




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
項(xiàng)目15
靜態(tài)NAT與動(dòng)態(tài)NAT目錄CONTENTS知識(shí)鏈接網(wǎng)絡(luò)文檔、VRP文件系統(tǒng)、網(wǎng)絡(luò)管理命令項(xiàng)目設(shè)計(jì)網(wǎng)絡(luò)拓?fù)鋱D、IP地址、DNS設(shè)計(jì)項(xiàng)目描述為微小企業(yè)局域網(wǎng)部署鏈路聚合項(xiàng)目實(shí)施與驗(yàn)證鏈路聚合功能驗(yàn)證0103020401PART020304知識(shí)鏈接1.1網(wǎng)絡(luò)地址轉(zhuǎn)換NAT01021.1.1NAT技術(shù)原理NAT是對(duì)IP數(shù)據(jù)報(bào)文中的IP地址進(jìn)行轉(zhuǎn)換,是一種在現(xiàn)網(wǎng)中被廣泛部署的技術(shù),一般部署在網(wǎng)絡(luò)出口設(shè)備,例如路由器或防火墻上。私有網(wǎng)絡(luò)訪問Internet,必須在網(wǎng)絡(luò)出口設(shè)備配置NAT,將訪問Internet的IP數(shù)據(jù)報(bào)文中的私有網(wǎng)絡(luò)源地址轉(zhuǎn)換成公有網(wǎng)絡(luò)源地址。Internet訪問私有網(wǎng)絡(luò),必須在網(wǎng)絡(luò)出口設(shè)備配置NAT,將訪問私有網(wǎng)絡(luò)的IP數(shù)據(jù)報(bào)文中的公有網(wǎng)絡(luò)目的地址轉(zhuǎn)換成私有網(wǎng)絡(luò)目的地址,如圖15-1所示。這些特定的方式主要有3種,分別是靜態(tài)NAT,動(dòng)態(tài)NAT和NAPT。1.1網(wǎng)絡(luò)地址轉(zhuǎn)換NAT01021.1.2靜態(tài)NAT原理靜態(tài)NAT將內(nèi)部私有地址與公有地址進(jìn)行一對(duì)一映射。每個(gè)私有地址訪問Internet經(jīng)過出口設(shè)備NAT轉(zhuǎn)換時(shí),會(huì)被轉(zhuǎn)換成對(duì)應(yīng)的一個(gè)公有地址。同時(shí),外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò)時(shí),其報(bào)文中攜帶的公有地址(目的地址)也會(huì)被NAT設(shè)備轉(zhuǎn)換成對(duì)應(yīng)的私有地址.1.1網(wǎng)絡(luò)地址轉(zhuǎn)換NAT01021.1.3動(dòng)態(tài)NAT原理動(dòng)態(tài)NAT提出了地址池的概念,將所有可用的公有地址組成地址池。當(dāng)內(nèi)部主機(jī)訪問外部網(wǎng)絡(luò)時(shí)臨時(shí)分配一個(gè)地址池中未使用的地址,并將該地址標(biāo)記為“InUse”。當(dāng)該主機(jī)不再訪問外部網(wǎng)絡(luò)時(shí)回收分配的地址,重新標(biāo)記為"NotUse"1.2NAT配置常用命令01021.接口視圖下配置靜態(tài)NATnatstaticglobal{global-address}inside{host-address}其中,global參數(shù)用于配置外部公有地址,inside參數(shù)用于配置內(nèi)部私有地址。2.系統(tǒng)視圖下配置靜態(tài)NATnatstaticglobal{global-address}inside{host-address}配置命令相同,視圖為系統(tǒng)視圖,之后在具體的接口下使能natstatic功能。natstaticenable3.創(chuàng)建地址池nataddress-groupgroup-indexstart-addressend-address其中,group-index為地址池編號(hào),start-address、end-address分別為地址池起始地址和終止地址。4.配置地址轉(zhuǎn)換的ACL規(guī)則aclnumberrulepermitsourcesource-addresssource-wildcard配置基礎(chǔ)ACL,匹配需要進(jìn)行動(dòng)態(tài)轉(zhuǎn)換的源地址范圍。5.接口視圖下配置帶地址池的NATOutboundnatoutboundacl-numberaddress-groupgroup-index[no-pat]接口下關(guān)聯(lián)ACL與地址池進(jìn)行動(dòng)態(tài)地址轉(zhuǎn)換,no-pat參數(shù)指定不進(jìn)行端口轉(zhuǎn)換。知識(shí)鏈接02PART010304項(xiàng)目描述2.1項(xiàng)目簡(jiǎn)介0102
