nat與pat
預備知識:
l nat(network address translation)網路位址轉換
l pat(port address translation)埠位址轉換
pat為internet節省了大量的ip位址,延緩了ip v4位址的耗盡。
nat主要起到隱藏位址的作用,不能節省ip位址。
靜態nat設計用來允許本地和全球位址的一一對映。
動態nat設計用來將乙個未註冊ip位址對映到一組註冊ip位址中的某乙個註冊ip位址。
四個nat術語:
inside local address(內部本地位址)-----分配給內部網路中一台主機的ip位址
inside global address(內部全域性位址)----由地區網際網路註冊局或服務提供商分配的乙個合法ip位址。
outside local address(外部本地位址)----為內部網路主機所知的一台外部主機的ip位址。
outside global address(外部全域性位址)----外部網路的某台主機擁有者分配給該主機的ip位址。
實驗目的:掌握nat的原理,會配置nat.
實驗裝置:cisco路由器兩台,交換機一台,pc三颱,連線若干。
實驗內容:
1、按上圖連線好路由器,各主機。
小李:192.168.1.3/24 閘道器:192.168.1.1
ra---------f0:192.168.1.1/24,s0:200.0.1.1/30
rb---------f0:172.16.1.1/24,s1:200.0.1.2/30
小王-------172.16.1.2/24 閘道器:172.16.1.1
3、在dce介面配置時鐘速率72000,分別在兩個路由器上啟動rip協議,使網路連通。
4、在rb上配置靜態nat。f0為內部介面,s1外部介面。
inside global address:219.146.1.18/24
配置靜態nat 的語法為:
1)router(config)#ip nat inside source staticlocal-ip global-ip //設定位址轉換。
2)router(config)#inte***ce type number
router(config-if)#ip nat inside //指定內部介面
3)router(config)#inte***ce type number
router(config-if)#ip nat outside //指定外部介面
4)在ra上配置一條靜態路由指回rb的內部全域性位址。
ra(config)#ip route inside-global-networkaddress netmask next-hop-ip
5、在ra上配置動態pat。f0 為內部藉口,s0 為外部介面。
1)定義乙個標準訪問控制列表來允許需被轉換的位址。允許小趙和小李做位址轉換。
2)指定用於復用的全球位址,本次實驗設為219.150.32.132/24。
語法為 :router(config)#ip nat poolname ip-address
建立復用轉換:語法為:
router(config)#ip nat inside source listaccess-list-numberpoolnameoverload
3)在rb上配置一條靜態路由指回ra的內部全域性位址。
rb(config)#ip route 219.150.32.0 255.255.255.0 200.0.1.1
6、驗證配置。
1) show ip nat transactions
2) show ip nat statistics
3) debug ip nat
NAT與PAT的區別
ip位址耗盡促成了cidr的開發,但是cidr開發的主要目的是為了有效的使用現有的internet位址,而同時根據rfc1631 ip network address translator 開發的nat卻可以在多重的internet子網中使用相同的ip位址,用來減少註冊ip位址的使用。nat的分為 ...
NAT原理與配置 靜態 NAT
驗證與測試 配置nat之前,在r1的 gi0 0 1 介面抓包 pc 1 ping 200.1.1.1 不通 抓取的 icmp 報文中,源ip位址為 10.1.1.1 配置nat之後,在r1的 gi0 0 1 介面抓包 pc 1 ping 200.1.1.1 通 抓取的 icmp 報文中,源ip位址...
NA NP IE系列實驗40 靜態NAT 配置
實驗40 靜態nat 配置 1.實驗目的 通過本實驗可以掌握 1 靜態nat 的特徵 2 靜態nat 基本配置和除錯 2.拓撲結構 實驗拓撲如圖所示。實驗步驟 注 向nic 註冊過的位址 不一定是合法的位址 r0 config int f0 0 r0 config if ip add 192.168...