企业网络高级技术ATEN-PPT-chap13-V.ppt

上传人:小飞机 文档编号:5222679 上传时间:2023-06-15 格式:PPT 页数:44 大小:1.10MB
返回 下载 相关 举报
企业网络高级技术ATEN-PPT-chap13-V.ppt_第1页
第1页 / 共44页
企业网络高级技术ATEN-PPT-chap13-V.ppt_第2页
第2页 / 共44页
企业网络高级技术ATEN-PPT-chap13-V.ppt_第3页
第3页 / 共44页
企业网络高级技术ATEN-PPT-chap13-V.ppt_第4页
第4页 / 共44页
企业网络高级技术ATEN-PPT-chap13-V.ppt_第5页
第5页 / 共44页
点击查看更多>>
资源描述

《企业网络高级技术ATEN-PPT-chap13-V.ppt》由会员分享,可在线阅读,更多相关《企业网络高级技术ATEN-PPT-chap13-V.ppt(44页珍藏版)》请在三一办公上搜索。

1、第12章内容回顾,访问控制列表的作用几种常见的访问控制列表标准访问控制列表工作原理、应用和配置扩展访问控制列表工作原理、应用和配置,网络地址转换(NAT),第13章,本章目标,了解地址转换(NAT)的作用和工作原理了解各种NAT术语理解NAT的各种应用:转换内部LAN地址、复用内部地址、负载均衡和处理地址交叉掌握NAT的配置和排错,本章结构,网络地址转换NAT/PAT,NAT的优势缺点,NAT的概念,NAT的术语,NAT概念和术语,NAT的配置,NAT的应用,NAT的检查与排错,静态NAT的配置,动态NAT的配置,PAT的配置,TCP负载均衡配置,用NAT解决地址交叉的问题,网络地址转换概述4

2、-1,地址转换的提出背景合法的IP地址资源日益短缺一个局域网内部有很多台主机,但不是每台主机都有合法的IP地址,为了使所有内部主机都可以连接因特网,需要使用地址转换地址转换技术可以有效地隐藏内部局域网中的主机,具有一定的网络安全保护作用地址转换可以在局域网内部提供给外部FTP、WWW、Telnet服务,NAT的原理改变IP包头,使目的地址、源地址或两个地址在包头中被不同地址替换,网络地址转换概述4-2,局域网,PC2,PC1,Internet,网络地址转换概述4-3,地址转换,网络地址转换概述4-4,NAT的3种实现方式静态转换动态转换端口多路复用,使用双向NAT可以处理地址交叉的情况使用两个

3、方向上的动态NAT会用到4种类型的地址,NAT的术语2-1,公司合并,可能导致地址交叉,NAT的术语2-2,外部主机B,外部主机C,internet,主机A,NAT的优缺点,NAT的优点节省公有合法IP地址处理地址交叉增强灵活性安全性NAT的缺点延迟增大配置和维护的复杂性不支持某些应用,NAT支持的数据流,2 NAT转换表,4,3,外部主机B,外部主机C,转换LAN内部地址,Internet,复用LAN的内部地址,2 NAT转换表,4,3,外部主机B,外部主机C,Internet,虚拟主机,Internet,4,3,2 NAT转换表,1,5,外部主机B,外部主机C,TCP负载均衡,NAT配置,

4、NAT配置步骤1、接口IP地址配置2、使用访问控制列表定义哪些内部主机能做NAT3、决定采用什么公有地址,静态或地址池4、指定地址转换映射5、在内部和外部端口上启用NAT,静态NAT配置3-1,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,将内部网络地址192.168.100.2-192.168.100.6,转换为合法的外部地址,第一步:设置外部端口 第二步:设置内部端口 第三步:在内部本地和内部合法地址之间建立静态地址转换 第四步:在内部和外部端口上启用NAT,Router(config)#ip natRouter(config)#ip nat,Ro

5、uter(config)#interface serial 0/0Router(config-if)#ip,Router(config)#interface FastEthernet 0/0Router(config-if)#ip,Router(config)#interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Router(config-if)#ip nat inside,静态NAT配置3-2,静态NAT配置3-3,Internet,2 NAT转换,NAT转换

6、表,外部主机,外部主机,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,将内部网络地址转换为合法的外部地址61.159.62.130-61.159.62.190,动态NAT配置4-1,Internet,动态NAT配置4-2,第一步:设置外部端口IP地址第二步:设置内部端口IP地址第三步:定义内部网络中允许访问外部的访问控制列表,Router(config)#interface serial 0/0Router(config-if)#ip,Router(config)#interface FastEthernet 0/0Router(config-if)#

7、ip,Router(config)#access,动态NAT配置4-3,第四步:定义合法IP地址池 第五步:指定网络地址转换映射第六步:在内部和外部端口上启用NAT,Router(config)#ip nat inside source list 1 pool test0,Router(config)#ip nat,Router(config)#Interface serial 0/0Router(config-if)#Ip nat outsideRouter(config)#Interface fastethernet 0/0Router(config-if)#Ip nat inside,I

8、nternet,2 NAT转换,外部主机,外部主机,NAT转换表,动态NAT配置4-4,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,将内部网络地址,转换为合法的外部地址,PAT配置9-1,第一步:设置外部端口IP地址第二步:设置内部端口IP地址第三步:定义内部网络中允许访问外部的访问控制列表,Router(config)#interface serial 0/0Router(config-if)#ip,Router(config)#interface FastEthernet 0/0Router(config-if)#ip,Router(config

