国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

路由 NAT(簡介、靜態(tài)NAT、動(dòng)態(tài)NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)

這篇具有很好參考價(jià)值的文章主要介紹了路由 NAT(簡介、靜態(tài)NAT、動(dòng)態(tài)NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

4.1.0 路由 NAT(簡介、靜態(tài)NAT、動(dòng)態(tài)NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)

簡介

為了有效節(jié)約公網(wǎng)IPv4地址,并提供一定的網(wǎng)絡(luò)安全保障能力,NAT網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)孕育而生。

NAT(Network Address Translation)網(wǎng)絡(luò)地址轉(zhuǎn)換,主要將私有地址轉(zhuǎn)換成公網(wǎng)地址。

NAT優(yōu)點(diǎn)

  • 能夠緩解公網(wǎng)地址緊缺問題。
  • 解決IP地址空間沖突或重疊的問題。
  • 網(wǎng)絡(luò)擴(kuò)展性更高,本地控制也更容易。
  • 內(nèi)網(wǎng)結(jié)構(gòu)變得不可見,從而增加了安全性。

NAT缺點(diǎn)

  • 因?yàn)榈刂酚成涞脑颍?dāng)網(wǎng)絡(luò)轉(zhuǎn)換過多時(shí)會(huì)存在轉(zhuǎn)發(fā)延遲的問題。
  • 端到端尋址變得困難,因?yàn)榻?jīng)過了NAT地址轉(zhuǎn)換相當(dāng)于換了張臉,想找人就難了。
  • 對于某些應(yīng)用,無法支持NAT。
  • NAT產(chǎn)生的表項(xiàng)會(huì)占用設(shè)備在內(nèi)存空間。
  • 進(jìn)行NAT地址轉(zhuǎn)換的設(shè)備性能要求高。

NAT地址映射表

主要有四個(gè)地址信息,NAT的地址轉(zhuǎn)換核心就在這四個(gè)地址中。

內(nèi)部本地地址(Inside Local)——本地私網(wǎng)地址

內(nèi)部全局地址(Inside Global)——私網(wǎng)轉(zhuǎn)換成的公網(wǎng)地址

外部本地地址(Outside Local)——公網(wǎng)轉(zhuǎn)換成的私網(wǎng)地址

外部全局地址(Outside Global)——外部公網(wǎng)地址

為了方便理解,通過以下兩個(gè)實(shí)驗(yàn)進(jìn)行相應(yīng)地址的對應(yīng):

ensp 靜態(tài)nat 動(dòng)態(tài)nat easy-ip,HCIA相關(guān)知識,tcp/ip,網(wǎng)絡(luò),服務(wù)器

# 內(nèi)網(wǎng)1中的PC1訪問外網(wǎng)202.1.2.2的時(shí)候,轉(zhuǎn)換成外網(wǎng)接口地址。
由于ENSP中使用dis nat mapping table all 查看地址映射表會(huì)卡頓甚至無法使用,所以用文字進(jìn)行表示:
【AR1映射表】
內(nèi)部本地地址:192.168.1.10:隨機(jī)端口
內(nèi)部全局地址:202.1.2.1:隨機(jī)端口
外部本地地址:202.1.2.2:隨機(jī)端口 or 空 【因?yàn)閷τ贏R1來說,AR2內(nèi)網(wǎng)地址是不知道的,所以可為空】
外部全局地址:202.1.2.2:隨機(jī)端口
【AR2映射表】
內(nèi)部本地地址:192.168.2.10:隨機(jī)端口
內(nèi)部全局地址:202.1.2.2:隨機(jī)端口
外部本地地址:202.1.2.1:隨機(jī)端口 or 空
外部全局地址:202.1.2.1:隨機(jī)端口
# AR2上將Server1中的80端口 映射成公網(wǎng)地址202.1.2.1:80,實(shí)現(xiàn)內(nèi)網(wǎng)1的PC訪問202.1.2.2:80時(shí)能夠訪問到Server1的網(wǎng)頁。

