| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> HCIA网络 -> 正文阅读 |
|
[系统运维]HCIA网络 |
第十三天 2021年12月23?日????18:33 NAT 在IP地址空间中,?A,?B,?C三类单播地址中,?各有一部分地址,?他们被?称为私有地址(或私网IP地址)?,其余的都称为公有地址(公网IP地?????址)?。 A:?10.0.0.0?-?10.255.255.255???---?相当于一个A类的网段 B:?172.16.0.0?-?172.31.255.255?---?相当于16个B类的网段????C:?192.168.0.0?-?192.168.255.255?---?相当于256个C类的网段 私网IP地址具有?----?可复用性?----?不允许私网IP地址在互联网使?用 我们习惯将使用私网IP地址通讯的网络称为私网,?并且私网IP地址在?私网内部需要保证唯一性,?使用公网IP地址通讯的网络称为公网。 NAT?---?网络地址转换?---?他的基本作用就是实现私网IP地址和公?网IP地址之间的转换。 华为设备所有NAT相关配置,?都是在边界路由器的出接口上配置。 静态NAT 动态NAT NAPT 端口映射 静态NAT??---?一对一NAT 静态NAT简单来说,?就是通过配置在私网边界路由器上建立维??护一张静态地址映射表。静态地址映射表反应了公网IP地址和私网IP?地址之间一一对应的映射关系。 静态NAT配置 [r2-GigabitEthernet0/0/2]nat?static?global?12.0.0.3?inside?192.168.1.2 1,?必须属于公网IP地址网段中的一个 2,?必须是花钱从运营商处买来的地址 这个地址我们称为?---?漂浮地址?---?当通过ARP请求一个漂浮地址?时,?他将返回其对应物理接口的MAC地址。 [r2]display?nat?static??---?查看静态地址映射表 动态NAT?---?多对多 动态NAT的配置 1,?创建公网IP组 [r2]nat?address-group?0?12.0.0.4?12.0.0.8 公网IP地址必须是连续的并且是经过ISP授权的。 2,?利用ACL抓取感兴趣流 [r2]acl?2000 [r2-acl-basic-2000]rule?permit?source?192.168.0.0?0.0.255.255 3,?将公网IP组和ACL抓取的流量对应 [r2-GigabitEthernet0/0/2]nat?outbound?2000?address-group?0?no-pat 注意:?动态NAT需要加no?-?pat 动态NAT在同一时间内其实也是一个一对一的NAT,?当上网流量过大?时,?将会造成延迟升高的现象。 NAPT?----?网络地址端口映射?---?PAT 可以实现一个公网IP地址对应多个私网IP地址的效果,?最多同一时?间允许通过65535个数据包。??----?一对多的NAT?----?EASY?IP NAPT也可以实现多对多的NAT,?每一个公网IP地址同一时间都可以通?过65535个数据包。 EASY?IP?配置 1,?利用ACL抓取感兴趣流 [r2]acl?2000 [r2-acl-basic-2000]rule?permit?source?192.168.0.0?0.0.255.255 2,?在接口上配置EASY?IP [r2-GigabitEthernet0/0/2]nat?outbound?2000 多对多的NAPT配置 1,?创建公网IP组 [r2]nat?address-group?0?12.0.0.4?12.0.0.8 公网IP地址必须是连续的并且是经过ISP授权的。 2,?利用ACL抓取感兴趣流 [r2]acl?2000 [r2-acl-basic-2000]rule?permit?source?192.168.0.0?0.0.255.255 3,?将公网IP组和ACL抓取的流量对应 [r2-GigabitEthernet0/0/2]nat?outbound?2000?address-group?0 端口映射 [r2-GigabitEthernet0/0/2]nat?server?protocol?tcp?global?current-interface?80?inside?192.168.1.10?80 Warning:The?port?80?is?well-known?port.?If?you?continue?it?may?cause?function?failure. Are?you?sure?to?continue?[Y/N]:y [r2-GigabitEthernet0/0/2]nat?server?protocol?tcp?global?current-interface?8080?inside?192.168.1.20?80 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 7:01:06- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |