亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

靜態NAT、NAT靜態端口映射

發布時間:2020-09-08 13:39:15 來源:網絡 閱讀:851 作者:JarryZ 欄目:網絡管理

網絡地址轉換(NAT)

結構:

靜態NAT、NAT靜態端口映射

NAT概述

地址轉換出現的背景
NAT的工作原理:

Network Address Translation,網絡地址轉換

NAT實現方式:

1.靜態轉換(Static Translation)

2.動態轉換(Dynamic Translation)

3.端口多路復用(Port Address Translation,PAT)

NAT的術語與轉換表

NAT包含4類地址

1.內部局部地址:源IP=192.168.1.2

2.外部局部地址:目的IP=203.52.23.55

3.內部全局地址:源IP=125.25.65.3

4.外部全局地址:目的IP=203.51.23.55

訪問外部服務器的過程:先查詢路由表再查看NAT表進行轉換

數據包回來的過程:先查詢NAT表進行轉換在查看路由表

靜態NAT、NAT靜態端口映射

NAT的轉換條目:

1.簡單轉換條目:只轉換IP

2.擴展轉換條目:既轉換IP也轉換端口port

NAT實現方法的工作過程

靜態轉換和動態轉換:

一個私網地址對一個公網i地址進行轉換

靜態NAT、NAT靜態端口映射

PAT:多個私網地址轉換成一個公網地址,利用端口進行識別

轉換的是同一IP,用端口加以區分

靜態NAT、NAT靜態端口映射

NAT地址的優點:

1.緩解IP地址資源匱乏

2.安全性:看不到來訪者的真正地址,因為會偽裝成公網地址

3.處理地址重疊

4.增強靈活性

NAT的缺點:

1.延遲增大

2.配置和維護的復雜性

3.不支持某些應用,可以通過靜態NAT映射來避免
虛擬專網要求兩端固定IP對聯IP不能變,此時會有穿越NAT設備配置

NAT配置步驟

1.接口IP地址配置

2.使用訪問控制列表定義哪些內部主機能做NAT

3.決定采用什么公有地址,靜態或地址池

router(config)#ip nat pool pool-name star-ip {netmask netmask | prefix-length prefix-length} [type rotary]

4.指定地址轉換映射

router(config)#ip nat inside source static local-ip global-ip [extendable]
router(config)#ip nat inside source static access-list-number pool pool-name[overload]

5.在內部和外部端口上啟用NAT

靜態NAT配置

將內網地址192.168.100.2 / 192.168.100.3靜態轉換為合法的外部地址61.159.62.131 / 61.159.62.132,以便訪問外部網絡或被外部網絡訪問

靜態NAT、NAT靜態端口映射

設置外部端口的IP地址:
router(config)#interface FastEthernet 0/0
router(config-if)#ip address 61.159.62.130 255.255.255.248
router(config-if)#no shut
設置內部端口的IP地址:
router(config)#interface FastEthernet 1/0
router(config-if)#ip address 192.168.100.1 255.255.255.0
router(config-if)#no shut
建立靜態地址轉換:
router(config)#ip nat inside source static 192.168.100.2 61.159.62.130
router(config)#ip nat inside source static 192.168.100.3 61.159.62.131
在內部和外部端口上啟用NAT:
router(config)#inerface FastEthernet 0/0
router(config)#ip nat outside
router(config)#interface FastEthernet 1/0
router(config)#ip nat inside
配置默認路由:
router(config)#ip router 0.0.0.0 0.0.0.0 61.159.62.129

Demo1:靜態NAT

靜態NAT、NAT靜態端口映射

sw:
sw#conf t
sw(config)#no ip routing
sw(config)#int f1/0
sw(config-if)#speed 100
sw(config-if)#dup full  
sw(config-if)#ex
R2:
R2#conf t
R2(config)#int f0/0
R2(config-if)#ip add 12.0.0.2 255.255.255.0
R2(config-if)#no shut
R2(config-if)#int f
R2(config-if)#int f0/1 
R2(config-if)#ip add 13.0.0.1 255.255.255.0
R2(config-if)#no shut
R2(config-if)#ex
R2(config)#ip route 0.0.0.0 0.0.0.0 12.0.0.1
R1:
R1#conf t
R1(config)#int f0/0
R1(config-if)#ip add 192.168.100.1 255.255.255.0
R1(config-if)#no shut
R1(config)#int f0/1
R1(config-if)#ip add 12.0.0.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#ex
R1(config)#ip route 0.0.0.0 0.0.0.0 12.0.0.2
配置主機地址:
PC1> ip 192.168.100.10 192.168.100.1
Checking for duplicate address...
PC1 : 192.168.100.10 255.255.255.0 gateway 192.168.100.1

PC2> ip 192.168.100.20 192.168.100.1
Checking for duplicate address...
PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1

PC3> ip 13.0.0.13 13.0.0.1
Checking for duplicate address...
PC1 : 13.0.0.13 255.255.255.0 gateway 13.0.0.1
測試全網互通:
PC1> ping 192.168.100.20
84 bytes from 192.168.100.20 icmp_seq=1 ttl=64 time=0.000 ms
84 bytes from 192.168.100.20 icmp_seq=2 ttl=64 time=0.000 ms
84 bytes from 192.168.100.20 icmp_seq=3 ttl=64 time=0.000 ms
84 bytes from 192.168.100.20 icmp_seq=4 ttl=64 time=0.000 ms
84 bytes from 192.168.100.20 icmp_seq=5 ttl=64 time=0.000 ms

