實驗十四配置 NAT與PAT

2021-09-24 12:30:47 字數 1978 閱讀 2156

nat與pat

預備知識:

l nat(network address translation)網路位址轉換

l pat(port address translation)埠位址轉換

pat為internet節省了大量的ip位址,延緩了ip v4位址的耗盡。

nat主要起到隱藏位址的作用,不能節省ip位址。

靜態nat設計用來允許本地和全球位址的一一對映。

動態nat設計用來將乙個未註冊ip位址對映到一組註冊ip位址中的某乙個註冊ip位址。

四個nat術語:

inside local address(內部本地位址)-----分配給內部網路中一台主機的ip位址

inside global address(內部全域性位址)----由地區網際網路註冊局或服務提供商分配的乙個合法ip位址。

outside local address(外部本地位址)----為內部網路主機所知的一台外部主機的ip位址。

outside global address(外部全域性位址)----外部網路的某台主機擁有者分配給該主機的ip位址。

實驗目的:掌握nat的原理,會配置nat.

實驗裝置:cisco路由器兩台,交換機一台,pc三颱,連線若干。

實驗內容:

1、按上圖連線好路由器,各主機。

小李:192.168.1.3/24 閘道器:192.168.1.1

ra---------f0:192.168.1.1/24,s0:200.0.1.1/30

rb---------f0:172.16.1.1/24,s1:200.0.1.2/30

小王-------172.16.1.2/24 閘道器:172.16.1.1

3、在dce介面配置時鐘速率72000,分別在兩個路由器上啟動rip協議,使網路連通。

4、在rb上配置靜態nat。f0為內部介面,s1外部介面。

inside global address:219.146.1.18/24

配置靜態nat 的語法為:

1)router(config)#ip nat inside source staticlocal-ip global-ip //設定位址轉換。

2)router(config)#inte***ce type number

router(config-if)#ip nat inside //指定內部介面

3)router(config)#inte***ce type number

router(config-if)#ip nat outside //指定外部介面

4)在ra上配置一條靜態路由指回rb的內部全域性位址。

ra(config)#ip route inside-global-networkaddress netmask next-hop-ip

5、在ra上配置動態pat。f0 為內部藉口,s0 為外部介面。

1)定義乙個標準訪問控制列表來允許需被轉換的位址。允許小趙和小李做位址轉換。

2)指定用於復用的全球位址,本次實驗設為219.150.32.132/24。

語法為 :router(config)#ip nat poolname ip-address

建立復用轉換:語法為:

router(config)#ip nat inside source listaccess-list-numberpoolnameoverload

3)在rb上配置一條靜態路由指回ra的內部全域性位址。

rb(config)#ip route 219.150.32.0 255.255.255.0 200.0.1.1

6、驗證配置。

1) show ip nat transactions

2) show ip nat statistics

3) debug ip nat

NAT與PAT的區別

ip位址耗盡促成了cidr的開發,但是cidr開發的主要目的是為了有效的使用現有的internet位址,而同時根據rfc1631 ip network address translator 開發的nat卻可以在多重的internet子網中使用相同的ip位址,用來減少註冊ip位址的使用。nat的分為 ...

NAT原理與配置 靜態 NAT

驗證與測試 配置nat之前,在r1的 gi0 0 1 介面抓包 pc 1 ping 200.1.1.1 不通 抓取的 icmp 報文中,源ip位址為 10.1.1.1 配置nat之後,在r1的 gi0 0 1 介面抓包 pc 1 ping 200.1.1.1 通 抓取的 icmp 報文中,源ip位址...

NA NP IE系列實驗40 靜態NAT 配置

實驗40 靜態nat 配置 1.實驗目的 通過本實驗可以掌握 1 靜態nat 的特徵 2 靜態nat 基本配置和除錯 2.拓撲結構 實驗拓撲如圖所示。實驗步驟 注 向nic 註冊過的位址 不一定是合法的位址 r0 config int f0 0 r0 config if ip add 192.168...