A公司是一家中小型企業(yè),企業(yè)出口路由器AR1通過串口連接到電信運(yùn)營(yíng)商ISP,ISP給AR1接口分配的地址是/24,給企業(yè)分配用于地址翻譯的地址段是/24。A公司內(nèi)部有WWW、BBS兩臺(tái)服務(wù)器,兩臺(tái)服務(wù)器有固定且合法IP地址時(shí),才能對(duì)外提供服務(wù)。項(xiàng)目描述03PART010204項(xiàng)目設(shè)計(jì)單擊輸入你的正文3.1總體設(shè)計(jì)及設(shè)計(jì)參數(shù)0102網(wǎng)絡(luò)地址轉(zhuǎn)換配置由五部分組成:第一部分是搭建項(xiàng)目環(huán)境:(1)配置終端的IP地址和網(wǎng)絡(luò)服務(wù)。公司局域網(wǎng)為/24,外部局域網(wǎng)為/24。(2)配置路由器接口IP地址。路由器之間用串口連接的網(wǎng)絡(luò)使用/24和/30。(3)配置靜態(tài)路由協(xié)議,實(shí)現(xiàn)網(wǎng)絡(luò)互通。第二部分是配置靜態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換:(1)配置靜態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換和動(dòng)態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換。從ISP分配給公司用于NAT的地址段中拿出兩個(gè)地址/24和/24,分別用于WWW和BBS兩臺(tái)服務(wù)器對(duì)外服務(wù)的地址。第三部分是配置動(dòng)態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換:(1)其他計(jì)算機(jī)終端配置為動(dòng)態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換,設(shè)計(jì)地址池的編號(hào)為1,映射公有IP地址池范圍為~0。第四部分是修改靜態(tài)路由。第五部分是項(xiàng)目實(shí)施結(jié)果驗(yàn)證:(1)項(xiàng)目實(shí)施結(jié)果驗(yàn)證,公司內(nèi)部網(wǎng)絡(luò)終端能夠通過公網(wǎng)地址與外部網(wǎng)絡(luò)進(jìn)行通信。項(xiàng)目設(shè)計(jì)3.1總體設(shè)計(jì)及設(shè)計(jì)參數(shù)0102項(xiàng)目設(shè)計(jì)
靜態(tài)NAT與動(dòng)態(tài)NAT配置思路流程圖3.1總體設(shè)計(jì)及設(shè)計(jì)參數(shù)0102項(xiàng)目設(shè)計(jì)序號(hào)接口子網(wǎng)號(hào)接口IP地址AR1GE0/0/0/2454Serial1/0/0/24AR2Serial1/0/0/24Serial1/0/1/30AR3Serial1/0/0/30GE0/0/0/2454計(jì)算機(jī)名IP地址網(wǎng)關(guān)公有IP地址域名PC1/2454
HTTP/2454
DNS/2454
WWW/2454BBS/2454PC2/2454~0
PC3/245404PART010203項(xiàng)目實(shí)施與驗(yàn)證單擊輸入你的正文4.1配置計(jì)算機(jī)0102配置計(jì)算機(jī)IP地址及網(wǎng)絡(luò)服務(wù)項(xiàng)目實(shí)施與驗(yàn)證4.2配置路由器接口01024.2.1配置AR1接口IP地址,配置命令項(xiàng)目實(shí)施與驗(yàn)證<AR1>sys[AR1]undoinfo-centerenable[AR1]intGigabitEthernet0/0/0[AR1-GigabitEthernet0/0/0]ipadd5424[AR1-GigabitEthernet0/0/0]quit[AR1]intSerial1/0/0[AR1-Serial1/0/0]ipadd244.2配置路由器接口01024.2.2配置AR2接口IP地址,配置命令項(xiàng)目實(shí)施與驗(yàn)證<AR2>sys[AR2]undoinfo-centerenable[AR2]intSerial1/0/0[AR2-Serial1/0/0]ipadd24[AR2-Serial1/0/0]q[AR2]intSerial1/0/1[AR2-Serial1/0/1]ipadd304.2配置路由器接口01024.2.3配置AR3接口IP地址,配置命令項(xiàng)目實(shí)施與驗(yàn)證<AR3>sys[AR3]undoinfo-centerenable[AR3]intSerial1/0/0[AR3-Serial1/0/0]ipadd30[AR3-Serial1/0/0]q[AR3]intGigabitEthernet0/0/0[AR3-GigabitEthernet0/0/0]ipadd54244.3配置靜態(tài)路由01024.3.1配置AR2接口IP地址,配置命令在AR1上配置默認(rèn)路由。