![ccnav3 0修改版課件24完成互聯(lián)網(wǎng)鏈接即_第1頁](http://file4.renrendoc.com/view/1d9d044f3dc7e31aff50d78a80c7ec4b/1d9d044f3dc7e31aff50d78a80c7ec4b1.gif)
![ccnav3 0修改版課件24完成互聯(lián)網(wǎng)鏈接即_第2頁](http://file4.renrendoc.com/view/1d9d044f3dc7e31aff50d78a80c7ec4b/1d9d044f3dc7e31aff50d78a80c7ec4b2.gif)
![ccnav3 0修改版課件24完成互聯(lián)網(wǎng)鏈接即_第3頁](http://file4.renrendoc.com/view/1d9d044f3dc7e31aff50d78a80c7ec4b/1d9d044f3dc7e31aff50d78a80c7ec4b3.gif)
![ccnav3 0修改版課件24完成互聯(lián)網(wǎng)鏈接即_第4頁](http://file4.renrendoc.com/view/1d9d044f3dc7e31aff50d78a80c7ec4b/1d9d044f3dc7e31aff50d78a80c7ec4b4.gif)
![ccnav3 0修改版課件24完成互聯(lián)網(wǎng)鏈接即_第5頁](http://file4.renrendoc.com/view/1d9d044f3dc7e31aff50d78a80c7ec4b/1d9d044f3dc7e31aff50d78a80c7ec4b5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
20442de 乾頤堂ADHCPserverallocatesnetworkaddressesanddeliversADHCPclientisahostthatrequestsanIPaddressandconfigurationfromaDHCPserver.DynamicHostConfigurationProtocolDHCPIPaddressallocationAutomaticallocation:ApermanentIPaddressisassignedtoaDynamicallocationAclientisassignedanIPaddressforalimitedManualallocation:AclientisassignedanIPaddressbythenetworkAssignedIPAddress-SP給企業(yè)級用戶分配的OptionsforconfiguringIPConfiguringaStaticProvider-AssignedIPConfiguresapublicIPRouter(config)#iRouter(config)#iproute0.0.0.00.0.0.0Createsadefaultroutethatpointstowardthenext-hopIPConfiguringaDHCPRouterautomaticallyinjectsdefaultroutebasedonoptionaldefaultgatewayparameterreceivedwithassignedIPaddress.CPE自動的通過默認網(wǎng)關(guān)的參數(shù)注入一條默認路由Publicvs.PrivateIPv4PrivateAddressA10.0.0.0toB172.16.0.0toC192.168.0.0toPublicAddressA1.0.0.0to11.0.0.0toB128.0.0.0to172.32.0.0toC192.0.0.0to192.169.0.0toNATallowsprivateuserstoaccesstheInternetbysharingoneormorepublicIPaddresses.TypesofAddressesinThesearethemostimportanttypesofaddressesinInsidelocal:HostontheinsideInsideglobal:UsuallyassignedbyanISPandallowsthecustomeroutsideaccessOutsideglobal:HostontheoutsideTypesofAddressesinNATTypesofThesearethetypesofStaticNAT:One-to-oneaddressDynamicNAT:Many-to-manyaddressNATOrderof IfIPSecthencheckinputaccessdecryption-forCET(CiscoEncryptionTechnology)orIPSeccheckinputaccesscheckinputrateinputredirecttowebpolicyNATinsidetooutside(localtoglobalcrypto(checkmapandmarkforcheckoutputaccessinspect(Context-basedAccessControlTCP
IfIPSecthencheckinputaccessdecryption-forCETorcheckinputaccesscheckinputrateinputredirecttowebNAToutsidetoinside(globaltolocalpolicycrypto(checkmapandmarkforcheckoutputaccessinspectTCPEnder 乾頤堂Example:ConfiguringstaticRouter(config)#Router(config)#interfaceGigabitEthernet0/1Router(config-if)#ipaddress209.165.201.1255.255.255.240Router(config-if)#ipnatoutsideRouter(config)#interfaceGigabitEthernet0/0Router(config-if)#ipaddress10.1.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config)#ipnatinsidesourcestatic10.1.1.2Trying202.100.1.1...OpenUserAccessPassword:Branch#showBranch#showipnatProInsidetcpInsideOutsideOutside202.100.1.2:29430tcp202.100.1.1:2873710.1.20.100:28737 --- -- --Ender 乾頤堂ipnatinsidesourcestatictcp10.1.20.10023202.100.1.14444HQ#telnet202.100.1.1Trying202.100.1.1,4444...UserAccessVerificationBranch#showipnatProInside Inside tcp tcp -nr -- --乾頤堂VerifyingStaticNATRouter#showipnatProInside InsideOutsideOutsidetcp---Router(config)#access-list1permit10.1.1.00.0.0.255—ACL攜帶掩碼,否則可能無效Router(config)#ipnatpoolNAT-POOL209.165.201.5209.165.201.10netmaskRouter(config)#interfaceGigabitEthernet0/1Router(config-if)#ipaddress209.165.201.1255.255.255.240Router(config-if)#ipnatoutsideRouter(config)#interfaceGigabitEthernet0/0Router(config-if)#ipaddress10.1.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config)#ipnatinsidesourcelist1poolNAT-Router#showipnatProInside InsideOutsideOutsideicmp---icmptcp---Router(config)#Router(config)#access-list1permit10.1.1.00.0.0.255Router(config)#interfaceGigabitEthernet0/0Router(config-if)#ipaddress10.1.