ImageVerifierCode 换一换
格式:DOCX , 页数:6 ,大小:57.51KB ,
资源ID:4748351      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/4748351.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(Cisco设备静态NAT基本配置步骤.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

Cisco设备静态NAT基本配置步骤.docx

1、Cisco设备静态NAT基本配置步骤Cisco设备静态NAT根本配置步骤以下内容摘自笔者即将出版上市的金牌网管师大中型企业网络组建、配置与管理一书,或者于明年将出版的Cisco/H3C路由器配置与管理完全手册一书。当你与外部网络进展通信时,你可以转换自己的私有IP地址到全局唯一的IP地址。可以通过静态或动态NAT来实现以上目的。静态NAT在内部本地址和内部全局地址之间建立一对一的映射关系,而动态NAT建立一个内部本地址到一个全局地址池的映射关系。一、静态NAT工作原理静态NAT是最根本的NAT方式,也是最常用的NAT方式之一。本节要利用网络拓扑结构和具体的示例介绍Cisco设备上的静态NAT根

2、本配置步骤。示例中的根本网络拓扑结构如图1所示。NAT路由器的两个接口s0和s1分别连接了内、外两个不同的网络10.10.10.0/24和171.16.68.1/24。现要使内部网络中的10.10.01.1主机和外部网络中的171.16.68.5主机间进展数据包传输。图1 静态NAT根本配置示例网络结构在上一篇说到了,NAT的应用可以是单方向包括正向或反向,也可以是双方向的地址转换。我们把内部网络中的地址转换成外部网络中的地址,称之为正向转换,使用的NAT命令为“ip nat inside source static local-ip global-ip,把本地网络的本地址转换成外部网络的全局

3、地址。把外部网络中的地址转换成内部网络中的地址称之为反向转换,使用的NAT命令为“ip nat outside source staticglobal-ip local-ip,把外部网络的全地址转换本钱地网络的本地地址。比照可以看出,两个命令中的本地IP地址local-ip和全局IP地址global-ip的位置是相互调换的。而把需要同时具有两方面的转换,称之为双向转换。正向转换时只需要定义内部本地址和内部全局地址;反方向的转换时如此需要定义外部本地址和外部全局地址;双向转换时如此需要同时定义内部本地址、内部全局地址、外部本地址和外部全局地址。下面分别予以介绍。1. 正向NAT地址转换配置仅需要

4、正向NAT转换时,只需要定义内部本地地址和内部全局地址。下面是一个配置示例网络结构参见图1,要实现以下目的:当NAT路由器的内部网络s0接口上接收到一个源地址为10.10.10.1内部本地地址的数据包时,源地址被转换成171.16.68.5内部全局地址。同样,当在NAT路由器的外部网络接口s1上接收源地址为172.16.68.5内部全局地址的数据包时,目的地址将被转换成10.10.10.1这个内部本地地址。1使用ip nat inside source static全局配置命令创建从内网到外网的静态NAT IP地址转换。Routerconfig#ip nat inside source sta

5、tic2使用以下两条语句配置路由器的NAT内部接口s0。Routerconfig#interface s 0 # 进入s0串口配置模式Routerconfig-if#ip nat inside # 把s0串口指定为内部网络接口3使用以下两条语句配置路由器的NAT外部接口s1。Routerconfig#interface s 1 # 进入s1串口配置模式Routerconfig-if#ip nat outside # 把s1串口指定为外部网络接口4使用show ip nat translations特权模式命令验证上述进展的路由器NAT配置。内部网络的本地地址为10.10.10.1,内部网络的全

6、局地址为171.16.68.5。Router#show ip nat translations# 在特权模式下显示当前路由器NAT配置Pro Inside global Inside local Outside local Outside global- 171.16.68.5 10.10.10.1 - -此时如果对外网络目的主机进展ping操作,此时就会有有数据包从内部网络转发到外部网络后,再在路由器特权模式下执行“show ip nat translations命令,显示的NAT信息如下。多了一条icmp协议类型数据包显示,但因为此时没有配置外部网络的本地和全局地址,所以显示的外部本地和全

