任务描述某公司内部网络使用内网IP地址192.168.1.0/24网段,有若干台主机需要访问公网,公司已从Internet服务供应商处申请到3个公共IP地址,网络管理员考虑使用动态NAPT技术来实现这一目的。本任务将介绍动态NAPT技术,实现内网主机对公网的访问。相关知识动态NAPT技术通常用于多台内网主机需要同时访问公网而公共IP地址却有限的场合。动态NAPT借助一个公共IP地址就可以映射多个内部本地地址,再辅以端口号来区分内部不同的主机。......
2023-11-21
实训目的
作为某公司的网络管理员,公司只向ISP申请了一个公网IP地址200.1.8.7/24,希望全公司的主机都能访问外网。拓扑图如图3-8所示。
图3-8 NAT技术实训拓扑图
已知各网络设备或端口IP规划如下:
Lan-router:F1/0 172.16.1.1/24;
S 1/2 200.1.8.7/24;
Internet-router:S1/2(DCE)200.1.8.8/24;
F 1/0 63.19.6.1/24;
Web服务器:63.19.6.2/24;
PC在172.16.1.0/24网段。
实训设备
R1762路由器2台,V.35线缆2条(一条DCE,一条DTE),PC 2台,直连线或交叉线2条。
实训步骤
1.局域网路由器配置
red-giant(config)#hostname lan-router
lan-router(config)#interface fastethernet1/0
lan-router(config-if)#ip address 172.16.1.1 255.255.255.0
lan-router(config-if)#no shutdown
lan-router(config-if)#exit
lan-router(config)#interface serial 1/2
lan-router(config-if)#ip address 200.1.8.7 255.255.255.0
lan-router(config-if)#no shutdown
lan-router(config-if)#exit
2.互联网路由器配置
internet-router(config)#interface fastethernet 1/0
internet-router(config-if)#ip address 63.19.6.1 255.255.255.0
internet-router(config-if)#no shutdown
internet-router(config-if)#exit
internet-router(config)#interface serial 1/2
internet-router(config-if)#ip address 200.1.8.8 255.255.255.0
internet-router(config-if)#clock rate 64000
internet-router(config-if)#no shutdown
internet-router(config-if)#end
在lan-router上配置缺省路由:
lan-router(config)#ip route 0.0.0.0 0.0.0.0 serial 1/2
验证测试:
internet-router#ping 200.1.8.7
type escape sequence to abort.
sending 5,100-byte ICMP echoes to 200.1.8.7,timeout is 2 seconds:
!!!!!
3.配置动态NAPT映射
lan-router(config)#interface fastethernet1/0
lan-router(config-if)#ip nat inside
!定义F 1/0为内网接口
lan-router(config-if)#exit
lan-router(config)#interface serial 1/2
lan-router(config-if)#ip nat outside
!定义S 1/2为外网接口
lan-router(config-if)#exit
lan-router(config)# ip nat pool to_internet 200.1.8.7 200.1.8.7 netmask 255.255.255.0
!定义内部全局地址池
lan-router(config)#access-list10 permit172.16.1.0 0.0.0.255
!定义允许转换的地址
lan-router(config)#ip nat inside source list10 pool to_internet overload
!为内部本地调用转换地址池
4.验证测试
(1)在服务器63.19.6.2上配置Web服务。(www.chuimin.cn)
(2)在PC测试访问63.19.6.2的网页。
(3)在路由器Lan-router查看NAPT映射关系。
lan-router#show ip nat translations
!查看NAPT的动态映射表
pro inside global inside local outside local outside global
tcp 200.1.8.7:2502 172.16.1.55:2502 63.19.6.2:80 63.19.6.2:80
知识拓展
神州数码路由器对NAT地址转换的配置
神州数码设备与锐捷设备对NAT地址转换的配置命令大同小异,下面通过一个案例说明NAT技术的配置方法。
应用DCR-1751 2台、PC 2台,连接拓扑图如图3-9所示。各设备IP配置如下:
Router-A:F0/0 192.168.0.1/24 S1/1(DCE)192.168.1.1/24
Router-B:F0/0 192.168.2.1/24 S1/0 192.168.1.2/24
PC:IP 192.168.0.3/24 网关192.168.0.1
SERVER:192.168.2.2/24 网关192.168.2.1
内部的PC需要访问外部的服务器:
假设在Router-A上做地址转换,将192.168.0.0/24转换成192.168.1.10到192.168.1.20之间的地址,并且做端口的地址复用。
