真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘

NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)通過將內(nèi)部網(wǎng)絡(luò)的私網(wǎng)IP地址翻譯成全球唯一的公網(wǎng)IP地址。使內(nèi)部網(wǎng)絡(luò)可以連接到互聯(lián)網(wǎng)等外部網(wǎng)絡(luò)上,廣泛應(yīng)用于各種類型的互聯(lián)網(wǎng)接入方式和各種類型的網(wǎng)絡(luò)中。

因為努力和真誠,有更多的客戶和我們聚集在一起,為了共同目標,創(chuàng)新互聯(lián)公司在工作上密切配合,從創(chuàng)業(yè)型企業(yè)到如今不斷成長,要感謝客戶對我們的高要求,讓我們敢于面對挑戰(zhàn),才有今天的進步與發(fā)展。從網(wǎng)站到微信小程序,軟件開發(fā),app開發(fā)定制,十載企業(yè)網(wǎng)站建設(shè)服務(wù)經(jīng)驗,為企業(yè)提供網(wǎng)站設(shè)計,網(wǎng)站托管一條龍服務(wù).為企業(yè)提供全網(wǎng)營銷推廣,按需求定制網(wǎng)站,原創(chuàng)設(shè)計,十載品質(zhì),值得您的信賴.

NAT在實際應(yīng)用中也有它的優(yōu)點和不足之處,優(yōu)點是能夠節(jié)省有限的公網(wǎng)IP地址,處理地址重疊,增強網(wǎng)絡(luò)的靈活性,最主要的是可以隱藏自己的真實地址,避免惡意網(wǎng)絡(luò)***,強化了網(wǎng)絡(luò)的安全性。事物總是兩面性的,有優(yōu)點就會有缺點,在路由器中配置NAT無形中增加了路由器的工作量,導(dǎo)致了網(wǎng)絡(luò)延遲增加,配置和維護的工作量也比較大。

NAT的實現(xiàn)方式有三種,即靜態(tài)轉(zhuǎn)換Static Nat、動態(tài)轉(zhuǎn)換Dynamic Nat和端口多路復(fù)用OverLoad。

靜態(tài)轉(zhuǎn)換:指將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公有IP地址,IP地址對是一對一的。

動態(tài)轉(zhuǎn)換:指將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公用IP地址時,IP地址是自定義的一段合法IP地址池,所有被授權(quán)訪問上Internet的私有IP地址可隨機轉(zhuǎn)換為任何指定的合法IP地址。也就是說,只要指定內(nèi)部需轉(zhuǎn)換地址及外部可供轉(zhuǎn)換合法地址,就可進行動態(tài)轉(zhuǎn)換。

端口多路復(fù)用:指改變外出數(shù)據(jù)包的源端口并進行端口轉(zhuǎn)換,即端口地址轉(zhuǎn)換,采用端口多路復(fù)用方式。內(nèi)部網(wǎng)絡(luò)的所有主機均可共享一個合法外部IP地址實現(xiàn)對Internet的訪問,從而可以最大限度地節(jié)約IP地址資源。同時,又可隱藏網(wǎng)絡(luò)內(nèi)部的所有主機,有效避免來自internet的***。因此,目前網(wǎng)絡(luò)中應(yīng)用最多的就是端口多路復(fù)用方式。


本次實驗包括五個實驗,分別是靜態(tài)地址轉(zhuǎn)換、靜態(tài)擴展地址轉(zhuǎn)換(端口映射)、動態(tài)地址轉(zhuǎn)換、端口地址轉(zhuǎn)換(PAT(固定外網(wǎng)地址))動態(tài)地址轉(zhuǎn)換(復(fù)用路由器外部接口地址)


靜態(tài)地址轉(zhuǎn)換

實驗準備
  • 在GNS3軟件軟件上畫好拓撲圖。
  • Secure CRT 軟件進行遠程連接。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    實驗開始

    首先第一步為路由器端口配上地址,確保模擬網(wǎng)絡(luò)的暢通。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    在全局模式進行靜態(tài)地址轉(zhuǎn)換的配置

    ip nat inside source static 192.168.100.10 12.0.0.2   //進行靜態(tài)地址轉(zhuǎn)換,將固定內(nèi)網(wǎng)地址轉(zhuǎn)換為固定外網(wǎng)地址

    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    在內(nèi)部和外部端口上啟用NAT,inside,outside。端口如何選擇,路由器上,離限制方近的端口為inside口,則另一接口為outside口。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘

    測試

    開啟nat測試,利用VPCS進行pc機間的互ping,CRT軟件中即可捕捉到數(shù)據(jù)。

    debug ip nat    //在#(特權(quán)模式下輸入),表示開啟nat測試

    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘


端口映射

實驗準備
  • 利用GNS3 軟件畫好實驗所需拓撲圖
  • 準備一臺linux虛擬機,一臺windows 7 虛擬機
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘

    實驗開始

    首先調(diào)整網(wǎng)絡(luò)設(shè)置,保證虛擬機Windows7和Linux能夠互相ping通,開啟linux的httpd服務(wù)。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    在全局模式下進行端口映射的配置

    ip nat inside source static tcp 192.168.175.106 80 12.0.0.2 8080 extendable

    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    在內(nèi)部和外部端口上啟用NAT,同時開啟測試,利用轉(zhuǎn)換后的地址再次訪問網(wǎng)站。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘


動態(tài)地址轉(zhuǎn)換

實現(xiàn)準備

利用GNS3軟件畫出實驗所需的網(wǎng)絡(luò)拓撲圖,同時進行配置,實現(xiàn)模擬網(wǎng)絡(luò)的通暢。
NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘

  1. 定義訪問控制列表
    access-list 1 permit 192.168.10.0 0.0.0.255 //創(chuàng)建列表號為1的標準訪問控制列表
  2. 定義合法IP地址池
    ip nat pool test 12.0.0.6 12.0.0.8 netmask 255.255.255.0   //定義名稱為test的合法地址池
  3. 實現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換
ip nat inside source list 1 pool test

4 在內(nèi)部和外部端口上啟用NAT
NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘

測試

NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘


PAT固定外網(wǎng)地址

實驗準備
  • 在GNS3軟件中畫出實驗所需的網(wǎng)絡(luò)拓撲圖,進行前期設(shè)置實現(xiàn)網(wǎng)絡(luò)互通。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    實驗開始
    1. 定義訪問控制列表
      access-list 1 permit 192.168.10.0 0.0.0.255
    2. 定義合法IP地址池
      ip nat pool test1 12.0.0.8 12.0.0.8 netmask 255.255.255.0
    3. 實現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換
      ip nat inside source list 1 pool test1 overload 
    4. 在內(nèi)部和外部端口上啟用NAT,并啟用測試。
      NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘

PAT復(fù)用路由器外部接口地址

實驗準備
  • 在GNS3軟件中畫出實驗所需的網(wǎng)絡(luò)拓撲圖,進行前期設(shè)置實現(xiàn)網(wǎng)絡(luò)互通。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
    實驗開始
  • 定義內(nèi)部訪問列表
    access-list 1 permit 192.168.10.0 0.0.0.255
  • 設(shè)置復(fù)用動態(tài)IP地址轉(zhuǎn)換
ip nat inside source list 1 interface fastEthernet 0/1 overload
  • 在內(nèi)部和外部端口上啟用NAT,并啟用測試。
    NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘

網(wǎng)頁標題:NAT——網(wǎng)絡(luò)內(nèi)部計算機的保護傘
當前地址:http://weahome.cn/article/goiddg.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部