版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
第12章網(wǎng)絡(luò)地址轉(zhuǎn)換12.1NAT的原理與配置12.2PAT的原理與配置本章小結(jié)
12.1NAT的原理與配置
12.1.1NAT的原理1.?NATNAT(NetworkAddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)產(chǎn)生的背景是由于上網(wǎng)需求量巨大,導(dǎo)致IPv4公網(wǎng)地址短缺。如圖12.1所示,內(nèi)部網(wǎng)絡(luò)中的主機(jī)可以使用私有地址,共用幾個公網(wǎng)地址,由路由器做地址轉(zhuǎn)換,從而實現(xiàn)上網(wǎng)的需求。
圖12.1NAT(1)
那么路由器如何進(jìn)行地址轉(zhuǎn)換呢?路由器使用公網(wǎng)地址替換源IP地址,然后將數(shù)據(jù)包轉(zhuǎn)發(fā)出去,如圖12.2所示。圖12.2NAT(2)
當(dāng)數(shù)據(jù)包返回時,路由器又如何處理呢?路由器會記錄一張NAT轉(zhuǎn)換表。為了便于理解,我們看一下簡化的NAT轉(zhuǎn)換表,如表12-1所示。當(dāng)數(shù)據(jù)包返回時,路由器根據(jù)NAT轉(zhuǎn)換表再做處理。
2.?NAT的類型
對于NAT的分類及名稱,各廠商都有不同的標(biāo)準(zhǔn)。
NAT分為靜態(tài)NAT和動態(tài)NAT。
1)?靜態(tài)NAT
靜態(tài)NAT實現(xiàn)了私有地址和公網(wǎng)地址的一對一映射,一個公網(wǎng)IP地址只會分配給唯一且固定的內(nèi)網(wǎng)主機(jī)。靜態(tài)轉(zhuǎn)換是雙向的,即內(nèi)外網(wǎng)雙方可以互相訪問。
2)?動態(tài)NAT
動態(tài)NAT基于地址池來實現(xiàn)私有地址和公網(wǎng)地址的轉(zhuǎn)換,雖然也是一對一映射,但不是固定的,在華為也稱其為BasicNAT。動態(tài)轉(zhuǎn)換是單向的,即只能從內(nèi)網(wǎng)去訪問外網(wǎng),反之則不能訪問。
12.1.2動態(tài)NAT的配置
如圖12.3所示,使用eNSP搭建實驗環(huán)境,該環(huán)境供本章所有實驗使用。
動態(tài)NAT在實際工作中很少用到,這里通過一個實驗來熟悉其配置,要求將內(nèi)部網(wǎng)絡(luò)地址10.1.1.0/24轉(zhuǎn)換為公網(wǎng)地址200.1.1.1~200.1.1.10/28來訪問外網(wǎng),測試PC1能ping通Server3并抓包查看其地址轉(zhuǎn)換過程。
圖12.3動態(tài)NAT配置案例
在路由器G0/0/2接口處抓包,源地址已做轉(zhuǎn)換,如圖12.4所示。圖12.4動態(tài)NAT抓包
此時在Server3上ping不通PC1,說明動態(tài)NAT是單向的,如圖12.5所示。圖12.5動態(tài)NAT的單向測試
動態(tài)NAT的地址轉(zhuǎn)換過程如圖12.6所示。圖12.6動態(tài)NAT地址的轉(zhuǎn)換過程
