原版CCNA教材19章NATppt课件.ppt
《原版CCNA教材19章NATppt课件.ppt》由会员分享,可在线阅读,更多相关《原版CCNA教材19章NATppt课件.ppt(20页珍藏版)》请在三一办公上搜索。
1、第十九章网络地址翻译 NAT,NAT网络地址翻译,随着Internet的飞速发展,网上丰富的资源产生着巨大的吸引力接入Internet成为当今信息业最为迫切的需求但这受到IP地址的许多限制首先,许多局域网在未联入Internet之前,就已经运行许多年了,局 域网上有了许多现成的资源和应用程序,但它的IP地址分配不符合 Internet的国际标准,因而需要重新分配局域网的IP地址,这无疑是 劳神费时的工作其二,随着Internet的膨胀式发展,其可用的IP地址越来越少,要想 在ISP处申请一个新的IP地址已不是很容易的事了,NAT(网络地址翻译)能解决不少令人头疼的问题它解决问题的办法是:在内部
2、网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址,在Internet上使用其具体的做法是把IP包内的地址池(内部本地)用合法的IP地址段(内部全局)来替换,Chapter Activities,Windows 95 PC,Modem,Branch office,ISDN/analog,Small office,Central site,Frame Relay,PRI,BRI,BRI,Frame Relay,Async,AAA server,Async,SA10.1.1.1,166.1.1.1,SA,Inside Local,IP Address,10.1.1.1,Inside Gl
3、obal IP,Address,166.1.1.1,NAT table,PAT,NAT 术语NAT 功能NAT 三种类型,NAT 术语,Internet,Inside,10.1.1.1,Inside Local IP,Address,10.1.1.1,Simple NAT table,Inside Global,IP Address,166.1.1.1,10.1.1.2,Host B,172.20.7.3,A,C,B,A,B,D,SA10.1.1.1,DA10.1.1.1,SA166.1.1.1,DA166.1.1.1,D,C,内部本地地址:私有IP,不能直接用于互连网。内部全局地址:用来代替
4、内部本地IP地址的,对外,或在互联网上是合法的的IP地址。,NAT 功能,Inside Local,IP Address,10.1.1.1,10.1.1.2,NAT table,Inside Global,IP Address,196.168.2.2,196.168.2.3,NAT 功能:内部网络地址转换复用内部的全局地址TCP 负载均衡解决网络地址重叠,Internet,Inside,10.1.1.1,10.1.1.2,复用内部的全局地址,将一个内部全局地址用于同时代表多个内部局部地址。主要用IP地址和端口号的组合来唯一区分各个内部主机。目前在公司内普遍应用。,复用内部的全局地址,10.1.
5、1.2:1723,10.1.1.1:1024,NAT table,196.168.2.2:1723,196.168.2.2:1024,TCP,TCP,10.1.1.3:1492,196.168.2.2:1492,TCP,Internet,Inside,10.1.1.1,Host B,179.20.7.3,1,3,SA10.1.1.1,DA10.1.1.1,SA196.168.2.2,DA196.168.2.2,10.1.1.2,10.1.1.3,4,5,2,Host C,179.21.7.3,DA196.168.2.2,4,Inside Global IP,Address:Port,Proto
6、col,Inside Local IP,Address:Port,10.1.1.1,NAT三种类型,NAT有三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。其中静态NAT设置起来最为简单,内部网络中的每个主机都被永久映 射成 外部网络中的某个合法的地址,多用于服务器。而NAT池则是在外部网络中定义了一系列的合法地址,采用动态分配 的方法映射到内部网络,多用于网络中的工作站。PAT则是把内部地址映射到外部网络的一个IP地址的不同端口上。,NAT静态映射实例,interface Ethernet0ip address 172.16.1.1 255.
7、255.255.0ip nat inside(指定内部接口)!interface Serial0 ip address 200.1.1.1 255.255.255.0 ip nat outside(指定外部接口)!ip nat inside source static 172.16.1.3 200.1.1.1(建立两个IP地址之间的静态映射)ip classlessip route 0.0.0.0 0.0.0.0 200.1.1.2,注意:从外网到内网建立静态映射后,外网能PING通内部全局地址(200.1.1.1),如果使用真实地址,则访问失败,这是因为从外网没有到达内网的路由存在!Ping
8、 172.16.1.3 Ping 200.1.1.5!,ip nat pool dyn-nat 192.16.2.1 192.16.2.254 netmask 255.255.255.0ip nat inside source list 1 pool dyn-nat!interface Ethernet0 ip address 10.1.1.1 255.255.255.0 ip nat inside!interface Serial0 ip address 192.16.2.1 255.255.255.0 ip nat outside!access-list 1 permit 10.1.1.0
9、 0.0.0.255!,动态NAT的配置,Translate between inside hosts addressed from 10.1.1.0/24 to the globally unique 192.16.2.0/24 network.,This interface connected to the outside world.,This interface connected to the inside network.,PAT的配置,ip nat pool ovrld-nat 192.16.2.1 192.16.2.2netmask 255.255.255.0ip nat in
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 原版 CCNA 教材 19 NATppt 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5554446.html