【AR1映射表】
內(nèi)部本地地址:192.168.1.10:隨機(jī)端口
內(nèi)部全局地址:202.1.2.1:隨機(jī)端口
外部本地地址:202.1.2.2:80 or 空
外部全局地址:202.1.2.2:80
【AR2映射表】
內(nèi)部本地地址:192.168.2.10:80
內(nèi)部全局地址:202.1.2.2:80
外部本地地址:202.1.2.1:隨機(jī)端口 or 空
外部全局地址:202.1.2.1:隨機(jī)端口

靜態(tài)NAT

簡介

私有地址與公網(wǎng)地址一對一映射,不管主機(jī)是否在線,地址映射依舊存在。

可實(shí)現(xiàn)內(nèi)外網(wǎng)的雙向訪問,因?yàn)殪o態(tài)NAT中的映射表是固定的。

靜態(tài)NAT可以實(shí)現(xiàn)私網(wǎng)地址映射成公網(wǎng)地址,也能實(shí)現(xiàn)公網(wǎng)地址映射成私網(wǎng)地址

該NAT模式非常浪費(fèi)公網(wǎng)地址,只能實(shí)現(xiàn)一個(gè)私網(wǎng)與一個(gè)公網(wǎng)地址的映射。

操作案例

配置靜態(tài)NAT會(huì)將公網(wǎng)地址與私網(wǎng)地址進(jìn)行一對一的映射,即公網(wǎng)地址=私網(wǎng)地址私網(wǎng)地址=公網(wǎng)地址。

ensp 靜態(tài)nat 動(dòng)態(tài)nat easy-ip,HCIA相關(guān)知識,tcp/ip,網(wǎng)絡(luò),服務(wù)器

AR1:
interface GigabitEthernet0/0/0
 ip address 202.1.2.1 255.255.255.0 
 nat static global 202.1.2.10 inside 192.168.1.10 netmask 255.255.255.255
 nat static enable


AR2:
interface GigabitEthernet0/0/0
 ip address 202.1.2.2 255.255.255.0 
 nat static global 202.1.2.20 inside 192.168.2.10 netmask 255.255.255.255
 nat static enable
 
現(xiàn)象:
Client1可以通過202.1.2.20訪問Server1的服務(wù)
Server1可以通過訪問202.1.2.10訪問到Client1

動(dòng)態(tài)NAT

簡介

為避免地址浪費(fèi),創(chuàng)建地址池。當(dāng)私網(wǎng)地址需要訪問外網(wǎng)時(shí),從地址池中取出一個(gè)地址與私有地址一對一臨時(shí)映射。

當(dāng)內(nèi)部主機(jī)訪問外網(wǎng)時(shí),地址標(biāo)記為In Use,不使用時(shí)將回收地址重新標(biāo)記為Not Use。

該NAT模式無法實(shí)現(xiàn)內(nèi)外網(wǎng)的雙向訪問,因?yàn)閯?dòng)態(tài)NAT中的映射表是動(dòng)態(tài)變化的。

且訪問需求大的時(shí)候會(huì)因?yàn)榈刂烦毓?yīng)不夠而導(dǎo)致有的用戶無法正常獲取公網(wǎng)地址訪問外網(wǎng)。

操作案例

ENSP中配置動(dòng)態(tài)NAT的時(shí)候有BUG,

私網(wǎng)客戶端訪問會(huì)直接消耗完所有的外網(wǎng)地址(哪怕地址池很多公網(wǎng)地址,一臺私網(wǎng)設(shè)備也會(huì)獨(dú)自使用完)

ensp 靜態(tài)nat 動(dòng)態(tài)nat easy-ip,HCIA相關(guān)知識,tcp/ip,網(wǎng)絡(luò),服務(wù)器