12.1.3靜態(tài)NAT的配置
使用eNSP搭建實驗環(huán)境,如圖12.7所示。
要求將內(nèi)部IP地址10.1.1.11/24、10.1.1.12/24靜態(tài)轉(zhuǎn)換為外部公有IP地址200.1.1.11/28、200.1.1.12/28,以便其訪問外網(wǎng)(Server3)或被外網(wǎng)(Server3)訪問,然后驗證靜態(tài)NAT是雙向轉(zhuǎn)換的,并且進(jìn)行抓包分析。
圖12.7靜態(tài)NAT配置案例
查看NAT配置,如圖12.8所示。圖12.8查看NAT配置
(4)?測試:分別在Server1和Server2上可以ping通Server3。
在路由器G0/0/2口抓包,源地址已做轉(zhuǎn)換,如圖12.9所示。
圖12.9靜態(tài)NAT抓包(1)
在交換機(jī)Ethernet0/0/3口抓包,目的地址已做轉(zhuǎn)換,如圖12.10所示。圖12.10靜態(tài)NAT抓包(2)
12.2PAT的原理與配置
12.2.1PAT的原理PAT分為動態(tài)PAT和靜態(tài)PAT。1.動態(tài)PAT動態(tài)PAT改變外出數(shù)據(jù)包的源IP地址和源端口并進(jìn)行端口地址的轉(zhuǎn)換,內(nèi)部網(wǎng)絡(luò)的所有主機(jī)均可共享一個合法的外部IP地址來訪問互聯(lián)網(wǎng),從而最大限度地節(jié)約IP地址資源。與動態(tài)NAT一樣,動態(tài)PAT也是單向的。
動態(tài)PAT包括NAPT和EasyIP,NAPT允許多個內(nèi)部地址映射到同一個公有地址的不同端口;而EasyIP屬于NAPT的一種特例,允許將多個內(nèi)部地址映射到網(wǎng)關(guān)出接口地址上的不同端口,即公有地址直接使用網(wǎng)關(guān)設(shè)備的外網(wǎng)口。
2.靜態(tài)PAT
靜態(tài)PAT改變數(shù)據(jù)包的IP地址和端口號。與靜態(tài)NAT一樣,靜態(tài)PAT也是雙向的。
實際應(yīng)用中一般是將內(nèi)網(wǎng)的服務(wù)器發(fā)布出去,由外網(wǎng)發(fā)起向內(nèi)網(wǎng)的訪問,華為稱之為NATServer。
12.2.2動態(tài)PAT的配置
1.?NAPT的配置案例
如圖12.11所示,公司要求將內(nèi)部網(wǎng)絡(luò)10.1.1.0/24轉(zhuǎn)換為一個公網(wǎng)地址200.1.1.10/28來實現(xiàn)上網(wǎng)(即可以訪問Server3)。
圖12.11NAPT配置案例
查看NAPT配置,如圖12.12所示。圖12.12查看NAPT配置
路由器G0/0/2口抓包,可以看到源端口為1320,如圖12.13所示。圖12.13NAPT抓包
總結(jié)NAPT的地址轉(zhuǎn)換過程如圖12.14所示。圖12.14NAPT地址轉(zhuǎn)換過程
2.?EasyIP的配置案例
公司路由器外部接口是動態(tài)IP,如何使內(nèi)部網(wǎng)絡(luò)主機(jī)10.1.1.0/24利用PAT上網(wǎng)?