[AR1]iproute-static0在AR2上配置靜態(tài)路由。因?yàn)榇藭r(shí)未配置NAT轉(zhuǎn)換,AR2到內(nèi)網(wǎng)的目標(biāo)網(wǎng)絡(luò)為/24。[AR2]iproute-static24[AR2]iproute-static24在AR3上配置靜態(tài)路由。因?yàn)榇藭r(shí)未配置NAT轉(zhuǎn)換,所以AR3的目標(biāo)網(wǎng)絡(luò)為/24。[AR3]iproute-static24項(xiàng)目實(shí)施與驗(yàn)證4.3配置靜態(tài)路由01024.3.2驗(yàn)證網(wǎng)絡(luò)連通性PC>pingPing:32databytes,PressCtrl_CtobreakRequesttimeout!From:bytes=32seq=2ttl=125time=94msFrom:bytes=32seq=3ttl=125time=62ms......項(xiàng)目實(shí)施與驗(yàn)證4.4配置靜態(tài)NAT和動(dòng)態(tài)NAT01024.4.1在AR1上配置靜態(tài)NAT,配置命令[AR1]intSerial1/0/0[AR1-Serial1/0/0]natstaticglobalinside[AR1-Serial1/0/0]natstaticglobalinside項(xiàng)目實(shí)施與驗(yàn)證4.4配置靜態(tài)NAT和動(dòng)態(tài)NAT01024.4.2在AR1上配置動(dòng)態(tài)NAT,地址池的范圍為~0.[AR1]nataddress-group10[AR1]acl2000[AR1-acl-basic-2000]rulepermitsource55[AR1-acl-basic-2000]quit[AR1]intSerial1/0/0[AR1-Serial1/0/0]natoutbound2000address-group1no-pat項(xiàng)目實(shí)施與驗(yàn)證4.4配置靜態(tài)NAT和動(dòng)態(tài)NAT01024.4.2在AR2和AR3修改靜態(tài)路由,AR2、AR3修改命令[AR2]undoiproute-static24
[AR2]iproute-static24[AR3]undoiproute-static24
[AR3]
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 印刷企業(yè)市場(chǎng)調(diào)研方法考核試卷
- 家庭裝飾畫框批發(fā)考核試卷
- 園藝陶瓷的公共空間裝飾效果考核試卷
- 印刷設(shè)備生產(chǎn)過程的智能化技術(shù)應(yīng)用案例考核試卷
- 圖書出租業(yè)務(wù)的服務(wù)標(biāo)準(zhǔn)化培訓(xùn)考核試卷
- 影視錄放設(shè)備的智能鏡頭切換考核試卷
- 暖氣施工合同范本
- 簽訂重大銷售合同范本
- 口腔消毒培訓(xùn)課件
- 電商行業(yè)產(chǎn)品描述免責(zé)協(xié)議承諾書
- EPC項(xiàng)目采購管理方案
- 旅游景區(qū)旅游安全風(fēng)險(xiǎn)評(píng)估報(bào)告
- 門窗安裝工程投標(biāo)書范本(二)
- 追覓科技在線測(cè)評(píng)題
- 智鼎在線測(cè)評(píng)107題
- 病歷書寫規(guī)范與住院病歷質(zhì)量監(jiān)控管理制度
- 12詩詞四首《漁家傲-秋思》公開課一等獎(jiǎng)創(chuàng)新教學(xué)設(shè)計(jì) 初中語文九年級(jí)下冊(cè)
- 金礦承包協(xié)議合同2024年
- 解讀國(guó)有企業(yè)管理人員處分條例(2024)課件(全文)
- 創(chuàng)新創(chuàng)業(yè)基礎(chǔ)-理論、案例與訓(xùn)練(大學(xué)生創(chuàng)新創(chuàng)業(yè)教育課程)全套教學(xué)課件
- TD/T 1072-2022 國(guó)土調(diào)查坡度分級(jí)圖制作技術(shù)規(guī)定(正式版)
評(píng)論
0/150
提交評(píng)論