內部本地和外部全域性,是通訊中正式的真正源/目的位址內部全域性和外部本地是在nat過程中的乙個中間量
ip nat inside source static 192.168.1.2 202.2.2.252 將從內部網路出去外部網路的資料報的源ip位址進行內部本地->內部全域性的靜態轉
換ip nat outside source static 202.1.1.2 10.1.1.2 將從外部網路進來內部網路的資料報的源ip位址進行外部全域性->外部本地的靜態轉
換access-list 2 permit 10.1.1.254 //虛擬主機
ip nat pool test 10.1.1.2 10.1.1.2 prefix-length 24 //內部位址池
ip nat inside destination list 2 pool test 將從外部網路進來內部網路的資料報的目的ip位址進行內部全域性->內部本地的動態
,流量必須首先在外部網路初始化才會被翻譯轉換,凡是在這個方向資料報中目標位址符合acl描述的全部被轉換成pool中的本地位址。
telnet 10.1.1.254
經過acl篩選的流量是感興趣流量
r1(config)#ip nat inside source list 7 pool border 這個命令檢查從被定義為內部的介面進出的資料報的源位址。如果這個源位址匹配
acl中的內容,就屬於感興趣的流量,並且該流量離開外部介面之前(源)位址將被nat位址池中的位址替換。
過載nat又叫pat,加關鍵字overload來實現,沒有這個關鍵字叫做動態nat,轉換的數目受位址池中ip的數目限制。
在nat的show ip nat translation中,我們可以注意到,任何會話中的第乙個資料報必須進行程序交換,以後就進行快速交換,該命令中顯
示出來的內容中帶有星號表示快速交換。
bootp總是把相同的ip分配給同一機器,靜態對映。
ip的廣播有三種:255.255.255.255叫本地廣播,也叫直播,direct broadcast,不跨路由器。172.16.33.255叫子網廣播,廣播給
172.16.33.0這個子網,可以跨路由器。172.16.255.255叫全子網廣播,廣播給172.16.0.0這個主網,可以跨路由器。
所以我們注意到,
路由器隔離的廣播是目的mac為全1的廣播,對於目的mac是單播的上層廣播,路由器是不能隔離的。
r1(s1/0)------------(s2/0)r2(e0/0)---------------(e0/0)r3
1)開啟r2、r3的除錯開關
r2(config)#access-list 101 permit icmp any any //定義感興趣流量
r2#debug ip packet 101
ip packet debugging is on for access list 101
路由器可以**主機位全為1的目的位址,對於中間路由器,**資料報文,只檢查網路位,因此這些資料報文在到達最後1跳時,**和
普通資料報無異。
2)開啟r2的ethernet0/0介面**直播
r2(config)#int e0/0 //與目的廣播網路相連介面
r2(config-if)#ip directed-broadcast
4)檢視r2的除錯輸出,關鍵部分為粗體顯示:
*jul 25 20:57:03.879: ip: s=12.1.1.1 (serial2/0), d=10.1.1.255 (ethernet0/0), g=255.255.255.255, len 100, forward directed
broadcast
*jul 25 20:57:03.879: ip: s=12.1.1.1 (serial2/0), d=10.1.1.255 (ethernet0/0), len 100, rcvd 5
*jul 25 20:57:03.879: ip: s=12.1.1.2 (local), d=12.1.1.1 (serial2/0), len 100, sending
從IP位址的擴充套件
參考文章 使用tcp ip協議進行網路應用開發的朋友首先要面對的就是對ip位址資訊的處理。ip位址其實有三種不同的表示格式 1 ascii 網路點分字串 2 網路位址 32位無符號整形,網路位元組序,大頭 3 主機位址 主機位元組序 ip位址是ip網路中資料傳輸的依據,它標識了ip網路中的乙個連線,...
ip位址基礎 筆記
ip位址由網路號和主機號組成,具體哪幾位表示網路號哪幾位表示主機號,根據不同的ip有不同的定義。a類ip的,用前8位表示網路號,且第一位為0,除去全零和全一的無效位址,可以表示的範圍是27 2,為126個。00000001.xx.xx.xx 1 01111110.xx.xx.xx 126 主機號表示...
多IP位址 筆記
多ip 位址特性使虛擬使用者可以在乙個load generator上執行且被識別為多個ip位址 1 虛擬ip是同乙個generator上的多個ip,這種分配過程由controller自動來進行 2 對於同乙個generator,模擬的使用者數量多於ip 數量時,將會發生ip重複的現象,否則將隨機分配...