IP为192.168.1.2。R1的内网计算
4、机pc1的ip地址为192.168.1.1。R2的外网接口S0/0的IP为192.168.2.2,内网接口F1/0的IP为192.168.3.1。R2的内网计算机pc2的ip地址为192.168.3.2。试验目的:通过配置静态NAT,把R1内pc1的内网ip地址192.168.1.1转换为公网ip192.168.2.6。把R2内pc2的内网ip地址192.168.3.2转换为公网ip192.168.2.9。最终实现192.168.1.1能ping通192.168.2.9ping192.168.3.2则失败192.168.3.2能ping
5、通192.168.2.6ping192.168.1.1则失败。上述现象的原因是从外网到内网建立静态映射后,外网能PING通内部全局地址,如果使用真实地址,则访问失败,这是因为从外网没有到达内网的路由存在! 试验开始:R1Router>enRouter#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#hostr1r1(config)#intf1/0r1(config-if)#ipaddr192.168.1.2255.255.255.0r1(co
6、nfig-if)#noshutr1(config-if)#ipnatinside指定内部接口r1(config-if)#ints0/0r1(config-if)#ipaddr192.168.2.1255.255.255.0r1(config-if)#ipnatoutside指定外部接口r1(config-if)#exitr1(config)#ipnatinsidesourcestatic192.168.1.1192.168.2.6建立两个ip地址之间的静态映射r1(config)#exitRouter>enRouter#conftEnt
7、erconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#hostr2r2(config)#intf1/0r2(config-if)#ipaddr192.168.3.1255.255.255.0r2(config-if)#noshutr2(config-if)#ipnatinside指定内部接口r2(config-if)#ints0/0r2(config-if)#ipaddr192.168.2.2255.255.255.0r2(config-if)#noshutr2(
8、config-if)#ipnatoutside指定外部接口r2(config-if)#exitr2(config)#ipnatinsidesourcestatic192.168.3.2192.168.2.9
此文档下载收益归作者所有