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#interfaceGigabitEthernet0/1Router(config-if)#ipaddress209.165.201.1255.255.255.240Router(config#ipnatoutsideRouter(config)#ipnatinsidesourcelist1interfaceGi0/1VerifyingPATRouter#showipnatProInside InsideOutside OutsidetcptcpAreAddressesBeingRouter#Router#showipnatTotaltranslations:5(0static,5dynamic,5extended)OutsideInterfaces:Serial0InsideInterfaces:Ethernet0,Ethernet1Hits:42Misses:44<outputMonitorsNATaccess-list1permit10.1.1.100VerifiesthattheNATACLispermittingallnecessaryTodisplaydetaileddynamicdataandevents,youcanuseAdebugcommandcanintensivelyusedeviceresources.Usecarefullyonproductionequipment.AlwaysturnoffdebugaftertroubleshootingwiththenodebugallRouter#Router#debugipNAT*:s=10.1.1.100->209.165.201.1,d=172.16.1.100[103]NAT*:s=172.16.1.100,d=209.165.201.1->10.1.1.100[103]NAT*:s=10.1.1.100->209.165.201.1,d=172.16.1.100[104]NAT*:s=172.16.1.100,d=209.165.201.1->10.1.1.100[104]<outputDisplaysinformationabouteverypacketthatistranslatedbytheIftranslationsareoccurring,butthereisnoconnectivity,verifythattheremoterouterhasaroutetothetranslatedaddress.Branch#showBranch#showipCodes:L-local,C-connected,S-static,R-RIP,M-mobile,B-BGPD-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinterareaN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltype1,E2-OSPFexternaltype2i-IS-IS,su-IS-ISsummary,L1-IS-ISlevel-1,L2-IS-ISlevel-2ia-IS-ISinterarea,*-candidatedefault,U-per-userstaticrouteo-ODR,P-periodicdownloadedstaticroute,+-replicatedrouteGatewayoflastresortis209.165.201.1tonetwork0.0.0.0C10.1.1.0/24isdirectlyconnected,GigabitEthernet0/0L10.1.1.2/32isdirectlyconnected,C209.165.201.0/27isdirectlyconnected,GigabitEthernet0/1S*0.0.0.0/0[1/0]via209.165.201.1HostAandhostBareunabletopingafteranewNATconfigurationisputinplace.<outputiproute0.0.0.00.0.0.0!access-list20permit0.0.0.0!interfaceipaddress10.1.1.1255.255.255.0ipnatoutside!interfaceipaddress209.165.200.1ipnat!ipnatinsidesourcelist20interfaceGigabitEthernet0/1Router#showipnatProRouter#showipnatProInside InsideOutsideOutsideTranslationsarenotTherouterinterfacesareincorrectlydefinedasNATinsideandNAToutside.Router#Router#showipnatTotalactivetranslations:0(0static,0dynamic;0extended)Outsideinterfaces:Insideinterfaces:<outputHowtofixRouter#Router#configureterminalRouter(config)#interfaceGigabitEthernet0/0Router(config-if)#ipnatinsideRouter(config-if)#ipnatVerifythattheaccesslistisStandardIPaccesslist10permit0.0.0.0,wildcardbitsHowtofixaccessVerifythattranslationsareoccurringandyouhaveconnectivitytotheremotenetwork.209.165.202.131:1Outside209.165.202.131:1OutsideOutsideInsidelocalProInsideglobalicmp209.165.201.1:1Router#showipnatPinging209.165.202.131with32bytesofReplyfrom209.165.202.131:bytes=32Replyfrom209.165.202.131:<output
time=70msTTL=127Provider-assignedIPaddressescanbeconfiguredonarouterstaticallyorcanbedynamically
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024秋三年級英語上冊 Unit 2 Colours Part B第二課時說課稿 人教PEP
- 2023三年級英語上冊 Projec 2 第2課時說課稿 牛津譯林版
- 17《松鼠》說課稿-2024-2025學年五年級語文上冊統(tǒng)編版
- 二零二五年度汽車維修連鎖集團轉(zhuǎn)讓及國際化發(fā)展戰(zhàn)略協(xié)議2篇
- 二零二五年度酒店客房客房員工培訓與發(fā)展協(xié)議2篇
- 二零二五年度民中心停車場安保服務(wù)合同
- 2024-2025學年新教材高中歷史 第3單元 遼宋夏金多民族政權(quán)的并立與元朝的統(tǒng)一 第10課 遼夏金元的統(tǒng)治同步說課稿 新人教版必修《中外歷史綱要(上)》
- 消費借貸合同(2篇)
- 2024-2025年新教材高中生物 第2章 第1節(jié) 細胞中的元素和化合物說課稿 新人教版必修1
- 13《煤、石油和天然氣》 說課稿-2024-2025學年科學六年級上冊人教鄂教版001
- 圖像敘事的跨學科視野-洞察分析
- 急性缺血性卒中再灌注治療指南2024解讀
- 暑假假期安全教育(課件)-小學生主題班會
- 2025年中考英語總復(fù)習:閱讀理解練習題30篇(含答案解析)
- 陜西省英語中考試卷與參考答案(2024年)
- 中建醫(yī)院幕墻工程專項方案
- 基于OBE理念的世界現(xiàn)代史教學與學生歷史思維培養(yǎng)探究
- 施工現(xiàn)場揚塵污染治理巡查記錄
- 2024年列車員技能競賽理論考試題庫500題(含答案)
- 中南大學《藥理學》2023-2024學年第一學期期末試卷
- 《無人機測繪技術(shù)》項目3任務(wù)2無人機正射影像數(shù)據(jù)處理
評論
0/150
提交評論