NAT配置命令詳解_第1頁(yè)
NAT配置命令詳解_第2頁(yè)
NAT配置命令詳解_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

NATNAT配置命令詳解一、靜態(tài)NAT的配置1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、在內(nèi)部局部地址和外部全局地址之間建立靜態(tài)地址轉(zhuǎn)換router(config)#ipnatinsidesourcestaticlocal-ipglobal-iprouter(config)#ipnatinsidesourcestatic192.168.1.261.159.62.130(將內(nèi)部局部地址192.168.1.2轉(zhuǎn)換為內(nèi)部全局地址61.159.62.130)4、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside二、動(dòng)態(tài)NAT的配置1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池router(config)#ipnatpoolpool-namestar-ipend-ipnetmask[typerotary]pool-name:放置轉(zhuǎn)換后地址的地址池的名稱(chēng)star-ip/end-ip:地址池內(nèi)起始和結(jié)束的IP地址netmask:子網(wǎng)掩碼typerotary(可選):地址池中的地址為循環(huán)使用router(config)#ipnatpooltest061.159.62.13061.159.62.190netmask255.255.255.1925、實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換router(config)#ipnatinsidesourcelistaccess-list-numberpoolpool-name[overload]access-list-number:為1--99之間的整數(shù)pool-name:池名overload何選):使用地址復(fù)用,用于PATrouter(config)#ipnatinsidesourcelist1pooltest06、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside三、PAT的配置A、使用外部全局地址1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池router(config)#ipnatpoolonlyone61.159.62.13061.159.62.130netmask255.255.255.248在這里合法地址池的名稱(chēng)是onlyone,合法地址范圍是61.159.62.130掩碼是255.255.255.248由于只有一個(gè)地址,所以起始地址與結(jié)束地址相同。5、設(shè)置復(fù)用動(dòng)態(tài)IP地址轉(zhuǎn)換router(config)#ipnatinsidesourcelistaccess-list-numberpoolpool-nameoverloadrouter(config)#ipnatinsidesourcelist1poolonlyoneoverload此條命令以端口復(fù)用方式,將訪問(wèn)控制列表1中的局部地址轉(zhuǎn)換為onlyone地址池中定義的全局IP地址。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside到此端口復(fù)用動(dòng)態(tài)地址轉(zhuǎn)換即完成。B、復(fù)用路由器外部接口的IP地址1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、定義內(nèi)部網(wǎng)絡(luò)中允許訪問(wèn)外部網(wǎng)絡(luò)的訪問(wèn)控制列表router(config)#access-list1permit102.168.1.00.0.0.2554、定義合法IP地址池由于直接使用外部接口地址,所以不再定義IP地址池。5、設(shè)置復(fù)用動(dòng)態(tài)IP地址轉(zhuǎn)換router(config)#ipnatinsidesourcelist1interfaceserial0/0overload上述命令表示以端口復(fù)用方式,將訪問(wèn)控制列表1中的私有地址轉(zhuǎn)換為路由器外部接口的合法IP地址。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(config-if)#ipnatinside四、TCP負(fù)載均衡配置假設(shè)有三個(gè)服務(wù)器10.1.1.110.1.1.210.1.1.3吏用一個(gè)虛擬主機(jī)10.1.1.127來(lái)代表這個(gè)服務(wù)器組,要求利用NAT技術(shù)在3個(gè)服務(wù)器之間實(shí)現(xiàn)負(fù)載均衡。1設(shè)置外部端口的IP地址2、設(shè)置內(nèi)部端口的IP地址3、為虛擬主機(jī)定義一個(gè)標(biāo)準(zhǔn)的IP訪問(wèn)控制列表router(config)#access-list2permit10.1.1.1274、給真實(shí)主機(jī)定義一個(gè)NAT地址集router(config)#ipnatpoolreal-host10.1.1.110.1.1.3prefix-length24trperotary此命令表示,真實(shí)主機(jī)地址為10.1.1.1---10.1.1.3,網(wǎng)絡(luò)前綴長(zhǎng)度為24位,且該地址集為循環(huán)(rotary)型。5、設(shè)置訪問(wèn)控制列表與NAT地址集之間的映射router(config)#ipnatinsidedestinationlistaccess-list-numberpoolpool-name關(guān)鍵字destination表示我們將對(duì)從外部進(jìn)入的數(shù)據(jù)包的目的地址進(jìn)行地址轉(zhuǎn)換。router(config)#ipnatinsidedestinationlist2poolreal-host此命令表示在訪問(wèn)控制列表2所允許的虛擬主機(jī)地址和真實(shí)主機(jī)地址集之間建立映射。6、在內(nèi)部和外部端口上啟用NATrouter(config)#interfaceserial0/0router(config-if)#ipnatoutsiderouter(config)#interfacefastethernet0/0router(co

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論