赞
踩
实验七 NAT配置实验
通过本实验理解网络地址转换的原理和技术,掌握扩展NAT/NAPT设计、配置和测试。
二、实验原理
NAT(Network Address Translation)技术就是我们常常用到的网络地址转换技术,最简单的说法就是把内部私有网络地址(IP地址)转换成合法网络IP地址的技术。当私有网主机和公共网主机通信的IP包经过NAT网关时,将IP包中的源IP或目的IP在私有IP和NAT的公共IP之间进行转换。
(一)静态 NAT 的配置。
1、Router(config)#ip nat inside source static local-ip global –ip
参数说明:
local-ip:内部本地地址。被转换的地址。
global-ip:内部全球地址。用来转换内部本地地址的地址。
2、指定内外部接口,命令格式如下:
Router(config)#interface type slot#/port#
Router(config-if)#ip nat inside
Router(config)#interface type slot#/port#
Router(config-if)#ip nat outside
(二)动态 NAT 的配置。
1、定义一个可以根据需要进行分配的全球地址池。
Router(config)#ip nat pool name start-ip end-ip {netmask netmask| prefix-length prefixlengh}
参数说明:
name:地址池名称。
start-ip:地址池中地址范围的起始 IP 地址。
end-ip:地址池中地址范围的结束 IP 地址。
netmask:网络掩码。
prefix-lengh:网络掩码中有多少位是 1,规定地址池所属的网络的网络掩码。
2、定义一个标准访问控制列表。
Router(config )#access-list access-list-number permit source [source-wildcard]
3、建立动态地址转换,它引用 2 中定义的访问控制列表。
Router(config)#ip nat inside source list { access-list-number |name} pool name
4、指定内外部接口,命令格式如下:
Router(config)#interface type number
Router(config-if)#ip nat inside
Router(config)#interface type number
Router(config-if)#ip nat outside
内部地址和外部地址的说明。
对于网络地址转换的理解核心在于搞清楚 NAT 术语中所提到的四个地址。
inside local(内部本地地址):在自有网络中(归自己管理,进行 IP 规划的网络)分配
给私有主机的地址,一般情况下该地址是 RFC1918 中定义的私有地址。
inside global(内部全局地址):私有主机使用的非自有网络的地址,通常情况下 inside
global 地址是从合法的全球统一可寻址空间中分配的地址,也就是通常所说的公有 IP。
outside local(外部本地地址):非私有主机在自有网络内表现出来的 IP 地址。该地址是自有网络的管理员为本网络以外的设备所准备的用于在自有网络内使用的 IP地 址。
outside local 地址的特点是只会出现在自有网络内但是是供给非私有主机使用的。
outside global(外部全局地址):非私有主机在自有网络以外的区域使用的 IP 地址,是非私有主机所在网络的管理员负责管理其分配的。outside global 地址的特点是不会出现在自有网络中而且不是给私有主机使用,不归自有网络的管理员负责。
三、实验环境、设备
Cisco Router 2620XM 3台
Catalyst Switch 2950-24 6台
Hub Hub-PT 1台
PC PC-PT 5台
Server Server-PT 4台
(本实验采用虚拟仿真设备)
【实验拓扑和参数配置】
(一)首先按照下图1构建网络拓扑
图1 实验拓扑
(二)配置参数
参照表1进行参数配置,具体步骤见下文。
表1 实验配置参数
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。