7、局地址都是一样的,都是ping操作目的主机地址171.16.68.1。Router#show ip nat translationsPro Inside global Inside local Outside local Outside globalicmp 171.16.68.5:15 10.10.10.1:15 171.16.68.1:15 171.16.68.1:15- 171.16.68.5 10.10.10.1 - -通过以上配置后,从内部网络发往外部网络的数据包的源地址SA将在经过路由器后进展转换由内部本地地址10.10.10.1转换成内部全局地址171.16.68.5,但目标地址

8、DA不变,但从外部网络发往内部网络的数据包的源地址没有改变,只是经过路由器后的数据目的地址发生了改变由内部网络的全局地址172.16.68.5转换成内部网络的本地地址10.10.10.1,因为此时还没有为NAT路由器配置外部网络的本地地址和全局地址转换。此时,数据包在内、外部网络中的源地址、目的地址的转换方式如图2所示。图2 配置了正向NAT地址转换后的数据包地址转换示例2. 反向NAT转换配置反向NAT转换与正向NAT转换是相反的,它需要定义外部本地地址和外部全局地址。同样以一个示例进展介绍网络结构仍参照图1。本示例要实现的目的是:当NAT路由器外部网络接口s1接收到源地址为171.16.6

9、8.1外部本地地址的数据包后,数据包的源地址将转变为10.10.10.5外部全局地址。当NAT路由器在内部网络接口s0接收到源地址为10.10.10.5外部全局地址的数据包时,数据包的目的地址将被转变为171.16.68.1外部本地地址。完整的的配置如下:1使用ip nat outside source static全局配置命令创建从外网到内网的静态NAT IP地址转换。Routerconfig#ip nat outside source static2使用以下两条语句配置路由器的NAT内部接口s0Routerconfig#interface s 0Routerconfig-if#ip nat

10、 inside3使用以下两条语句配置路由器的NAT内部接口s1Routerconfig#interface s 1Routerconfig-if#ip nat outside4使用show ip nat translations特权模式命令验证上述进展的路由器NAT配置。外部网络的本地地址为10.10.10.5,外部网络的全局地址为171.16.68.1。Router#show ip nat translationsPro Inside global Inside local Outside local Outside global同样,如果此时执行一个从外部网络主机171.16.68.1到内

11、部网络主机10.10.10.1的ping操作,然后再在路由器特权模式下执行“show ip nat translations命令,如此显示如下结果。因为此时仅配置了外部网络本地地址和全局地址,所以结果中显示的内部网络本地地址和全局地址都是一样的,都是ping操作目的主机地址10.10.10.1。Router#show ip nat translationsPro Inside global Inside local Outside local Outside globalicmp 10.10.10.1:37 10.10.10.1:37 10.10.10.5:37 171.16.68.1:37与

12、前面仅配置内部网络本地地址和全局地址相反,此处从外部网络发往内部网络的数据包的源地址SA将在经过路由器后进展转换由外部本地地址171.16.68.1转换成内部全局地址10.10.10.5,但目标地址DA不变;但从内部网络发往外部网络的数据包的源地址没有改变,只是经过路由器后的数据目的地址发生了改变由外部网络的全局地址10.10.10.5转换成外部网络的本地地址171.16.68.1,因为此时还没有为NAT路由器配置内部网络的本地地址和全局地址转换。如下列图。此时,数据包在内、外部网络中的源地址、目的地址的转换方式如图3所示。图3 配置了反向NAT地址转换后的数据包地址转换示例3. 双向NAT转

13、换下面介绍同时进展正、反向NAT转换的配置方法,它需要同时定义本地网络本地地址、本地网络全局地址、外部网络本地地址和外部网络全局地址。在下面的示例中,通过配置可实现:当NAT路由器内部网络接口接收到源地址为10.10.10.1内部网络本地地址的数据包时,这个源地址将转换成171.16.68.5内部网络全局地址。当NAT路由器外部接口接收到源地址为171.16.68.1外部网络本地地址的数据包时,源地址将转换成10.10.10.5外部网络全局地址。同理,当NAT路由器外部网络接口接收到目的地址为171.16.68.5的数据包时,数据包的目的地址将转换成10.10.10.1。当NAT路由器内部接口

