下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
NATNAT配置命令詳解一、靜態(tài)NAT的配置1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、在內(nèi)部局部地址和外部全局地址之間建立靜態(tài)地址轉(zhuǎn)換router(config)#ipnatinsidesourcestaticlocal-ipglobal-iprouter(config)#ipnatinsidesourcestatic192.168.1.261.159.62.130(將內(nèi)部局部地址192.168.1.2轉(zhuǎn)換為內(nèi)部全局地址61.159.62.130)4、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside二、動(dòng)態(tài)NAT的配置1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池router(config)#ipnatpoolpool-namestar-ipend-ipnetmask[typerotary]pool-name:放置轉(zhuǎn)換后地址的地址池的名稱(chēng)star-ip/end-ip:地址池內(nèi)起始和結(jié)束的IP地址netmask:子網(wǎng)掩碼typerotary(可選):地址池中的地址為循環(huán)使用router(config)#ipnatpooltest061.159.62.13061.159.62.190netmask255.255.255.1925、實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換router(config)#ipnatinsidesourcelistaccess-list-numberpoolpool-name[overload]access-list-number:為1--99之間的整數(shù)pool-name:池名overload何選):使用地址復(fù)用,用于PATrouter(config)#ipnatinsidesourcelist1pooltest06、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside三、PAT的配置A、使用外部全局地址1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池router(config)#ipnatpoolonlyone61.159.62.13061.159.62.130netmask255.255.255.248在這里合法地址池的名稱(chēng)是onlyone,合法地址范圍是61.159.62.130掩碼是255.255.255.248由于只有一個(gè)地址,所以起始地址與結(jié)束地址相同。5、設(shè)置復(fù)用動(dòng)態(tài)IP地址轉(zhuǎn)換router(config)#ipnatinsidesourcelistaccess-list-numberpoolpool-nameoverloadrouter(config)#ipnatinsidesourcelist1poolonlyoneoverload此條命令以端口復(fù)用方式,將訪問(wèn)控制列表1中的局部地址轉(zhuǎn)換為onlyone地址池中定義的全局IP地址。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside到此端口復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換即完成。B、復(fù)用路由器外部接口的IP地址1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池由于直接使用外部接口地址,所以不再定義IP地址池。5、設(shè)置復(fù)用動(dòng)態(tài)IP地址轉(zhuǎn)換router(config)#ipnatinsidesourcelist1interfaceserial0/0overload上述命令表示以端口復(fù)用方式,將訪問(wèn)控制列表1中的私有地址轉(zhuǎn)換為路由器外部接口的合法IP地址。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside四、TCP負(fù)載均衡配置假設(shè)有三個(gè)服務(wù)器10.1.1.110.1.1.210.1.1.3吏用一個(gè)虛擬主機(jī)10.1.1.127來(lái)代表這個(gè)服務(wù)器組,要求利用NAT技術(shù)在3個(gè)服務(wù)器之間實(shí)現(xiàn)負(fù)載均衡。1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、為虛擬主機(jī)定義一個(gè)標(biāo)準(zhǔn)的IP訪問(wèn)控制列表router(config)#access-list2permit10.1.1.1274、給真實(shí)主機(jī)定義一個(gè)NAT地址集router(config)#ipnatpoolreal-host10.1.1.110.1.1.3prefix-length24trperotary此命令表示,真實(shí)主機(jī)地址為10.1.1.1---10.1.1.3,網(wǎng)絡(luò)前綴長(zhǎng)度為24位,且該地址集為循環(huán)(rotary)型。5、設(shè)置訪問(wèn)控制列表與NAT地址集之間的映射router(config)#ipnatinsidedestinationlistaccess-list-numberpoolpool-name關(guān)鍵字destination表示我們將對(duì)從外部進(jìn)入的數(shù)據(jù)包的目的地址進(jìn)行地址轉(zhuǎn)換。router(config)#ipnatinsidedestinationlist2poolreal-host此命令表示在訪問(wèn)控制列表2所允許的虛擬主機(jī)地址和真實(shí)主機(jī)地址集之間建立映射。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(co
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 《旅游產(chǎn)品設(shè)計(jì)》課件
- 2020-2021學(xué)年遼寧省部分重點(diǎn)高中高一下學(xué)期期中考試地理試題 (解析版)
- 歷史-山東省淄博市2024-2025學(xué)年第一學(xué)期高三期末摸底質(zhì)量檢測(cè)試題和答案
- 小學(xué)五年級(jí)數(shù)學(xué)小數(shù)乘除法豎式計(jì)算練習(xí)題
- 《輸血實(shí)踐與臨床》課件
- 黑龍江省大慶市2025屆高三年級(jí)第二次教學(xué)質(zhì)量檢測(cè)化學(xué)
- 屆語(yǔ)文試題每日精練
- 《多媒體技術(shù)應(yīng)用》課件
- 咨詢(xún)行業(yè)信息泄露防范技巧
- 劇院票務(wù)銷(xiāo)售員工作總結(jié)
- 急性化膿性中耳炎病人的護(hù)理課件
- 中小學(xué)美術(shù)教學(xué)論
- 中國(guó)急性缺血性卒中診治指南(2023)解讀
- 臨床醫(yī)學(xué)研究生畢業(yè)答辯模板
- 中藥煎煮協(xié)議書(shū)
- 軍工單位保密協(xié)議范本
- 2024-2029年鹽酸咪達(dá)唑侖行業(yè)市場(chǎng)現(xiàn)狀供需分析及重點(diǎn)企業(yè)投資評(píng)估規(guī)劃分析研究報(bào)告
- 南方的耕作制度
- 期末測(cè)試卷(試題)-2023-2024學(xué)年人教精通版英語(yǔ)五年級(jí)上冊(cè)
- 2020年護(hù)理組織管理體系
- 高二(上學(xué)期)期末數(shù)學(xué)試卷及答案
評(píng)論
0/150
提交評(píng)論