企业网络高级技术ATEN-PPT-chap13-V.ppt
《企业网络高级技术ATEN-PPT-chap13-V.ppt》由会员分享,可在线阅读,更多相关《企业网络高级技术ATEN-PPT-chap13-V.ppt(44页珍藏版)》请在三一办公上搜索。
1、第12章内容回顾,访问控制列表的作用几种常见的访问控制列表标准访问控制列表工作原理、应用和配置扩展访问控制列表工作原理、应用和配置,网络地址转换(NAT),第13章,本章目标,了解地址转换(NAT)的作用和工作原理了解各种NAT术语理解NAT的各种应用:转换内部LAN地址、复用内部地址、负载均衡和处理地址交叉掌握NAT的配置和排错,本章结构,网络地址转换NAT/PAT,NAT的优势缺点,NAT的概念,NAT的术语,NAT概念和术语,NAT的配置,NAT的应用,NAT的检查与排错,静态NAT的配置,动态NAT的配置,PAT的配置,TCP负载均衡配置,用NAT解决地址交叉的问题,网络地址转换概述4
2、-1,地址转换的提出背景合法的IP地址资源日益短缺一个局域网内部有很多台主机,但不是每台主机都有合法的IP地址,为了使所有内部主机都可以连接因特网,需要使用地址转换地址转换技术可以有效地隐藏内部局域网中的主机,具有一定的网络安全保护作用地址转换可以在局域网内部提供给外部FTP、WWW、Telnet服务,NAT的原理改变IP包头,使目的地址、源地址或两个地址在包头中被不同地址替换,网络地址转换概述4-2,局域网,PC2,PC1,Internet,网络地址转换概述4-3,地址转换,网络地址转换概述4-4,NAT的3种实现方式静态转换动态转换端口多路复用,使用双向NAT可以处理地址交叉的情况使用两个
3、方向上的动态NAT会用到4种类型的地址,NAT的术语2-1,公司合并,可能导致地址交叉,NAT的术语2-2,外部主机B,外部主机C,internet,主机A,NAT的优缺点,NAT的优点节省公有合法IP地址处理地址交叉增强灵活性安全性NAT的缺点延迟增大配置和维护的复杂性不支持某些应用,NAT支持的数据流,2 NAT转换表,4,3,外部主机B,外部主机C,转换LAN内部地址,Internet,复用LAN的内部地址,2 NAT转换表,4,3,外部主机B,外部主机C,Internet,虚拟主机,Internet,4,3,2 NAT转换表,1,5,外部主机B,外部主机C,TCP负载均衡,NAT配置,
4、NAT配置步骤1、接口IP地址配置2、使用访问控制列表定义哪些内部主机能做NAT3、决定采用什么公有地址,静态或地址池4、指定地址转换映射5、在内部和外部端口上启用NAT,静态NAT配置3-1,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,将内部网络地址192.168.100.2-192.168.100.6,转换为合法的外部地址,第一步:设置外部端口 第二步:设置内部端口 第三步:在内部本地和内部合法地址之间建立静态地址转换 第四步:在内部和外部端口上启用NAT,Router(config)#ip natRouter(config)#ip nat,Ro
5、uter(config)#interface serial 0/0Router(config-if)#ip,Router(config)#interface FastEthernet 0/0Router(config-if)#ip,Router(config)#interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Router(config-if)#ip nat inside,静态NAT配置3-2,静态NAT配置3-3,Internet,2 NAT转换,NAT转换
6、表,外部主机,外部主机,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,将内部网络地址转换为合法的外部地址61.159.62.130-61.159.62.190,动态NAT配置4-1,Internet,动态NAT配置4-2,第一步:设置外部端口IP地址第二步:设置内部端口IP地址第三步:定义内部网络中允许访问外部的访问控制列表,Router(config)#interface serial 0/0Router(config-if)#ip,Router(config)#interface FastEthernet 0/0Router(config-if)#
7、ip,Router(config)#access,动态NAT配置4-3,第四步:定义合法IP地址池 第五步:指定网络地址转换映射第六步:在内部和外部端口上启用NAT,Router(config)#ip nat inside source list 1 pool test0,Router(config)#ip nat,Router(config)#Interface serial 0/0Router(config-if)#Ip nat outsideRouter(config)#Interface fastethernet 0/0Router(config-if)#Ip nat inside,I
8、nternet,2 NAT转换,外部主机,外部主机,NAT转换表,动态NAT配置4-4,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,将内部网络地址,转换为合法的外部地址,PAT配置9-1,第一步:设置外部端口IP地址第二步:设置内部端口IP地址第三步:定义内部网络中允许访问外部的访问控制列表,Router(config)#interface serial 0/0Router(config-if)#ip,Router(config)#interface FastEthernet 0/0Router(config-if)#ip,Router(config
9、)#access,PAT配置9-2,第三步:定义合法IP地址池 第五步:指定网络地址转换映射第六步:在内部和外部端口上启用NAT,Router(config)#ip nat inside source list 1 pool onlyone overload,Router(config)#ip nat pool onlyone 61.159.62.130 netmask,Router(config)#interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Route
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 高级 技术 ATEN PPT chap13
链接地址:https://www.31ppt.com/p-5222679.html