正向NAT和反向NAT建立映射关系.docx
《正向NAT和反向NAT建立映射关系.docx》由会员分享,可在线阅读,更多相关《正向NAT和反向NAT建立映射关系.docx(7页珍藏版)》请在三一办公上搜索。
1、正向NAT和反向NAT建立映射关系正向NAT和反向NAT建立映射关系 当你与外部网络进行通信时,你可以转换自己的私有IP地址到全局唯一的IP地址。可以通过静态或动态NAT来实现以上目的。静态NAT在内部本地址和内部全局地址之间建立一对一的映射关系,而动态NAT建立一个内部本地址到一个全局地址池的映射关系。 一、静态NAT工作原理 静态NAT是最基本的NAT方式,也是最常用的NAT方式之一。本节要利用网络拓扑结构和具体的示例介绍Cisco设备上的静态NAT基本配置步骤。示例中的基本网络拓扑结构如图1所示。NAT路由器的两个接口分别连接了内、外两个不同的网络。现要使内部网络中的10.10.01.1
2、主机和外部网络中的171.16.68.5主机间进行数据包传输。 图1 静态NAT基本配置示例网络结构 在上一篇说到了,NAT的应用可以是单方向,也可以是双方向的地址转换。我们把内部网络中的地址转换成外部网络中的地址,称之为正向转换,使用的NAT命令为“ip nat inside source static local-ip global-ip”,把本地网络的本地址转换成外部网络的全局地址。把外部网络中的地址转换成内部网络中的地址称之为反向转换,使用的NAT命令为“ip nat outside source staticglobal-ip local-ip”,把外部网络的全地址转换成本地网络的本
3、地地址。对比可以看出,两个命令中的本地IP地址和全局IP地址的位置是相互调换的。而把需要同时具有两方面的转换,称之为双向转换。正向转换时只需要定义内部本地址和内部全局地址;反方向的转换时则需要定义外部本地址和外部全局地址;双向转换时则需要同时定义内部本地址、内部全局地址、外部本地址和外部全局地址。下面分别予以介绍。 1. 正向NAT地址转换配置 仅需要正向NAT转换时,只需要定义内部本地地址和内部全局地址。下面是一个配置示例,要实现以下目的:当NAT路由器的内部网络s0接口上接收到一个源地址为10.10.10.1内部本地地址的数据包时,源地址被转换成171.16.68.5内部全局地址。同样,当
4、在NAT路由器的外部网络接口s1上接收源地址为172.16.68.5内部全局地址的数据包时,目的地址将被转换成10.10.10.1这个内部本地地址。 使用ip nat inside source static全局配置命令创建从内网到外网的静态NAT IP地址转换。 Router#ip nat inside source static10.10.10.1 171.16.68.5 # 在内部网络本地地址10.10.10.1与内部网络全局地址171.16.68.5之间建立静态NAT转换关系,使内部网络主机知道要以171.16.68.5这个地址到达外部网络主机 使用以下两条语句配置路由器的NAT内部接
5、口s0。 Router#interface s 0 # 进入s0串口配置模式 Router#ip nat inside # 把s0串口指定为内部网络接口 使用以下两条语句配置路由器的NAT外部接口s1。 Router#interface s 1 # 进入s1串口配置模式 Router#ip nat outside # 把s1串口指定为外部网络接口 使用show ip nat translations特权模式命令验证上述进行的路由器NAT配置。内部网络的本地地址为10.10.10.1,内部网络的全局地址为171.16.68.5。 Router#show ip nat translations#
6、在特权模式下显示当前路由器NAT配置 Pro Inside global Inside local Outside local Outside global - 171.16.68.5 10.10.10.1 - - 此时如果对外网络目的主机进行ping操作,此时就会有有数据包从内部网络转发到外部网络后,再在路由器特权模式下执行“show ip nat translations”命令,显示的NAT信息如下。多了一条icmp协议类型数据包显示,但因为此时没有配置外部网络的本地和全局地址,所以显示的外部本地和全局地址都是一样的,都是ping操作目的主机地址171.16.68.1。 Router#sh
7、ow ip nat translations Pro Inside global Inside local Outside local Outside global icmp 171.16.68.5:15 10.10.10.1:15 171.16.68.1:15 171.16.68.1:15 - 171.16.68.5 10.10.10.1 - - 通过以上配置后,从内部网络发往外部网络的数据包的源地址将在经过路由器后进行转换,但目标地址不变,但从外部网络发往内部网络的数据包的源地址没有改变,只是经过路由器后的数据目的地址发生了改变,因为此时还没有为NAT路由器配置外部网络的本地地址和全局地址
8、转换。此时,数据包在内、外部网络中的源地址、目的地址的转换方式如图2所示。 图2 配置了正向NAT地址转换后的数据包地址转换示例 2. 反向NAT转换配置 反向NAT转换与正向NAT转换是相反的,它需要定义外部本地地址和外部全局地址。同样以一个示例进行介绍。本示例要实现的目的是:当NAT路由器外部网络接口s1接收到源地址为171.16.68.1外部本地地址的数据包后,数据包的源地址将转变为10.10.10.5外部全局地址。当NAT路由器在内部网络接口s0接收到源地址为10.10.10.5外部全局地址的数据包时,数据包的目的地址将被转变为171.16.68.1外部本地地址。完整的的配置如下: 使
9、用ip nat outside source static全局配置命令创建从外网到内网的静态NAT IP地址转换。 Router#ip nat outside source static171.16.68.1 10.10.10.5 # 在外部网络本地地址171.16.68.1与外部网络全局地址10.10.10.5之间建立静态NAT转换关系,使外部网络主机知道要以10.10.10.5这个地址到达内部网络主机 使用以下两条语句配置路由器的NAT内部接口s0 Router#interface s 0 Router#ip nat inside 使用以下两条语句配置路由器的NAT内部接口s1 Route
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 正向 NAT 反向 建立 映射 关系
链接地址:https://www.31ppt.com/p-3602921.html