迅雷bt下载慢:cisco nat相关资料

来源:百度文库 编辑:中财网 时间:2024/04/26 23:43:51
CISCO基本NAT配置路由交换机:思科 2007-08-01 13:37:56 阅读2299 评论1   字号:大中小 订阅
基本NAT配置一. 实验目的
      本实验的目的是通过配置静态地址传输,动态地址传输,让学员对NAT的工作原理有初步的认识,掌握NAT在路由器上的配置方法,对NAT在网络上的应用有更深的了解。 二. 实验原理
1. 什么是NAT?
      NAT即Network Address Translation,它可以让那些使用私有地址的内部网络连接到Internet或其它IP网络上。NAT路由器在将内部网络的数据包发送到公用网络时,在IP包的报头把私有地址转换成合法的IP地址。
2.在NAT实验中需要理解的术语:
     1) 内部局部地址(Inside Local):在内部网络中分配给主机的私有IP地址。
     2) 内部全局地址(Inside Global):一个合法的IP地址,它对外代表一个或多个内部局部IP地址。
     3) 外部全局地址(Outside Global):由其所有者给外部网络上的主机分配的IP地址。
     4) 外部局部地址(Outside Local):外部主机在内部网络中表现出来的IP地址。
3.NAT的优点和缺点:
     NAT的优点:
     (1) 对于那些家庭用户或者小型的商业机构来说,使用NAT可以更便宜,更有效率地接入Internet。
     (2) 使用NAT可以缓解目前全球IP地址不足的问题。
     (3) 在很多情况下,NAT能够满足安全性的需要。
     (4) 使用NAT可以方便网络的管理,并大大提高了网络的适应性。
     NAT的缺点:
     (1) NAT会增加延迟,因为要转换每个数据包包头的IP地址,自然要增加延迟.
     (2) NAT会使某些要使用内嵌地址的应用不能正常工作. 4.NAT的工作原理:
     当内部网络中的一台主机想传输数据到外部网络时,它先将数据包传输到NAT路由器上,路由器检查数据包的报头,获取该数据包的源IP信息,并从它的NAT映射表中找出与该IP匹配的转换条目,用所选用的内部全局地址(全球唯一的IP地址)来替换内部局部地址,并转发数据包。
当外部网络对内部主机进行应答时,数据包被送到NAT路由器上,路由器接收到目的地址为内部全局地址的数据包后,它将用内部全局地址通过NAT映射表查找出内部局部地址,然后将数据包的目的地址替换成内部局部地址,并将数据包转发到内部主机。
5.NAT配置中的常用命令:
ip nat {inside|outside}:接口配置命令。以在至少一个内部和一个外部接口上启用NAT。
ip nat inside source static local-ip global-ip:全局配置命令。在对内部局部地址使用静态地址转换时,用该命令进行地址定义。
access-list access-list-number {permit|deny} local-ip-address:使用该命令为内部网络定义一个标准的IP访问控制列表。
ip nat pool pool-name start-ip end-ip netmask netmask [type rotary]:使用该命令为内部网络定义一个NAT地址池。
ip nat inside source list access-list-number pool pool-name [overload]:使用该命令定义访问控制列表与NAT内部全局地址池之间的映射。
ip nat outside source list access-list-number pool pool-name [overload]:使用该命令定义访问控制列表与NAT外部局部地址池之间的映射。
ip nat inside destination list access-list-number pool pool-name:使用该命令定义访问控制列表与终端NAT地址池之间的映射。
show ip nat translations:显示当前存在的NAT转换信息。
show ip nat statistics:查看NAT的统计信息。
show ip nat translations verbose:显示当前存在的NAT转换的详细信息。
debug ip nat:跟踪NAT操作,显示出每个被转换的数据包。
Clear ip nat translations *:删除NAT映射表中的所有内容. 三. 实验设备
     Cisco路由器两部,带超级终端的PC机三台,Cisco集线器两台。 四. 实验步骤
   (一) 静态NAT,单向动态NAT和PAT:
此主题相关图片如下:
1、配置路由器端口的IP地址,并在RouterB和RouterC上配置到202.116.78.0网段的静态路由。
2、在RouterA上分别为RouterB和RouterC配置一条到达内部全局地址的静态路由。完成配置后使用show ip route,show interface,show running-configuration查看路由配置的正确性。
RouterA#config t
RouterA(config)#ip route 202.116.65.0 255.255.255.0 202.116.64.1
RouterA(config)#ip route 202.116.67.0 255.255.255.0 202.116.66.1
3、在RouterA的f0端口配置ACL过滤掉所有私有地址。
   (1)静态NAT:
以RouterB为例
RouterB#config t
RouterB(config)# ip nat inside source static 10.0.1.2 202.116.65.1
RouterB(config)#int f0
RouterB(config-if)#ip nat inside
RouterB(config-if)#int s0
RouterB(config-if)#ip nat outside
     查看静态NAT的配置:
RouterB#show ip nat translations
RouterB#show ip nat statistics
RouterB#show ip nat translations verbose
RouterB#debug ip nat
     检验静态NAT:
     在Host_1上ping 202.116.65.1是否成功?      