14、接收到目的地址为10.10.10.5的数据包时,数据包的目的地址将转换成171.16.68.1。本示例的完整配置如下:Routerconfig#ip nat inside source staticRouterconfig#ip nat outside source staticRouterconfig#interfaces 0Routerconfig-if#ip nat insideRouterconfig-if#endRouterconfig#interfaces 1Routerconfig-if#ip nat outsideRouterconfig-if#endRouterconfig#

15、endRouter#show ip nat translationsPro Inside global Inside local Outside local Outside global171.16.68.5 10.10.10.1 - -同样,如果此时分别执行一个从内部主机到外部主机,以与从外部主机到内部主机的ping操作,然后再在路由器特权模式下执行“show ip nat translations命令,如此显示如下结果。因为此时同时配置了内、外部网络本地地址和全局地址,所以结果中显示了两条NAT配置项,分别显示了与外部网络和内部网络中的本地地址和全局地址转换对应的ping操作icmp消息:

16、与外部网络本地地址和全局地址对应的ping操作ICMP消息中显示内部网络中的本地地址和全局地址是一样的,而与内部网络本地地睛和全局地址对应的ping操作icmp消息中显示外部网络中的本地地址和全局地址是一样的,都是对应的ping操作目的主机地址。Router#show ip nat translationsPro Inside global Inside local Outside local Outside globalicmp 10.10.10.1:4 10.10.10.1:4 10.10.10.5:4 171.16.68.1:4icmp 171.16.68.5:39 10.10.10.1

17、:39 171.16.68.1:39 171.16.68.1:39- 171.16.68.5 10.10.10.1 - -经过以上配置后,数据包发送时不仅源地址会发生变化,目标地址也会同时发生变化,如图4所示。图4 同时配置了内、外部网络本地地址和全局地址后的地址转换示例总体来说,数据中的源地址是由发送数据包的源主机地址也就是源主机的本地地址在经过NAT路由器后变成为目的主机所在网络的本地全局地址;数据包中的目标地址如此先是封装为目的主机所在网络的全局地址,在经过NAT路由器后变成为目的主机地址也就是目的主机的本地地址。而且不管数据包是从内部网络的主机发往外部网络的主机,还是从外部网络的主机发

18、往内部网络的主机上。具体来讲,如果数据包是从内部网络发往外部网络,如此源地址和目的地地址的转换方式如图5所示;而如果数据包是从外部网络发往内部网络,如此源地址和目的地址的转换方式如图6所示。从以上图示可以看出,两种数据包发送方向中的源地址、目标地址转换恰好是相反的,图5中的源地址转换过程恰好是图6中的目的地址转换过程。同理,图5中的源地址转换过程恰好是图6中的目的地址转换过程。但无论数据包是发往哪个方面,源地址的转换过程都由本地地址Local Address转换成全局地址Global Address,而目的地址转换如此也是相反的,即由全局地址转换本钱地地址。从目的地址的转换过程还可以看出,数据

19、包在NAT服务下的发送数据包的真正主机地址被所配置的本地网络全局地址屏蔽了,保护了本地网络;数据包的传送也不是一直以同一个目的地址,一步到位转发的,而是先把从发送主机中把数据包交给本地网络的全局地址,然后再从全局地址转发到真正的地址,也就是经过了两个步骤。图5 数据包从内部网络发到外部网络时的地址转换方式 图6 数据包从外部网络发到内部网络时的地址转换方式c:iknowdocsharedatacur_worklycb_gzarticledetails5020986c:iknowdocsharedatacur_worklycb_gzarticledetails5020986c:iknowdocsharedatacur_worklycb_gzarticledetails5020986c:iknowdocsharedatacur_worklycb_gzarticledetails5020986c:iknowdocsharedatacur_worklycb_gzarticledetails5020986c:iknowdocsharedatacur_worklycb_gzarticledetails5020986

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1