PC1> ping 13.0.0.13     
13.0.0.13 icmp_seq=1 timeout
13.0.0.13 icmp_seq=2 timeout
84 bytes from 13.0.0.13 icmp_seq=3 ttl=62 time=62.485 ms
84 bytes from 13.0.0.13 icmp_seq=4 ttl=62 time=69.039 ms
84 bytes from 13.0.0.13 icmp_seq=5 ttl=62 time=69.046 ms
NAT地址轉換配置:
R1(config)#ip nat inside source static 192.168.100.10 12.0.0.10
R1(config)#ip nat inside source static 192.168.100.10 12.0.0.20
R1(config)#int f0/0
R1(config-if)#ip nat inside
R1(config-if)#int f0/1
R1(config-if)#ip nat outside
R1(config-if)#end
R1#debug ip nat     
IP NAT debugging is on
測試是否進行NAT地址轉換:
PC1> ping 13.0.0.13
13.0.0.13 icmp_seq=1 timeout
13.0.0.13 icmp_seq=2 timeout
84 bytes from 13.0.0.13 icmp_seq=3 ttl=62 time=84.698 ms
84 bytes from 13.0.0.13 icmp_seq=4 ttl=62 time=85.265 ms
84 bytes from 13.0.0.13 icmp_seq=5 ttl=62 time=69.205 ms

*Mar  1 00:23:50.619: NAT*: s=13.0.0.13, d=12.0.0.10->192.168.100.10 [5464]
*Mar  1 00:23:51.831: NAT*: s=13.0.0.13, d=12.0.0.10->192.168.100.10 [5465]
//將目標地址12.0.0.10轉換成192.168.100.10,這個就是靜態地址轉換的過程

Demo2:NAT靜態端口映射

Linux搭建的一臺Web服務器,局域網地址為192.168.100.100,默認端口為80端口

局域網的網關192.168.100.1

廣域網的客戶機無法直接訪問100.100地址,如果想訪問的話就需要做端口映射

映射地址:192.168.100.100:80--->12.0.0.100:8080

別人只能看到你的公網i地址,私網地址是不能直接訪問的

靜態NAT、NAT靜態端口映射

win7作為廣域網的客戶端
CentOS 7做為Web服務器做以下操作:
[root@localhost ~]# yum install httpd -y
[root@localhost ~]# vim /var/www/html/index.html        //寫測試網頁
<h2>this is inside web</h2>
[root@localhost ~]# systemctl start httpd
[root@localhost ~]# systemctl stop firewalld.service 
[root@localhost ~]# setenforce 0
此時通過CentOS7的火狐瀏覽器自測是可以看到我們寫的網頁文件的內容的:

靜態NAT、NAT靜態端口映射

綁定端口為VMnet1,設置固定IP為100.100:
[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33 
改dhcp為static
在末行按o在下行插入
IPADDR=192.168.100.100
NETMASK=255.255.255.0
GATEWAY=192.168.100.1
wq保存退出
[root@localhost ~]# service network restart
Restarting network (via systemctl):                        [  確定  ]
[root@localhost ~]# ifconfig
ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.100.100  netmask 255.255.255.0  broadcast 192.168.100.255
配置網關地址:
R1#conf t 
R1(config)#int f0/0
R1(config-if)#ip add 192.168.100.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#ex
R1(config)#int f0/1  
R1(config-if)#ip add 12.0.0.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#ex
win7綁定網卡VMnet2,同時配置固定IP:

靜態NAT、NAT靜態端口映射
靜態NAT、NAT靜態端口映射

訪問對方192.168.100.100,此時是可以訪問的,但是真實情況下是無法直接訪問對方私有地址的:

靜態NAT、NAT靜態端口映射

NAT地址轉換配置:
R1(config)#ip nat inside source static tcp 192.168.100.100 80 12.0.0.100 8080 extendable R1(config)#int f0/0
R1(config-if)#ip nat inside
R1(config-if)#int f0/1
R1(config-if)#ip nat outsid
R1(config-if)#end
R1#debug ip nat
IP NAT debugging is on

*Mar  1 00:36:59.327: NAT*: TCP s=49160, d=8080->80
*Mar  1 00:36:59.327: NAT*: s=12.0.0.12, d=12.0.0.100->192.168.100.100 [364]
//端口和地址都進行了轉換
再次嘗試使用公網地址在win7進行訪問,此時可以成功,實驗成功!

靜態NAT、NAT靜態端口映射

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

安康市| 尖扎县| 翼城县| 谷城县| 巍山| 盈江县| 雅江县| 毕节市| 曲麻莱县| 石河子市| 周至县| 锦州市| 景洪市| 庆元县| 从江县| 大荔县| 扎兰屯市| 宜城市| 蕉岭县| 渭源县| 清苑县| 东方市| 禄丰县| 潼关县| 安多县| 南江县| 乐业县| 云浮市| 滕州市| 兰溪市| 库车县| 韶山市| 崇仁县| 和顺县| 云龙县| 永春县| 环江| 化州市| 方正县| 长武县| 林口县|