- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
任务26 利用NAT实现内网服务器向互联网发布信息 教学目标 能够利用NAT技术实现内网服务器向互联网发布信息; 能够根据应用要求确定NAT在局域网中的部署位置; 能够进行NAT故障排除并检查NAT正确性; 能够描述应用网络地址转换技术NAT的优缺点; 能够描述网络地址转换NAT技术的主要应用; 工作任务 一个中小企业网络,企业为三个部门划分了子网,分别为生产部、管理部和财务部,对应子网分别是VLAN10、VLAN20和VLAN30。企业网络内部主机和节点采用私有IP地址。该企业网络使用路由器RT1的串行口接入互联网,并且向互联网接入服务提供商ISP租用了两个注册IP地址,一个IP地址为/24,用于路由器RT1的串行口接入互联网,另一个IP地址为/24,作为企业HTTP服务器的公有注册IP地址,向互联网发布信息。考虑到HTTP服务器的安全性,现将该服务器部署在局域网内部SERVER1,希望通过恰当配置,既保证内网用户可以用私有地址访问SERVER1上的HTTP服务,又能实现在SERVER1上的内网服务器HTTP向互联网发布信息。 网络拓扑 操作步骤(演示) 操作要领 相关知识—NAT/NAPT配置 NAT/NAPT的配置有两种 静态NAT/NAPT 动态NAT/NAPT 静态NAT/NAPT 需要向外网络提供信息服务的主机 永久的一对一IP地址映射关系 动态NAT/NAPT 只访问外网服务,不提供信息服务的主机 内部主机数可以大于全局IP地址数 最多访问外网主机数决定于全局IP地址数 临时的一对一IP地址映射关系 相关知识—静态NAT 配置步骤 1、定义内网接口和外网接口 Router(config)#interface fastethernet 1/0 Router(config-if)#ip nat outside Router(config)#interface fastethernet 1/1 Router(config-if)#ip nat inside 2、建立静态的映射关系 Router(config)#ip nat inside source static 相关知识—静态NAPT 配置步骤 1、定义内网接口和外网接口 Router(config)#interface fastethernet 0 Router(config-if)#ip nat outside Router(config)#interface fastethernet 1 Router(config-if)#ip nat inside 2、建立静态的映射关系 Router(config)#ip nat inside source static tcp 1024 1024 相关知识—动态NAT配置 1、定义内网接口和外网接口 Router(config-if)#ip nat outside Router(config-if)#ip nat inside 2、定义内部本地地址范围 Router(config)#access-list 10 permit 55 3、定义内部全局地址池 Router(config)#ip nat pool abc 0 netmask 4、建立映射关系 Router(config)#ip nat inside source list 10 pool abc 相关知识—动态NAPT配置 1、定义内网接口和外网接口 Router(config-if)#ip nat outside Router(config-if)#ip nat inside 2、定义内部本地地址范围 Router(config)#access-list 10 permit 55 3、定义内部全局地址池 Router(config)#ip nat pool abc netmask 4、建立映射关系 Router(config)#ip nat inside source list 10 pool abc overload 相关知识—NAT/NAPT监视和维护命令 显示命令 show ip nat statistics 显示翻译统计 show ip nat translations [verbose] 显示活动翻译 清除状态命令 clear ip nat translation * 从NAT转换表中清除所有动态地址转换项 相关知识—NAT/NAPT优点 应用NAT技术的主要优点: 为节省公有注册IP地址提供了解决方案。 在外部用户面前隐藏了内部网络的地址,提高了内部网络的安全性。 解决了地址重复使用问题。 相关知识—N
您可能关注的文档
- 智慧供应链-全套PPT课件.pptx
- 计算机组装与维护(第2版)拓展知识-全套课件.pptx
- 《管理学基础》第1章 管理导论.pptx
- 《管理学基础》第2章 管理思想的发展历程.pptx
- 《管理学基础》第3章 计划.pptx
- 《管理学基础》第5章 组织.pptx
- 《管理学基础》第6章 领导.pptx
- 《网络设备配置与管理》任务13 OSPF路由协议单区域配置.ppt
- 《网络设备配置与管理》任务19 基于时间的访问控制列表配置.ppt
- 工程力学(材料力学部分)11附录A 平面图形几何性质.ppt
- 三年级数学计算题汇编及答案集锦.docx
- 五年级数学(方程)习题及答案汇编.docx
- 四年级数学(简便运算)计算题与答案.docx
- 苏教版高中生物选择性必修1稳态与调节阶段综合测评3(第四章)含答案.doc
- 苏教版高中生物选择性必修1稳态与调节第1章第2节第1课时激素和激素调节作用的发现内分泌系统分泌多种类型的激素学案.doc
- 苏教版高中生物选择性必修1稳态与调节第4章第1节植物生长素学案.doc
- 2012—2023年二级建造师考试《机电工程管理与实务》真题合集(含答案及解析)共15套.pdf
- 2022—2023年二级建造师考试《机电工程管理与实务》真题合集(含答案及解析)共2套.pdf
- 2010—2023年二级建造师考试《机电工程管理与实务》真题合集(含答案及解析)共18套.pdf
- 2021—2023年二级建造师考试《机电工程管理与实务》真题合集(含答案及解析)共4套.pdf
文档评论(0)