首页 理论教育查看局域网中的NAT信息

查看局域网中的NAT信息

【摘要】:如:Router>enableRouter#show ip nat translationsPro Inside global Inside local Outside local Outside globaltcp 70.6.5.113:1815 192.168.10.5:1815 211.67.71.7:80 211.67.71.7:80这里显示的是一次NAT的转换记录,内容依次为协议类型、内部全局地址及端口、内部本地地址及端口、外部本地地址及端口、外部全局地址及端口。

1.显示NAT转换记录

Router#show ip nat translations [verbose]

这个命令显示NAT转换记录,加上 verbose 关键字时,可显示更详细的转换信息。

如:

Router>enable

Router#show ip nat translations

Pro Inside global Inside local Outside local Outside global

tcp 70.6.5.113:1815 192.168.10.5:1815 211.67.71.7:80 211.67.71.7:80

这里显示的是一次NAT的转换记录,内容依次为协议类型(Pro)、内部全局地址及端口(Inside global)、内部本地地址及端口(Inside local)、外部本地地址及端口(Outside local)、外部全局地址及端口(Outside global)。

2.显示NAT规则和统计数据

Router#show ip nat statistics

如:

Router>enable

Router#show ip nat statistics

Total active translations: 372, max entries permitted: 30 000

Outside interfaces: Serial 1/0

Inside interfaces: FastEthernet 0/0

Rule statistics:

[ID: 1] inside source dynamic

hit: 24 737

match (after routing):

ip packet with source-ip match access-list 1

action:

translate ip packet's source-ip use pool abc

包括:当前活动的会话数(Total active translations)、允许的最大活动会话数(Max Entries Permitted)、连接外网的接口(Outside Interfaces)、连接内网的接口(Inside Interfaces)、NAT规则(Rule,允许存在多个规则,用ID标识)。(www.chuimin.cn)

规则1(ID:1):NAT类型(本例为内部源地址动态NAT)、此规则被命中次数(hit值)、路由前还是路由后(match值,本例为路由前)、地址限制(本例受access-list 1限制)、转换行为(action值,本例用地址池abc转换源地址)。

3.清除NAT转换记录

Router#clear ip nat translation *

该命令会清除NAT转换表中的所有转换记录,它可能会影响当前的会话,造成一些连接丢失。

习题8

1.选择题

(1)NAT的地址翻译类型有下面哪些?( )

A.静态NAT(Static NAT)

B.动态地址NAT(Pooled NAT)

C.网络地址端口转换NAPT(Port-Level NAT)

D.以上均正确

(2)关于静态NAT,下面( )说法是正确的。

A.静态NAT转换在默认情况下24小时后超时

B.静态NAT转换从地址池中分配

C.静态NAT将内部地址一对一静态映射到内部全局地址

D.Cisco路由器默认使用了静态NAT

(3)下列关于地址转换的描述,正确的是( )。

A.地址转换解决了Internet地址短缺所面临的问题

B.地址转换实现了对用户透明的网络外部地址的分配

C.地址转换内部主机提供一定的“隐私”

D.以上均正确

2.简答题

(1)简要说明一下NAT可以解决的问题。

(2)简述静态地址映射和动态地址映射的区别。