《网络工程师NAT》PPT课件.ppt
《《网络工程师NAT》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《网络工程师NAT》PPT课件.ppt(25页珍藏版)》请在三一办公上搜索。
1、网络地址转换(NAT),网络地址转换(NAT),IP 地址可以是本地(Local)地址或全局(Global)地址。本地 IPv4 地址在网络内部可见。全局 IPv4 地址在网络外部可见。,端口地址转换(PAT),转换内部源地址,NAT术语,Inside local address(内部本地地址):一个Inside网络中的设备,在Inside的IP地址,即内部主机的实际地址Inside global address(内部全局地址):一个Inside网络中的设备,在Outside的IP地址,即内部主机经NAT转换后去往外部的地址Outside local address(外部本地地址):一个Out
2、side网络中的设备,在Inside的IP地址,即外部主机由NAT设备转换后的地址Outside global address(外部全局地址):一个Outside网络中的设备,在Outside的IP地址,即外部主机的真实地址,建立内部本地地址与内部全局地址间的静态转换,RouterX(config)#ip nat inside source static local-ip global-ip,将该接口标记为连接内部网络的接口,RouterX(config-if)#ip nat inside,将该接口标记为连接外部网络的接口,RouterX(config-if)#ip nat outside,显
3、示活动的转换,RouterX#show ip nat translations,配置和检验静态转换,启用静态 NAT 地址映射示例,RouterX#show ip nat translations Pro Inside global Inside local Outside local Outside global-192.168.1.2 10.1.1.2-,interface s0ipip nat outside!interface e0ipip nat inside!ip nat,建立动态源转换,指定上一步定义的 ACL,RouterX(config)#ip nat inside sour
4、ce listaccess-list-number pool name,定义可根据需要进行分配的全局地址池,RouterX(config)#ip nat pool name start-ip end-ipnetmask netmask|prefix-length prefix-length,定义允许那些要被转换的内部本地地址的标准 IP ACL,RouterX(config)#access-list access-list-number permitsource source-wildcard,显示活动的转换,RouterX#show ip nat translations,配置和检验动态转换
5、,动态地址转换示例,RouterX#show ip nat translations Pro Inside global Inside local Outside local Outside global-172.19.233.209 192.168.1.100-172.19.233.210 192.168.1.101-,过载内部全局地址(PAT),配置过载,建立动态源转换,指定上一步定义的 ACL,RouterX(config)#ip nat inside source listaccess-list-number interface interface overload,定义允许那些要被转
6、换的内部本地地址的标准 IP ACL,RouterX(config)#access-list access-list-number permitsource source-wildcard,显示活动的转换,RouterX#show ip nat translations,过载内部全局地址示例,RouterX#show ip nat translations Pro Inside global Inside local Outside local Outside global TCP 172.17.38.1:1050 192.168.3.7:1050 10.1.1.1:23 10.1.1.1:2
7、3 TCP 172.17.38.1:1776 192.168.4.12:1776 10.2.2.2:25 10.2.2.2:25,hostname RouterX!interface Ethernet0ipip nat inside!interface Ethernet1ipip nat inside!interface Serial0description To ISPipip nat outside!ip nat inside source list 1 interface Serial0 overload!ip route 0.0.0.0 Serial0!,清除包含内部转换或同时包含内部
8、转换与外部转换的简单动态转换条目,RouterX#clear ip nat translation inside global-iplocal-ip outside local-ip global-ip,清除所有动态地址转换条目,RouterX#clear ip nat translation*,清除包含外部转换的简单动态转换条目,RouterX#clear ip nat translation outsidelocal-ip global-ip,清除扩展动态转换条目(PAT 条目),RouterX#clear ip nat translation protocol inside global
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程师NAT 网络工程师 NAT PPT 课件

链接地址:https://www.31ppt.com/p-5569298.html