NAT配置(修改版)ppt课件.ppt

NAT配置(修改版)ppt课件.ppt

ID:59475993

大小:1.38 MB

页数:56页

时间:2020-09-14

NAT配置(修改版)ppt课件.ppt_第1页
NAT配置(修改版)ppt课件.ppt_第2页
NAT配置(修改版)ppt课件.ppt_第3页
NAT配置(修改版)ppt课件.ppt_第4页
NAT配置(修改版)ppt课件.ppt_第5页
资源描述:

《NAT配置(修改版)ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、NAT局域网技术与组网工程NAT网络地址转换NetworkAddressTranslation学习任务任务1:静态NAT配置任务2:动态NAT配置任务3:PAT配置一、什么是NAT?我们学校机器的数目?8000需要申请C类IP地址的个数?8000/250=32实际申请的C类IP地址的个数3个解决方案NAT一、什么是NAT?使用一个公有IP地址,202.96.128.124使用一个公有IP地址,56.128.63.19一、什么是NAT?所有公有Internet地址都必须在所属地域的相应Internet注册管理机构(RIR)注册。与公有IP地址不同,私有I

2、P地址是保留的数值块,任何人均可以使用。一、什么是NAT?NAT最主要的用途是让网络能使用私有IP地址以节省IP地址。NAT将不可路由的私有内部地址转换成可路由的公有地址。NAT还能在一定程度上增加网络的私密性和安全性,它对外络隐藏了内部IP地址。一、什么是NAT?R2执行NAT过程,将主机的内部私有地址转换为公有、外部、可路由的地址。二、术语私有IP公有IP公有IP内部本地地址—私有地址。内部全局地址—当内部主机流量流出NAT路由器时分配给内部主机的有效公有地址。当来自PC1的流量发往Web服务器209.165.201.1时,路由器R2必须进行地址转

3、换。本例中,209.165.200.226。外部全局地址—分配给Internet上主机的可达IP地址。例如,Web服务器的可达IP地址为209.165.201.1。外部本地地址—分配给外部网络上主机的本地IP地址。大多数情况下,此地址与外部设备的外部全局地址相同。私有IP公有IP公有IP私有IP或者公有IP三、NAT如何工作?内部主机(192.168.10.10)希望与外部Web服务器(209.165.201.1)通信。它发送数据包给配置了NAT的网络边界网关R2。R2读取数据包的目的IP地址,并检查数据包是否符合规定的转换标准。R2有一个ACL,它确

4、定内部网络中可进行转换的有效主机。因此,R2将内部本地IP地址转换成内部全局IP地址,本例中为209.165.200.226。它将此本地与全局地址映射关系存储在NAT表中。三、NAT如何工作?路由器将数据包发送到目的地。三、NAT如何工作?三、NAT如何工作?当Web服务器回应时,数据包回到R2的全局地址(209.165.200.226)。三、NAT如何工作?R2参考NAT表,发现这是原先转换的IP地址。因此,它将内部全局地址转换成内部本地地址,然后将数据包转发给IP地址为192.168.10.10。如果它没有找到映射关系,数据包将被丢弃。这种方式来进

5、行通信,存在一个问题。考虑:可以从外网主动向内网发信息吗?四、NAT转换的类型动态NAT:使用公有地址池,并以先到先得的原则分配这些地址。当具有私有IP地址的主机请求访问Internet时,动态NAT从地址池中选择一个未被其它主机占用的IP地址。这就是到目前为止所介绍的映射。这种方式节省IP地址吗?什么情况下会用到?四、NAT转换的类型静态NAT:使用本地地址与全局地址的一对一映射,这些映射保持不变。静态NAT对于必须具有一致的地址、可从Internet访问的Web服务器或主机特别有用。这些内部主机可能是企业服务器或网络设备。这种方式节省IP地址吗?什

6、么情况下会用到?可以实现外网主动访问内网。四、NAT转换的类型NAT过载(有时称为端口地址转换或PAT)将多个私有IP地址映射到一个或几个公有IP地址。大多数家用路由器就是这样工作的。这种方式才节省IP地址。当PAT处理各数据包时,它使用端口号(本例中为1331和1555)来识别发起数据包的客户端。NAT过载将SA变成客户端的内部全局IP地址,同样会附加端口号。了解PAT:NAT过载1、PAT:NAT过载NAT过载会尝试保留源端口号。1、PAT:NAT过载但是,如果此源端口已被使用,NAT过载会从适当的端口组0-511、512-1023或1024-65

7、535开始分配第一个可用端口号。当没有端口可用时,如果配置了一个以上的外部IP地址,则NAT过载将会使用下一IP地址,再次尝试分配原先的源端口。2、NAT与NAT过载之间的区别(1)NAT一般只按公有IP地址与私有IP地址之间的一对一对应关系转换IP地址。利用NAT过载,一般只需一个或极少的几个公有IP地址。(2)NAT将传入的数据包路由给其内部目的地时,将以公有网络上主机给出的传入源IP地址为依据。NAT过载则会同时修改发送者的私有IP地址和端口号。NAT过载选择对公有网络上主机可见的端口号。五、使用NAT的利弊六、NAT的配置静态NAT动态NAT过

8、载NAT1、配置静态NAT第一步:在内部本地地址和内部全局地址之间做静态转换Router(co

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。