     在Host_3上ping Host_1是否成功?
     现在再由Host_1 ping 202.116.65.1是否成功?
     为什么?
   (2)动态NAT(先删除静态NAT的配置):
     以RouterB为例NAT
RouterB#config t
RouterB(config)# ip nat pool CISCO 202.116.65.1 202.116.65.254 netmask 255.255.255.0
RouterB(config)# access-list 1 permit 10.0.1.2 0.0.0.255
RouterB(config)#ip nat inside source list 1 pool CISCO
RouterB(config)#int f0
RouterB(config-if)#ip nat inside
RouterB(config-if)#int s0
RouterB(config-if)#ip nat outside
    用(1)中的命令查看动态NAT的配置。
    检验动态NAT。
  (3)PAT(删除所有NAT配置,保留ACL的配置):
以RouterB为例
RouterB(config)#int loop0
RouterB(config-if)#ip address 202.116.65.1 255.255.255.0
RouterB(config-if)#no shut
RouterB(config)#ip nat inside source list 1 interface loop0 overload
************************************************************* cisco路由器端口NAT映射cisco 常用实例 2009-06-04 02:57:29 阅读198 评论0   字号:大中小 订阅
2621>en
    2621#conf t    2621(config)#int fa0/0    2621(config-if)#ip add 192.168.1.1 255.255.255.0  //定义端口的ip地址    2621(config-if)#no sh  //激活端口    2621(config-if)#ip nat inside   //定义fa0/0为内部端口    2621(config-if)#exit  //退回全局配置模式 这一步不是必须的,也可以直接用int fa0/1 切换到fa0/1端口    2621(config)#int fa0/1      2621(config-if)# ip add 211.82.20.129 255.255.255.252    2621(config-if)#no sh    2621(config-if)#ip nat outside  //定义fa0/1为外部端口    2621(config-if)#exit    2621(config)#access-list 9 permit 192.168.1.0 0.0.0.255 //定义需要访问Internet的本地网络的访问列表    2621(config)#ip nat pool isp 211.82.20.129 211.82.20.129 netmask 255.255.255.252  //定义NAT地址池,这一步可以省略,由于此IP地址位于路由器的端口,所以,可以不定义NAT池,只使用 ip nat inside source list 命令即可!    2621(config)#ip nat inside source list 9 pool isp overload   //定义端口复用地址转换,注意,这里是使用了地址池的情况,如果没有定义nat地址池,可以使用 ip nat inside source list 9 interface fa0/1 overload 来启用端口复用转换。    2621(config)#ip nat inside source static tcp 192.168.1.2 80 211.82.20.129 80  //定义web服务器的静态端口转换    2621(config)#ip nat inside source static tcp 192.168.1.2 21 211.82.20.129 21  //定义FTP服务器的静态端口转换    2621(config)# ip route 0.0.0.0 0.0.0.0 interface fa0/1 //定义静态路由,如果你内网不需要访问Internet ,这一步可以省掉。    2621#copy run start //保存配置
******************************************************************* 近整理了CCNA所有的笔记,清理一下自己的思维,算是对以前知识的温习,如果不太懂地址转换(NAT)就进来看看 ,希望凡子能帮上忙 复习Cisco三种Nat配置笔记  
*******************************全部采用端口************************
ISP分配的IP202.99.160.129 interface fastethernet0/0
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
in nat inside
no shutdown interface fastethernet0/1
ip address 192.168.2..1 255.255.255.0
duplex auto
speed auto
in nat outside
no shutdown ip nat pool OnlyYou 202.99.160.130 202.99.160.130 netmask 255.255.255.252
//OnlyYou代表地址池的名称。 2个202.99.160.130是代表只用一个ip做转换后ip.