图3-9 NAT技术
1.将接口地址和PC地址配置好,并且做连通性测试
2.配置Router-A的NAT
Router-A#conf
Router-A_config#ip access-list standard 1
!定义访问控制列表
Router-A_config_std_nacl#permit192.168.0.0 255.255.255.0
!定义允许转换的源地址范围
Router-A_config_std_nacl#exit
Router-A_config#ip nat pool www 192.168.1.10 192.168.1.20 255.255.255.0
!定义名为www的转换地址池
Router-A_config#ip nat inside source list1 pool www overload
!配置将ACL允许的源地址转换成www中的地址,并且做NAT的地址复用
Router-A_config#int f0/0
Router-A_config_f0/0#ip nat inside
!定义F0/0为内部接口
Router-A_config_f0/0#int s1/1
Router-A_config_s1/1#ip nat outside
!定义S1/1为外部接口
Router-A_config_s1/1#exit
Router-A_config#ip route 0.0.0.0 0.0.0.0 192.168.1.2
!配置路由器A的缺省路由
3.查看Router-B的路由表
Router-B#sh ip route
Codes:C-connected,S-static,R-RIP,B-BGP,BC-BGP connected
D-DEIGRP,DEX-external DEIGRP,O-OSPF,OIA-OSPF inter area
ON1-OSPF NSSA external type 1,ON2-OSPF NSSA external type 2
OE1-OSPF external type 1,OE2-OSPF external type 2
DHCP-DHCP type
VRF ID:0
C 192.168.1.0/24 is directly connected,Serial1/0
C 192.168.2.0/24 is directly connected,FastEthernet0/0
!注意:并没有到192.168.0.0的路由
4.用ping命令测试(如图3-10所示)
图3-10 用ping命令测试
5.查看地址转换表
Router-A#show ip nat translations
Pro Inside local Inside global Outside local Outside global
ICP 192.168.0.3:512 192.168.1.10:12512 192.168.1.2:12512 192.168.1.2:12512
有关网络设备配置与实训的文章
任务描述某公司内部网络使用内网IP地址192.168.1.0/24网段,有若干台主机需要访问公网,公司已从Internet服务供应商处申请到3个公共IP地址,网络管理员考虑使用动态NAPT技术来实现这一目的。本任务将介绍动态NAPT技术,实现内网主机对公网的访问。相关知识动态NAPT技术通常用于多台内网主机需要同时访问公网而公共IP地址却有限的场合。动态NAPT借助一个公共IP地址就可以映射多个内部本地地址,再辅以端口号来区分内部不同的主机。......
2023-11-21
ALOHA采用的这种介质访问方法,即载波监听多路访问。CSMA技术是纯ALOHA和分片ALOHA的一种协议改进。由于采用了附加的硬件装置,每个站都能在发送前监听信道介质上是否有发送帧存在。CSMA/CD算法使每个站在发送帧期间,同时有检测冲突的能力。为了决定这个随机时间,一个通用的退避算法称为二进制指数退避算法。令牌总线介质访问控制应具有如下功能:令牌传递算法。......
2023-06-27
电磁系统的动态特性的计算必须和电路方程及动铁心运动方程结合起来,同时还要使用电磁机构静态吸力特性。图4-19 螺管式磁脱扣器保护特性的计算采用拍合式脱扣器相同的实验方法,对额定电流为63A螺管式脱扣器样机进行10次测量,测得的平均脱扣时间为6.0ms,然后用本章采用的方法进行计算,得到的脱扣时间为6.5ms,相对误差为5.8%。......
2023-06-15
物联网的应用领域非常广泛。动态口令技术采用一次一密的方法,有效保证了用户身份的安全性。访问控制根据主体和客体之间的访问授权关系,对访问过程做出限制。......
2023-10-18
成员间通信的特点是同一个VLAN中的所有成员之间的通信,通过VLAN交换机可以直接进行,不需路由支持;不同VLAN成员之间不能直接通信,无论采用传统路由器方式还是虚拟路由方式,均需要通过路由支持才能进行。......
2023-11-19
取一条适当长度的双绞线;两个RJ45水晶头;一把双绞线压线钳;一个双绞线测试仪,如图1-1所示。图1-1实验设备2.用压线钳将双绞线一端的外皮剥去3cm,然后按TIA/EIA 568B标准顺序将线芯撸直并拢,如图1-2所示。标准568B线序为:白橙,橙,白绿,蓝,白蓝,绿,白棕,棕。图1-4制作网线过程二5.用压线钳用力压紧水晶头,抽出即可,如图1-5、图1-6所示。......
2023-11-15
如果在BACnet/IP中使用TCP,就在同一体系结构中同时存在两套互相独立的确认机制,这还会使得整个BACnet/IP网络由于传输开销过大而效率降低。5)定义了“外来”设备接入BACnet/IP网络的方法。7)规定了多个BACnet/IP网络之间的路由。BACnet/IP能够比PAD设备更有效地处理在IP网络上进行BACnet广播传输。在图5-7中,IP子网A和IP子网B组成了一个BACnet/IP网络。......
2023-08-29
基于具有动态变化特征的纳污能力分析成果[7],提出的湖泊限制排污总量及入湖河流控制浓度,可以为水污染控制和水环境管理工作提供更加全面的科学数据,从而实现对环湖入湖水污染源全过程管理与监控。......
2023-06-26
相关推荐