网络规划与设计补充内容ipv6-nat-dhcp-acl.ppt
《网络规划与设计补充内容ipv6-nat-dhcp-acl.ppt》由会员分享,可在线阅读,更多相关《网络规划与设计补充内容ipv6-nat-dhcp-acl.ppt(58页珍藏版)》请在三一办公上搜索。
1、下一代的网际协议IPv6,IPv6新特性:1、更大的地址空间2、简化了首部格式3、灵活的协议4、允许对资源预分配5、允许协议继续演变,(1)版本(version)(2)通信量类(traffic class)(3)流标号(flow label)(4)有效载荷长度(payload length)(5)下一个首部(next header)(6)跳数限制(hop limit)(7)源地址(8)目的地址,六种扩展首部:逐跳选项 路由选择 分片 鉴别 封装安全有效载荷 目的站选项,扩展首部,IPv6保留了IPv4分片的大部分特征,其分片扩展首部共有以下几个字段:(1)下一个首部(8 bit)(2)保留(1
2、0 bit)(3)片偏移(13 bit)(4)M(1 bit)(5)标识符(32 bit),私有地址,1.静态NAT内部主机地址被一对一映射到外部主机地址,Pc3:10.1.1.3-Pc4:10.1.1.4-,200.200.200.2?,X,NAT分类,NAT分类,2.动态NAT内部主机使用地址池中的公网地址来映射,3.端口复用(PAT)端口复用的特征是内部多个私有地址通过不同的端口被映射到一个公网地址,Overloading,or Port 理想状况下,一个单一的IP地址可以使用的端口数为4000个。,NAT分类,配置NAT,静态NAT配置实例,静态NAT配置实例,r1(config)#i
3、p natr1(config)#ip natr1(config)#interface f0/0r1(config-if)#ip nat inside r1(config)#int s0/0r1(config-if)#ip nat outside,静态NAT配置实例,r1#debug ip nat IP NAT debugging is on00:11:09:NAT:s=10.1.1.2-200.200.200.3,d=2.2.2.2 4093600:11:09:NAT*:s=2.2.2.2,d=200.200.200.3-10.1.1.2 40936r1#sh ip nat translati
4、ons Pro Inside global Inside local Outside local Outside global-200.200.200.3-,动态NAT配置实例,动态NAT配置实例,r1(config)#ip nat pool NAT netmask r1(config)#ip nat inside source list 1 pool NATr1(config)#interface f0/0r1(config-if)#ip nat inside r1(config)#int s0/0r1(config-if)#ip nat outside,动态NAT配置实例,r1#debug
5、 ip nat 00:45:40:NAT:s=10.1.1.2-200.200.200.3,d=2.2.2.2 3893000:45:40:NAT*:s=2.2.2.2,d=200.200.200.3-10.1.1.2 3893000:46:03:NAT:s=10.1.1.3-200.200.200.4,d=2.2.2.2 3896100:46:03:NAT*:s=2.2.2.2,d=200.200.200.4-10.1.1.3 3896100:46:27:NAT:s=10.1.1.4-200.200.200.5,d=2.2.2.2 38993,动态NAT配置实例,r1#sh ip nat t
6、ranslations Pro Inside global Inside local Outside local Outside global-200.200.200.3 10.1.1.2-200.200.200.4 10.1.1.3-200.200.200.5 10.1.1.4-r1#clear ip nat translation*r1#sh ip nat translations,PAT配置实例,PAT配置实例,r1(config)#ip nat pool NAT netmask r1(config)#ip nat inside source list 1 pool NAT overlo
7、adr1(config)#interface f0/0r1(config-if)#ip nat inside r1(config)#int s0/0r1(config-if)#ip nat outside r1(config)#ip route 0.0.0.0,PAT配置实例(PAT Example),r1#sh ip nat translations Pro Inside global Inside local Outside local Outside globalicmp 200.200.200.3:1792 10.1.1.4:1792 2.2.2.2:1792 2.2.2.2:1792
8、icmp 200.200.200.3:1024 10.1.1.2:1792 2.2.2.2:1792 2.2.2.2:1024,NAT排错,路由器DHCP服务,ip dhcp pool global/global是pool name/动态分配的地址段ip dhcp/不用于分配的地址ip dhcpdomain-name/为客户机配置域后缀/配置dns服务器/配置wins服务器,lease 3/地址租用期限ip dhcp pool vlan1network 10.1.1.0 255.255.255.0/本pool是global子pooldefault-router 10.1.1.100 10.1.
9、1.101/配置默认网关 no service dhcp/停止DHCP服务sh ip dhcp binding/显示地址分配情况 show ip dhcp conflict/显示地址冲突情况,路由器DHCP服务,Router1#show ip dhcp bindingIP address Hardware address Lease expiration Type172.25.1.51 0100.0103.85e9.87 Apr 10 2003 08:55 PM Automatic172.25.1.52 0100.50da.2a5e.a2 Apr 10 2003 09:00 PM Automa
10、tic172.25.1.53 0100.0103.ea1b.ed Apr 10 2003 08:58 PM Automatic,路由器DHCP服务,ACL,1限制网络流量、提高网络性能。2提供对通信流量的控制手段。3提供网络访问的基本安全手段。4在路由器接口处,决定哪种类型的通信流量被转发、哪种类型的通信流量被阻塞。,ACL如何工作,ACL条件顺序,ACL条件顺序,Cisco IOS按照各描述语句在ACL中的顺序,根据各描述语句的判断条件,对数据包进行检查。一旦找到了某一匹配条件,就结束比较过程,不再检查以后的其他条件判断语句。,标准 ACL,标准 ACL(Standard ACL)检查源地址
11、(Checks Source address)允许或拒绝整个协议族(Generally permits or denies entire protocol suite),OutgoingPacket,fa0/0,S0/0,IncomingPacket,Access List Processes,Permit?,扩展 ACL(Extended ACL)检查源和目的地址(Checks Source and Destination address)通常允许或拒绝特定的协议(Generally permits or denies specific protocols),OutgoingPacket,F
12、a0/0,s0/0,IncomingPacket,Access List Processes,Permit?,Protocol,扩展 ACL,用扩展ACL检查数据包,常见端口号,ACL表号,通配符掩码(Wildcard Mask),1.是一个32比特位的数字字符串2.0表示“检查相应的位”,1表示“不检查(忽略)相应的位”,特殊的通配符掩码,1.Any2.Host172.30.16.29 Host,Access List 命令,Step 1:定义访问控制列表(Define the ACL),access-list access-list-number permit|deny test cond
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 规划 设计 补充 内容 ipv6 nat dhcp acl
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6335992.html