任务12 网络接入中的 NAT技术课件.ppt

任务12 网络接入中的 NAT技术课件.ppt

ID:57090345

大小:1.16 MB

页数:29页

时间:2020-07-31

任务12 网络接入中的 NAT技术课件.ppt_第1页
任务12 网络接入中的 NAT技术课件.ppt_第2页
任务12 网络接入中的 NAT技术课件.ppt_第3页
任务12 网络接入中的 NAT技术课件.ppt_第4页
任务12 网络接入中的 NAT技术课件.ppt_第5页
资源描述:

《任务12 网络接入中的 NAT技术课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、局域网接入Internet任务12网络接入中的NAT技术学习目标网络地址含义NAT技术NAT配置学习完本任务,应该能够掌握:问题1企业网内部使用私网地址,现申请了几个公网地址要求:在共网上发布Web服务器,使得外网用户能访问该Web服务器某企业网络的一部分问题2某企业网络的一部分企业网内部使用私网地址,现申请了几个公网地址要求:企业内网用户能访问外网地址耗尽与网络地址转换IP地址(IPv4)ClassA:1-126ClassB:128-191ClassC:192-223在目前的网络连接中,企业申请到的IP地址都很有限,不能满足内网用户每

2、个终端分配的需要。IPv6逐步替代IPv4在现有的IPv4中保留部分地址供内网使用,所有内网用户都可以反复使用这部分地址,但不可以在公网上被路由。NAT技术NAT私有地址:公网地址必须被注册私有地址被保留,并可以被任何人反复使用。NAT技术网络地址转换或网络地址翻译,是指将网络地址从一个地址空间转换为另一个地址空间的行为。NAT将网络划分为内部网络(inside)和外部网络(outside)两部分,局域网主机利用NAT访问网络时,是将局域网内部的本地地址转换为全局地址(互联网合法IP地址)后转发数据包。NATNAT技术中的几个术语:内部

3、本地IP地址(Insidelocaladdress):分配给内部网络上一个主机的IP地址,通常是网管人员自己定义的私有地址。内部全局IP地址(Insideglobaladdress):分配给内部主机的一个合法的公共地址,当NAT转换时。用于替代内部本地地址出现在外部网络上的地址。外部本地IP地址(Outsidelocaladdress):分配给外部主机用于NAT处理的地址,是用来代替外部全局地址而出现在内网的地址。外部全局IP地址(Outsideglobaladdress):外部网络上主机所注册的公共IP地址。NAT转换类型静态NAT(

4、StaticNAT)一个本地地址对应一个全局地址动态NAT(PooleNAT)定义一个合法的全局地址池一个本地地址对应全局地址池中的一个地址网络地址端口转换PAT(Port-LevelNAT)多个本地地址对应一个全局地址NAT转换类型1.静态NAT内部主机地址被永久地一对一映射成到外部主机地址应用场合:利用NAT实现外网主机访问内网服务器NAT转换类型2.动态NAT定义一个合法的ip地址池内部主机使用地址池中的公网地址来映射应用场合:利用NAT实现内网主机访问互联网NAT转换类型3.网络地址端口转换NAPT端口复用的特征是内部多个私有地

5、址通过不同的端口被映射到一个公网地址应用场合:利用NAT实现内网主机访问互联网NAT应用的优缺点地址转换的优点:节省了公共合法IP地址能够处理地址重复的情况增加了灵活性,消除了地址重新编号隐藏了内部的IP地址,提高了网络安全性地址转换的缺点:每条连接增加了延迟故障排除更加困难并非所有应用都能使用地址转换路由器中NAT的实现定义需要进行转换的特征数据定义地址转换的入口和出口定义在转换条件满足时,进行转换的方式具体内容参阅教材问题1企业网内部使用私网地址,现申请了几个公网地址要求:在共网上发布Web服务器,使得外网用户能访问该Web服务器某

6、企业网络的一部分1、静态NAT配置实例指定连接外网的外部端口:ipnatoutside指定连接内网的内部端口ipnatinside在内部本地地址与内部合法地址之间建立静态地址转换ipnatinsidesourcestatic内部本地地址全局合法地址某企业网络的一部分静态NAT配置实例定义内接口interfacef0/0ipnatinside定义外接口interfaces0/0ipnatoutside建立静态地址转换ipnatinsidesourcestatic192.168.1.212.12.12.4某企业网络的一部分192.168.1

7、.2静态NAT配置实例在R2上进行如下配置:定义内接口interfacef0/0ipnatinside定义外接口interfaces0/0ipnatoutside建立静态地址转换ipnatinsidesourcestatic192.168.1.212.12.12.4某企业网络的一部分192.168.1.2静态NAT配置实例检查配置结果在pc1上执行ping操作ping12.12.12.4在R2上查看转换结果查看转换的统计信息showipnattranslations查看活跃的转换信息debugipnat清除NAT转换表中所有的动态地址转

8、换条目clearipnattranslation*某企业网络的一部分192.168.1.2静态NAT配置验证Showipnattranslations问题2某企业网络的一部分企业网内部使用私网地址,现申请了

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。