access-list 1 permit 192.168.1.0 0.0.0.255
access-list 1 permit 192.168.2.0 0.0.0.255
ip nat inside source list1 pool OnlyYou overload  
***********************动态地址转换+端口***********************
ISP分配的IP 有:202.99.160.130~190 255.255.255.192 Interface fastethernet0/1
Ip address 192.168.1.1 255.255.255.0
Ip address 192.168.2.1 255.255.255.0 secondary
Duplex auto
Speed auto
Ip nat inside
No shutdown Interface serial 0/0
Ip address 202.99.160.129 255.255.255.192
Duplex auto
Speed auto
Ip nat outside
No shutdwon Ip nat pool OutPort 202.99.160.190 202.99.160.190 netmask 255.255.255.192
Ip nat pool OutPool 202.99.160.130 202.99.160.190 netmask 255.255.255.192
Ip nat inside source list1 pool OutPort //192.168.1.0段主机全部转成202.99.160.190
Ip nat inside source list2 pool OutPool
//出于访问ftp站点等考虑:192.168.2.0和192.168.3.0段主机全部
//转成202.99.160.130到202.99.160.189中的所有地址。
Access-list1 permit 192.168.1.0 0.0.0.255
Access-list2 permit 192.168.2.0 0.0.0.255
Access-list2 permit 192.168.3.0 0.0.0.255  ***********************静态地址转换***********************
ISP分配的IP地址是:211.82.220.80~211.82.220.87
211.82.220.81 255.255.255.248
要求Intranet上的Web.E-mail.Ftp.Media可以被外部访问.
Interface fastethernet0/0
Ip address 192.168.1.1 255.255.255.0
Duplex auto
Speed auto
Ip nat inside
No shutdown Interface fastethernet0/1
Ip address 211.82.220.81 255.255.255.248
Speed auto
Duplex auto
Ip nat outside
No shutdown Ip nat pool Outpool 211.82.220.86 211.82.20.86 netmask 255.255.255.248
Access-list 1 permit 192.168.1.2 0.0.0.255
Access-list 1 permit 192.168.1.3 0.0.0.255
Access-list 1 permit 192.168.1.4 0.0.0.255
Access-list 1 permit 192.168.1.5 0.0.0.255
Ip nat inside source list1 pool Outpool overload
Ip nat inside source static 192.168.1.2 211.82.220.82
Ip nat inside source static 192.168.1.3 211.82.220.83
Ip nat inside source static 192.168.1.4 211.82.220.84
Ip nat inside source static 192.168.1.5 211.82.220.85  
******************NAT映射****************************
如果ISP提供的IP地址比较多还可以,但如果不是的时候(如就两个时),一个用于内网地址转换,另一个用于对外网提供服务.
ISP提供的内网上网IP Interface ethernet0
Ip address 192.168.1.1 255.255.255.0
Duplex auto
Speed auto
Ip nat inside
No shutdown
Interface fastethernet0/0
Ip address 211.82.220.129 255.255.255.248
Duplex auto
Speed auto
Ip nat outside
No shutdown Access-list 1 permit 192.168.1.0 0.0.0.255
Ip nat pool Everybody 211.82.220.130 211.82.220.130 network 255.255.255.252
Ip nat inside source list1 pool Everybody overload
Ip nat inside source static tcp 192.168.1.2 80 202.99.220.130 80
Ip nat inside source static tcp 192.168.1.3 21 202.99.220.130 21
Ip nat inside source static tcp 192.168.1.4 25 202.99.220.130 25
Ip nat inside source static tcp 192.168.1.5 110 202.99.220.130 110  *******************利用地址转换实现负载均衡********************
;当有如象腾讯公司似的多服务器时,使用路由器实现负载平衡,可以使它们有平等的访问机会.
Interface fastethernet0/1
Ip address 192.168.1.1 255.255.255.0
Duplex auto
Speed auto
Ip nat inside
No shutdown Interface fastethernet0/0
Ip address 202.110.198.81 255.2555.255.248
Duplex auto
Speed auto
Ip nat outside
Access-list 1 permit 202.110.198.82
Access-list 2 permit 202.110.198.83
Access-list 3 permit 192.168.1.0 0.0.0.255
Ip nat pool Webser 192.168.1.2 192.168.1.3 255.255.255.248 type rotary
Ip nat pool Ftpser 192.168.1.4 192.168.1.5 255.255.255.248 type rotary
Ip nat pool normal 202.110.198.84 202.110.198.84 netmask 255.255.255.248
Ip nat inside destination list 1 pool Webser
Ip nat inside destination list 2 pool Ftpser