网络地址转换NAT课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络地址转换NAT课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络地址 转换 NAT 课件
- 资源描述:
-
1、第八章 网络地址转换(NAT)学习目标学习目标理解理解NAT的实现方式的实现方式理解理解NAT的工作过程的工作过程了解了解NAT的各种应用的各种应用会配置会配置NAT会分析并排查各类会分析并排查各类NAT故障故障2知识结构知识结构网络地址转换网络地址转换NAT概述概述NAT的概念与实现方式的概念与实现方式NAT的术语与转换表的术语与转换表NAT实现方法的工作过程实现方法的工作过程NAT的特性的特性NAT的配置的配置静态静态NAT动态动态NATPAT验证验证NAT配置配置NAT的应用的应用NAT实现网络访问实现网络访问虚拟服务器的实现虚拟服务器的实现NAT故障处理故障处理3NAT概述概述地址转换
2、出现的背景地址转换出现的背景合法的合法的IP地址资源日益短缺地址资源日益短缺2、一个局域网内部有很多台主机,但不是每台主机都、一个局域网内部有很多台主机,但不是每台主机都有合法的有合法的IP地址,为了使所有内部主机都可以连接因地址,为了使所有内部主机都可以连接因特网,需要使用地址转换特网,需要使用地址转换3、地址转换技术可以有效地隐藏内部局域网中的主机、地址转换技术可以有效地隐藏内部局域网中的主机,具有一定的网络安全保护作用,具有一定的网络安全保护作用4、地址转换可以在局域网内部提供给外部、地址转换可以在局域网内部提供给外部FTP、WWW、Telnet服务服务4NAT概述概述NAT的工作原理的
3、工作原理NAT(Network Address Translation,网络地址转,网络地址转换)是将换)是将IP 数据报头中的数据报头中的IP 地址转换为另一个地址转换为另一个IP 地址地址的过程。在实际应用中,的过程。在实际应用中,NAT 主要用于实现私有网络主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有访问公共网络的功能。这种通过使用少量的公有IP 地地址代表较多的私有址代表较多的私有IP 地址的方式,将有助于减缓可用地址的方式,将有助于减缓可用IP 地址空间的枯竭。地址空间的枯竭。RFC 1918 为私有网络预留出了三个为私有网络预留出了三个IP 地址块,如下地址块,如
4、下:A 类:类:10.0.0.010.255.255.255 B 类:类:172.16.0.0172.31.255.255 C 类:类:192.168.0.0192.168.255.255 NAT概述概述NAT实现方式实现方式静态转换(静态转换(Static Translation)p是指将内部网络的私有是指将内部网络的私有IP地址转换为公有地址转换为公有IP地址,地址,IP地址对是地址对是一对一的,是一成不变的,某个私有一对一的,是一成不变的,某个私有IP地址只转换为某个公有地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某地址。借助于静态转换,可以实现外部网络对内
5、部网络中某些特定设备(如服务器)的访问。些特定设备(如服务器)的访问。动态转换(动态转换(Dynamic Translation)p是指将内部网络的私有是指将内部网络的私有IP地址转换为公用地址转换为公用IP地址时,地址时,IP地址是地址是不确定的,是随机的,所有被授权访问不确定的,是随机的,所有被授权访问Internet的私有的私有IP地址地址可随机转换为任何指定的合法可随机转换为任何指定的合法IP地址。也就是说,只要指定哪地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以
6、使用多个合法外部地时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。当址集。当ISP提供的合法提供的合法IP地址略少于网络内部的计算机数量地址略少于网络内部的计算机数量时。可以采用动态转换的方式。时。可以采用动态转换的方式。NAT概述概述NAT实现方式实现方式端口多路复用(端口多路复用(Port Address Translation,PAT)p指改变外出数据包的源端口并进行端口转换,即端口地址转换指改变外出数据包的源端口并进行端口转换,即端口地址转换(PAT,Port Address Translation).采用端口多路复用方式采用端口多路复用方式。内部网络的所有主机均可共享一个
7、合法外部。内部网络的所有主机均可共享一个合法外部IP地址实现对地址实现对Internet的访问,从而可以最大限度地节约的访问,从而可以最大限度地节约IP地址资源。同时地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自,又可隐藏网络内部的所有主机,有效避免来自internet的攻的攻击。因此,目前网络中应用最多的就是端口多路复用方式。击。因此,目前网络中应用最多的就是端口多路复用方式。Inside Local Address(内部本地地址内部本地地址)指一个网络内部分配给网上主机的指一个网络内部分配给网上主机的IP地址,此地址通常不是地址,此地址通常不是Internet上的合法地址,即不是
8、网络信息中心上的合法地址,即不是网络信息中心(NIC)或或Internet服服务提供商务提供商(ISP)所分配的所分配的IP地址。地址。Inside Global Address(内部全局地址内部全局地址)用来代替一个或者多个内部本地用来代替一个或者多个内部本地IP地址的、对外的、地址的、对外的、Internet上合上合法的法的IP地址。地址。Outside Local Address(外部本地地址外部本地地址)一个外部主机相对于内部网所用的一个外部主机相对于内部网所用的IP地址。此地址需要是地址。此地址需要是Internet上合法的地址,但是从内部网可以进行路由的地址空间中进行分上合法的地址
9、,但是从内部网可以进行路由的地址空间中进行分配的。配的。Outside Global Address(外部全局地址外部全局地址)由主机拥有者分配给在外部网上主机的由主机拥有者分配给在外部网上主机的IP地址。此地址是从一个地址。此地址是从一个从全局可路由的地址或网络空间中分配的。从全局可路由的地址或网络空间中分配的。NAT术语与转换表术语与转换表NAT术语与转换表术语与转换表NAT包含包含4类地址类地址NATInternetPC192.168.1.2目的目的IP=192.168.1.2源源IP=203.51.23.55经过路由器后的包经过路由器后的包目的目的IP=203.51.23.55源源IP