9、)#access,PAT配置9-2,第三步:定义合法IP地址池 第五步:指定网络地址转换映射第六步:在内部和外部端口上启用NAT,Router(config)#ip nat inside source list 1 pool onlyone overload,Router(config)#ip nat pool onlyone 61.159.62.130 netmask,Router(config)#interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Route

10、r(config-if)#ip nat inside,PAT配置9-3,PAT配置9-4,Internet,2 NAT转换,外部主机,外部主机,NAT转换表,地址转换过程中,也直接使用接口的IP地址作为转换后的源地址,Internet,局域网,PC2,PC1,PC1 和 PC2 可以直接使用 S0接口的IP 地址作为地址转换后的公用IP地址,PAT配置9-5,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,10.1.1.1,将内部网络地址,转换为路由器的接口地址,PAT配置9-6,第一步:设置外部端口第二步:设置内部端口第三步:定义内部网络中允许访问外部

11、的访问控制列表,Router(config)#interface serial 0/0Router(config-if)#,Router(config)#interface FastEthernet 0/0Router(config-if)#,Router(config)#,PAT配置9-7,第四步:定义合法IP地址池直接使用路由器的接口地址,不用定义地址池第五步:指定网络地址转换映射第六步:在内部和外部端口上启用NAT,Router(config)#ip nat inside source list 1 interface serial0/0 overload,Router(config)#

12、interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Router(config-if)#ip nat inside,PAT配置9-8,PAT配置9-9,Internet,2 NAT转换,外部主机,外部主机,NAT转换表,第一步:设置外部端口第二步:设置内部端口第三步:为虚拟主机定义一个标准的IP访问控制列表,Router(config)#interface serial0/0Router(config-if)#ip,Router(config)#interfac

13、e fastethernet0/0Router(config-if)#ip,Router(config)#access,负载均衡配置3-1,负载均衡配置3-2,第四步:给真实主机定义一个NAT地址集第五步:设置访问控制列表和NAT地址集之间的映射第六步:在内部和外部端口上启用NAT,Router(config)#ip nat inside destination list 2 pool real-host,Router(config)#ip nat pool real-host 10.1.1.1 10.1.1.3 prefix-length 24 type rotary,Router(conf

14、ig)#interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Router(config-if)#ip nat inside,负载均衡配置3-3,Internet,2 NAT转换表,虚拟主机,外部主机,外部主机,NAT检查与排错3-1,常见问题动态地址池中是否有正确的范围的地址动态地址池中是否有重复的地址静态映射的地址与动态地址池中的地址之间是否有重复访问列表是否指明了要转换的正确地址,是否漏掉一些地址,是否包括了一些不该包括的地址是否指明了正确的内部和外部接口不

15、对称路由问题,NAT检查与排错3-2,测试联通性验证NAT配置命令show ip nat translationsshow ip nat statistics,Router#show ip nat translations Pro inside global inside local outside local outside global Tcp 192.168.100.2-Tcp 192.168.100.3-,NAT检查与排错3-3,s表示源地址是d表示目的地址是表示将地址转换为,Routerdebug ip natNat:s=10.1.1.1-192.168.2.1,d=172.16.2

16、.2 0Nat:s=172.16.2.2,d=192.168.2.1-10.1.1.1 0Nat:s=10.1.1.1-192.168.2.1,d=172.16.2.2 1,NAT的debug调试,清除NAT表的条目,验证和监控PAT,测试网络联通性命令show ip nat translationsshow ip nat statistics,Routershow ip nat translations Pro inside global inside local outside local outside global Tcp 207.35.14.82:6003 192.168.1.1:6

17、003 207.35.14.83:1765 207.35.14.83:1765 Tcp 207.35.14.82:1067 192.168.1.2:1067 207.35.14.83:1766 207.35.14.83:1766,本章总结,网络地址转换NAT/PAT,NAT的优势缺点,NAT的概念,NAT的术语,NAT概念和术语,NAT的配置,NAT的应用,NAT的检查与排错,网络地址转换(NAT,Network Address Translation)广泛应用于各种类型因特网接入方式和各种类型的网络中,NAT可以解决IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内

18、部的计算机,静态NAT的配置,动态NAT的配置,PAT的配置,TCP负载均衡配置,用NAT解决地址交叉的问题,NAT的实现方式有3种:静态转换、动态转换、端口多路复用,NAT的应用和配置:使用NAT静态转换内部地址;使用NAT动态转换内部地址;使用PAT转换内部地址;使用NAT实现TCP负载均衡;使用NAT处理地址交叉,实验,实验背景BENET公司对因特网的访问需求逐步提升,新申请了一段合法IP地址用于连接互联网。作为网络管理员,需要对路由器上的NAT配置进行重新规划设置使用实验拓扑图进行BENET网络环境的模拟,和子网分别作为内部子网,通过地址翻译访问对方的网络,实验拓扑,路由器A,路由器B,实验任务,任务1 静态NAT的配置任务2 动态NAT的配置任务3 PAT的配置 完成标准网络正确联通内部网络经过NAT后,每个小组的内部PC能与外部地址通讯使用show ip nat translations 可以查看到相应的地址转换,

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号