公司要求將內(nèi)部網(wǎng)絡(luò)主機(jī)10.1.1.0/24轉(zhuǎn)換為路由器外部接口來實現(xiàn)上網(wǎng)(即可以訪問Server3),如圖12.15所示。圖12.15EasyIP配置案例
查看EasyIP配置,如圖12.16所示。圖12.16查看EasyIP配置
在路由器G0/0/2口抓包,可以看到源端口為40,如圖12.17所示。圖12.17EasyIP抓包
12.2.3靜態(tài)PAT的配置
我們介紹實際應(yīng)用比較多的NATServer,即將內(nèi)網(wǎng)的服務(wù)器發(fā)布出去,由外網(wǎng)發(fā)起向內(nèi)網(wǎng)的訪問。
如圖12.18所示,將內(nèi)部地址10.1.1.11/24的80端口靜態(tài)轉(zhuǎn)換為公網(wǎng)地址200.1.1.11/28的80端口,將內(nèi)部地址10.1.1.12/24的21端口靜態(tài)轉(zhuǎn)換為公網(wǎng)地址200.1.1.12/28的21端口,以便被外網(wǎng)(Client2)訪問。圖12.18NATServer配置案例
查看NATServer配置,如圖12.19所示。圖12.19查看NATServer配置
在交換機(jī)E0/0/3口抓包,可以看到源端口為2050,如圖12.20所示。圖12.20NATServer抓包
本章小結(jié)
NAT(NetworkAddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)是改變數(shù)據(jù)包的IP地址,PAT技術(shù)(PortAddressTranslation,端口地址轉(zhuǎn)換)是改變數(shù)據(jù)包的IP地址和端口號,PAT能夠大量節(jié)省公網(wǎng)的IP地址,因此在實際工作中被廣泛應(yīng)用。NAT分為靜態(tài)NAT和動態(tài)NAT(華為稱之為BasicNAT),PAT分為動態(tài)PAT(包括NAPT和EasyIP)和靜態(tài)PAT(實際應(yīng)用中比較多的是NATServer)。
靜態(tài)NAT實現(xiàn)了私有地址和公網(wǎng)地址的一對一映射,一個公網(wǎng)IP地址只會分配給唯一且固定的內(nèi)網(wǎng)主機(jī)。靜態(tài)轉(zhuǎn)換是雙向的,即內(nèi)外網(wǎng)雙方可以互相訪問。
動態(tài)NAT基于地址池來實現(xiàn)私有地址和公網(wǎng)地址的轉(zhuǎn)換,雖然也是一對一映射,但不是固定的,動態(tài)轉(zhuǎn)換是單向的,即只能從內(nèi)網(wǎng)去訪問外網(wǎng),反之則不能訪問。
動態(tài)PAT改變外出數(shù)據(jù)包的源IP地址和源端口并進(jìn)行端口地址的轉(zhuǎn)換,內(nèi)部網(wǎng)絡(luò)的所有主機(jī)均可共享一個合法的外部IP地址來訪問互聯(lián)網(wǎng),從而最大限度地節(jié)約IP地址資源。與動態(tài)NAT一樣,動態(tài)PAT也是單向的。
動態(tài)PAT包括NAPT和EasyIP,NAPT允許多個內(nèi)部地址映射到同
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 嶺南師范學(xué)院《因明學(xué)發(fā)展史》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年度國際貨物銷售合同:出口商與國外分銷商之間的商品交易3篇
- 2024年墻紙軟包材料供銷合同及新型材料研發(fā)與應(yīng)用3篇
- 2024年中國香蘭素市場調(diào)查研究報告
- 門面房租賃合同
- 2024年墻紙環(huán)保材料研究與市場推廣合同3篇
- 1 草原 教學(xué)實錄 -2024-2025學(xué)年統(tǒng)編版語文六年級上冊
- 三室一廳房屋短期租賃合同
- 2024年汽車租賃掛靠合同3篇
- 2024版二手房出售含物業(yè)費結(jié)算及過戶手續(xù)服務(wù)合同2篇
- 心理健康教育主題班會課件(共38張)
- 五年級上冊《勞動與技術(shù)》期中期末復(fù)習(xí)測試卷(附答案)
- 了解世界各大宗教的信仰
- 一例縫線傷口延遲愈合患者的個案護(hù)理體會
- 自然資源數(shù)據(jù)平臺建設(shè)需求
- (完整)中小學(xué)教師職稱評定答辯題
- 電工高級工理論題庫(帶答案)
- 沈從文先生在西南聯(lián)大全文
- 訴訟前和解申請書
- 自然辯證法概論-第4章(2018新大綱)
- 市場營銷(第2版) 課件 王永貴 第1、2章-市場與市場營銷概述及發(fā)展、營銷環(huán)境與市場感知
評論
0/150
提交評論