数据交换与路由技术网络地址转换.pptx
《数据交换与路由技术网络地址转换.pptx》由会员分享,可在线阅读,更多相关《数据交换与路由技术网络地址转换.pptx(38页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、学习目标学习目标在在 路由器上配置路由器上配置 NAT。包括说明。包括说明 NAT 和和 NAT 过载的主要过载的主要功能与运作,说明功能与运作,说明 NAT 的优点和缺点,配置的优点和缺点,配置 NAT 和和 NAT 过载以节省网络的过载以节省网络的 IP 地址空间,配置端口转发,以及检验地址空间,配置端口转发,以及检验 NAT 配置和排查配置和排查 NAT 故障。故障。第1页/共38页目录索引目录索引18.1 静态NAT和 动态NAT18.2 端口ANT18.3 实训第2页/共38页1 8 利 用利 用 N AT 扩 展 网 络扩 展 网 络第3页/共38页18 公用和私有公用和私有IP编
2、址编址n所有公有Internet地址都必须在所属地域的相应Internet注册管理机构(RIR)注册。n与公有IP地址不同,私有IP地址是保留的数值块,任何人均任何人均可以使用。可以使用。第4页/共38页何谓 NAT?18何谓何谓 NAT?nNAT就像大办公室中的前台接待员。客户拨打您办公室的总机号码,这是客户知道的唯一号码。nNAT有很多用途,但最主要的用途是让网络能使用私有IP地址以节省IP地址。NAT将不可路由的私有内部地址转换成可路由的公有地址。NAT还能在一定程度上增加网络的私密性和安全性,因为它对外部网络隐藏了内部IP地址。nR2执行NAT过程,将主机的内部私有地址转换为公有、外部
3、、可路由的地址。第5页/共38页18 私有地址空间私有地址空间 私有地址和NATRFC 1918 规定了私有地址空间的使用。A 类:类:10.0.0.0 10.255.255.255B 类:类:172.16.0.0 172.31.255.255C 类:类:192.168.0.0 192.168.255.255使用私有地址具有下列优点:不用为每台主机购买公有地址,降低了高额成本。少量公有地址即可满足数千名内部员工的需要。提供一定程度的安全性,因为其它网络或组织中的用户无法看到内部地址。第6页/共38页18 企业网边界上的企业网边界上的NAT企业连接至互联网要使用(NAT)内部私有源地址和外部共有
4、地址边界路由器使用NAT增加安全性第7页/共38页18 何谓何谓 NAT?n内部本地地址内部本地地址 通常不是通常不是 RIR 或服务器提供商分配的或服务器提供商分配的 IP 地址,极有可能是地址,极有可能是 RFC 1918 私有地址。图中,私有地址。图中,IP 地址地址 192.168.10.10 被分配给内部网络上的被分配给内部网络上的主机主机 PC1。n内部全局地址内部全局地址 当内部主机流量流出当内部主机流量流出 NAT 路由器时分配给内部主机的有效路由器时分配给内部主机的有效公有地址。当来自公有地址。当来自 PC1 的流量发往的流量发往 Web 服务器服务器 209.165.201
5、.1 时,路由器时,路由器 R2 必须进行地址转换。本例中,必须进行地址转换。本例中,PC1 的内部全局地址使用的内部全局地址使用 IP 地址地址 209.165.200.226。n外部全局地址外部全局地址 分配给分配给 Internet 上主机的可达上主机的可达 IP 地址。例如,地址。例如,Web 服务器服务器的可达的可达 IP 地址为地址为 209.165.201.1。n外部本地地址外部本地地址 分配给外部网络上主机的本地分配给外部网络上主机的本地 IP 地址。大多数情况下,此地址。大多数情况下,此地址与外部设备的外部全局地址相同。地址与外部设备的外部全局地址相同。第8页/共38页NAT
6、 如何工作?18 何谓何谓 NAT?n内部主机(192.168.10.10)希望与外部Web服务器(180.149.132.15)通信。它发送数据包给配置了NAT的网络边界网关R2。nR2读取数据包的目的IP地址,并检查数据包是否符合规定的转换标准。第9页/共38页NAT 如何工作?18何谓何谓 NAT?nR2有一个ACL,它确定内部网络中可进行转换的有效主机。因此,R2将内部本地IP地址转换成内部全局IP地址,本例中为220.173.103.3。它将此本地与全局地址映射关系存储在NAT表中。第10页/共38页NAT 如何工作?18何谓何谓 NAT?n路由器将数据包发送到目的地。第11页/共3
7、8页NAT 如何工作?18何谓何谓 NAT?nR2参考NAT表,发现这是原先转换的IP地址。因此,它将内部全局地址转换成内部本地地址,然后将数据包转发给IP地址为192.168.10.10的PC1。n如果它没有找到映射关系,数据包将被丢弃。第12页/共38页18.1 静态NAT和动态NAT第13页/共38页NAT 转换有两种类型18.2.2何谓何谓 NAT?n静态静态 NAT:使用本地地址与全局地址的一对一映射,这些映射保持不变。静态NAT对于必须具有一致的地址、可从Internet访问的Web服务器或主机特别有用。这些内部主机可能是企业服务器或网络设备。n动态动态 NAT:使用公有地址池,并
8、以先到先得的原则分配这些地址。当具有私有IP地址的主机请求访问Internet时,动态NAT从地址池中选择一个未被其它主机占用的IP地址。这就是到目前为止所介绍的映射。第14页/共38页实例:实例:静态静态NAT静态NAT 例如例如:向外界开放向外界开放的的 Web 服务器和服务器和 FTP 服务器服务器映射可确保特定的内部本地地址始终与同一公有地址相关联静态 NAT 可确保外部设备始终能到达内部设备第15页/共38页18.2.4配置静态配置静态 NAT1.静态NAT为内部本地地址内部本地地址与内部全局地址内部全局地址的一对一映射一对一映射。静态NAT允许外部设备发起与内部设备的连接。2.配置
9、内部内部和外部接口外部接口。第16页/共38页18.2.4配置静态配置静态 NATR1(config)#ipnatinsidesourcestatic192.168.20.200220.173.103.1/配置静态NAT映射R1(config)#interfacef0/0R1(config-if)#ipnatinside/配置NAT内部接口R1(config)#interfaceS0/0/0R1(config-if)#ipnatoutside/配置NAT外部接口第17页/共38页4.4.3 静态和动态静态和动态 NAT配置静态 NAT1.确定外部用户应使用哪个公有公有 IP 地址地址来访问内部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 交换 路由 技术 网络地址 转换
限制150内