10、=192.168.1.2PC访问服务器的包访问服务器的包目的目的IP=125.25.65.3源源IP=203.51.23.55服务器返回服务器返回PC的包的包203.51.23.55目的目的IP=203.51.23.55源源IP=125.25.65.3经过路由器后的包经过路由器后的包转换转换转换转换内部内部外部外部内部本地地址内部本地地址外部本地地址外部本地地址外部全局地址外部全局地址NAT的转换条目的转换条目简单转换条目简单转换条目扩展转换条目扩展转换条目内部全局地址内部全局地址9NAT实现方法的工作过程实现方法的工作过程2-1静态转换和动态转换静态转换和动态转换Internet10.1.1
11、.110.1.1.2172.20.7.3外部主机外部主机BSA10.1.1.1SA192.168.2.2DA192.168.2.2DA10.1.1.1NATNAT转换表转换表协议协议内部用局部内部用局部IP地址地址内部用全局内部用全局IP地址地址外部用全局外部用全局IP地址地址TCP10.1.1.1192.168.2.2172.20.7.3:231234510NAT实现方法的工作过程实现方法的工作过程2-2PATInternet10.1.1.110.1.1.2172.20.7.3外部主机外部主机BSA10.1.1.1SA192.168.2.2DA192.168.2.2DA10.1.1.1NAT
12、NAT转换表转换表协议协议内部用局部内部用局部IP地址地址内部用全局内部用全局IP地址地址外部用全局外部用全局IP地址地址TCP10.1.1.1:1492192.168.2.2:1492172.20.7.3:23TCP10.1.1.2:1493192.168.2.2:1493172.20.7.3:801234511NAT的特性的特性NAT的优点的优点节省公有合法节省公有合法IP地址地址处理地址处理地址重叠重叠增强灵活性增强灵活性安全性安全性NAT的缺点的缺点延迟增大延迟增大配置和维护的复杂性配置和维护的复杂性不支持某些应用不支持某些应用12NAT配置配置NAT配置步骤配置步骤1、接口、接口IP
13、地址配置地址配置2、使用访问控制列表定义哪些内部主机能做、使用访问控制列表定义哪些内部主机能做NAT3、决定采用什么公有地址,静态或地址池、决定采用什么公有地址,静态或地址池Router(config)#ip nat pool pool-name star-ip end-ip netmask netmask|prefix-length prefix-length type rotary4、指定地址转换映射、指定地址转换映射Router(config)#ip nat inside source static local-ip global-ip extendableRouter(config)#
14、ip nat inside source list access-list-number pool pool-name overload5、在内部和外部端口上启用、在内部和外部端口上启用NAT定义地址池定义地址池静态静态NAT地址映射地址映射动态动态NAT或或PAT地址映射地址映射13静态静态NAT配置配置3-1将内网地址将内网地址192.168.100.2、192.168.100.3静态转换为静态转换为合法的外部地合法的外部地址址61.159.62.131、61.159.62.132,以便访问外网或被外网访问,以便访问外网或被外网访问192.168.100.2192.168.100.254/
15、24内部网络内部网络192.168.100.161.159.62.130NATNAT内部端口内部端口NATNAT外部端口外部端口Internet14静态静态NAT配置配置3-2设置外部端口的设置外部端口的IP地址:地址:Router(config)#interface FastEthernet 0/0Router(config-if)#ip address 61.159.62.130 255.255.255.248设置内部端口的设置内部端口的IP地址:地址:Router(config)#interface FastEthernet 1/0Router(config-if)#ip address
16、 192.168.100.1 255.255.255.0建立静态地址转换建立静态地址转换Router(config)#ip nat inside source static 192.168.100.2 61.159.62.130Router(config)#ip nat inside source static 192.168.100.3 61.159.62.131在内部和外部端口上启用在内部和外部端口上启用NATRouter(config)#interface FastEthernet 0/0Router(config-if)#ip nat outsideRouter(config)#int
17、erface FastEthernet 1/0Router(config-if)#ip nat inside配置默认路由配置默认路由Router(config)#ip route 0.0.0.0 0.0.0.0 61.159.62.12915静态静态NAT配置配置3-3Internet192.168.100.2192.168.100.3155.34.2.3SA192.168.100.2SA61.159.62.13161.159.62.131DA61.159.62.131DA192.168.100.2NATNAT转换表转换表协议协议内部用局部内部用局部IP地址地址内部用全局内部用全局IP地址地址
18、外部用全局外部用全局IP地址地址TCP192.168.100.261.159.62.131155.34.2.3TCP192.168.100.361.159.62.132155.34.2.3192.168.100.161.159.62.13016NAT端口映射端口映射NAT端口映射端口映射Router(config)#ip nat inside source static protocol local-ip UDP/TCP-port global-ip UDP/TCP-port extendableNAT端口映射配置示例端口映射配置示例Router(config)#ip nat inside s
展开阅读全文