ACL与NAT技术专题与策略路由.ppt
《ACL与NAT技术专题与策略路由.ppt》由会员分享,可在线阅读,更多相关《ACL与NAT技术专题与策略路由.ppt(43页珍藏版)》请在三一办公上搜索。
1、NAT技术及应用,ACL与NAT技术专题三,本章目标,了解地址转换(NAT)的作用和工作原理了解各种NAT术语理解NAT的各种应用:转换内部LAN地址、复用内部地址、负载均衡和处理地址交叉掌握NAT的配置和排错,中小型企业网络拓扑结构,网络地址转换概述,地址转换的提出背景合法的IP地址资源日益短缺一个局域网内部有很多台主机,但不是每台主机都有合法的IP地址,为了使所有内部主机都可以连接因特网,需要使用地址转换地址转换技术可以有效地隐藏内部局域网中的主机,具有一定的网络安全保护作用;作为一种安全手段使用。地址转换可以在局域网内部提供给外部FTP、WWW、Telnet服务,实现TCP负载均衡功能。
2、,NAT简介NAT Network Address Translation是指将网络地址从一个地址空间转换为另一个地址空间的行为;一种把内部私有网络地址翻译成合法IP地址的技术。NAT的原理改变IP包头,使目的地址、源地址或两个地址在包头中被不同地址替换NAT将网络划分为内部网络(inside)和外部网络(outside)公有地址:统一分配保证全球唯一私有地址:在内部网络内自行分配,内部唯一NAT的应用对NAT的连接支持有限NAT功能通常被集成到路由器、防火墙,网络地址转换概述,NAT技术的表述词汇,NAT技术中包括几个关键技术术语:Inside、Outside、Local、Global,In
3、ternet,外部主机,inside,内部局部地址:指分配给内网上主机的IP地址。内部全局地址:分配给内部主机以用于NAT处理的地址。外部局部址址:外部主机呈现在内网中的地址,私有地址外部全局地址:分配给外部网络上主机的IP地址。外部主机的真实地址,内网访问外网的internet环境动态NATPAT技术外网访问内网的server环境静态NAT,NAT的应用场景及实现方式,NAT的设置方法:(Static NAT),案例,1、静态地址转换原理静态NAT是建立内部本地地址与内部合法地址进行一对一永久映射。2、静态地址转换原理适用的环境 外部网络需要通定固定的全局路由地址访问内部主机、服务器,为外部
4、用户提供的服务功能。3、静态地址转换工作流程 4、静态地址转换基本配置步骤:1、接口IP地址配置2、指定连接网络的内部端口 在端口设置状态下输入:Ip nat inside 3、指定连接外部网络的外部端口 在端口设置状态下输入:Ip nat outside 4、在内部本地地址与内部合法地址之间建立静态地址转换。在全局下:Ip nat inside source static 内部本地地址 内部合法地址 注:可以根据实际需要定义多个内部端口及多个外部端口。,静态NAT工作流程,Internet,2 NAT转换,NAT转换表,外部主机,外部主机,静态NAT案例,Internet,NAT外部端口,N
5、AT内部端口,内部网络,61.159.62.129,将内部网络地址192.168.100.2-192.168.100.6,第一步:设置外部端口地址Router(config)#interface serial 0/0第二步:设置内部端口地址Router(config)#interface FastEthernet 0/0第三步:在内部本地和内部合法地址之间建立静态地址转换ip nat inside soure static tcp 192.168.10.5 80 68.10.14.2 80 第四步:在内部和外部端口上启用NATRouter(config)#interface serial 0/
6、0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Router(config-if)#ip nat inside,静态NAT案例配置,NAT的设置方法:动态地址NAT(Pooled),1、动态地址转换原理:动态地址转换也是将本地地址与内部合法地址一对一的转换,但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。2、动态NAT工作流程 3、动态地址转换基本配置步骤:(1)、指定与内部网络相连的内部端口:Ip nat inside(2)、指定与外部网络相连的外部端口:
7、Ip nat outside(3)、在全局下,定义内部合法地址池 Ip nat pool 地址池名称 起始IP地址 终止IP地址 子网掩码(4)、在全局下,定义ACL以允许哪些内部地址可以进行动态地址转换。Access-list 标号 permit 源地址 通配符(5)、在全局下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。Ip nat inside source list 访问列表标号 pool内部合法地址池名字,案例,Internet,2 NAT转换,外部主机,外部主机,NAT转换表,动态NAT工作流程,Internet,NAT外部端口,NAT内部端口,
8、内部网络,61.159.62.129,将内部网络地址172.168.100.1-172.168.100.254转换为合法的外部地址61.159.62.130-61.159.62.190,Internet,动态NAT案例,动态NAT配置,配置步骤:第一步:设置外部端口IP地址第二步:设置内部端口IP地址第三步:定义内部网络中允许访问外部的访问控制列表第四步:定义合法IP地址池第五步:指定网络地址转换映射Router(config)#ip nat inside source list 1 pool test0第六步:在内部和外部端口上启用NAT,PAT,使用PAT,可以将多个内部本地地址映射到一个
9、内部全局地址,用“内部全局地址+TCP/UDP端口号”来对应“一个内部主机+端口号”;,Internet,2 NAT转换,外部主机,外部主机,NAT转换表,PAT的工作流程,Internet,NAT外部端口,NAT内部端口,内部网络,61.159.62.129,PAT案例,第一步:设置外部端口IP地址第二步:设置内部端口IP地址第三步:定义内部网络中允许访问外部的访问控制列表第四步:定义合法IP地址池第五步:指定网络地址转换映射Router(config)#ip nat inside source list 1 pool onlyone overload第六步:在内部和外部端口上启用NATRo
10、uter(config)#interface serial 0/0Router(config-if)#ip nat outsideRouter(config)#interface fastethernet 0/0Router(config-if)#ip nat inside,PAT案例配置,地址转换过程中,也直接使用接口的IP地址作为转换后的源地址,Internet,PC2,PC1,PC1 和 PC2 可以直接使用 S0接口的IP 地址作为地址转换后的公用IP地址,PAT用法之二:接口复用,Router(config)#ip nat inside source list 1 interface
11、 serial0/0 overload,PAT接入与内部服务器发布在R2上配置PAT使内部所有主机能访问外网使用一条静态NAT将WEB的80端发布出来供外部用户访问。,NAT综合应用案例,利用ACL控制地址转换,可以使用访问控制列表来决定哪些主机可以访问Internet,哪些不能。,PC1,NAT实现负载分担在R2上进行NAT配置,使WEB1和WEB2实验负载分担。,NAT应用案例二,负载均衡配置R2(config)#ip nat pool web 192.168.10.5 192.168.10.6 prefix-length 24 type rotary/定义一个 名为WEB的NAT地址池R
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ACL NAT 技术 专题 策略 路由

链接地址:https://www.31ppt.com/p-6501204.html