AR1:
# 創(chuàng)建地址池0
[AR1]nat address-group 0 202.1.2.5 202.1.2.7

# 創(chuàng)建匹配列表,當(dāng)識別為內(nèi)網(wǎng)1主機(jī)時(shí)才進(jìn)行NAT地址轉(zhuǎn)換
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

# 配置動(dòng)態(tài)NAT,設(shè)置匹配列表,設(shè)置地址池0,no-pat表示不進(jìn)行端口轉(zhuǎn)換(否則就是NAPT模式了)
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]nat outbound 2000 address-group 0 no-pat 

NAT Server

簡介

實(shí)現(xiàn)內(nèi)網(wǎng)服務(wù)器被外網(wǎng)用戶所訪問,將私網(wǎng)地址外網(wǎng)地址進(jìn)行一個(gè)端口映射的操作。

如:將內(nèi)網(wǎng)192.168.2.10:80與外網(wǎng)地址202.1.2.2:80進(jìn)行一個(gè)映射,當(dāng)外網(wǎng)其它主機(jī)訪問202.1.2.2:80的時(shí)候就會(huì)訪問到內(nèi)網(wǎng)的192.168.2.10:80服務(wù)器

操作案例

ensp 靜態(tài)nat 動(dòng)態(tài)nat easy-ip,HCIA相關(guān)知識,tcp/ip,網(wǎng)絡(luò),服務(wù)器

AR1:
interface GigabitEthernet0/0/0
 ip address 202.1.2.1 255.255.255.0 
 nat static global 202.1.2.5 inside 192.168.1.10 netmask 255.255.255.255
 nat static enable

AR2:
interface GigabitEthernet0/0/0
 ip address 202.1.2.2 255.255.255.0 
 # 將192.168.2.10:80與當(dāng)前接口的8888端口映射
 nat server protocol tcp global current-interface 8888 inside 192.168.2.10 www

ensp 靜態(tài)nat 動(dòng)態(tài)nat easy-ip,HCIA相關(guān)知識,tcp/ip,網(wǎng)絡(luò),服務(wù)器

NAPT

簡介

動(dòng)態(tài)NAT相似,不同的是一個(gè)私網(wǎng)地址訪問外網(wǎng)時(shí)轉(zhuǎn)換成公網(wǎng)地址隨機(jī)端口進(jìn)行訪問。

如:192.168.1.1訪問外網(wǎng)時(shí)使用地址池中 202.1.2.5:12345 與外網(wǎng)的其它地址進(jìn)行互訪。

操作案例

ensp 靜態(tài)nat 動(dòng)態(tài)nat easy-ip,HCIA相關(guān)知識,tcp/ip,網(wǎng)絡(luò),服務(wù)器

AR1:
# 創(chuàng)建地址池0
[AR1]nat address-group 0 202.1.2.5 202.1.2.7

# 創(chuàng)建匹配列表,當(dāng)識別為內(nèi)網(wǎng)1主機(jī)時(shí)才進(jìn)行NAT地址轉(zhuǎn)換
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

# 配置NAPT,設(shè)置匹配列表,設(shè)置地址池0,不添加no-pat則為NAPT模式
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]nat outbound 2000 address-group 0

Easy-ip

簡介

將私網(wǎng)地址轉(zhuǎn)換成公網(wǎng)接口的隨機(jī)端口,是小型網(wǎng)絡(luò)常用的一種實(shí)現(xiàn)內(nèi)網(wǎng)訪問外網(wǎng)的方式。

操作案例

ensp 靜態(tài)nat 動(dòng)態(tài)nat easy-ip,HCIA相關(guān)知識,tcp/ip,網(wǎng)絡(luò),服務(wù)器文章來源地址http://www.zghlxwxcb.cn/news/detail-816828.html

AR1:
[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.10 0 
[AR1-acl-basic-2000]q
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]nat outbound 2000 

AR2:
interface GigabitEthernet0/0/0
 ip address 202.1.2.2 255.255.255.0 
 nat server protocol tcp global current-interface 8888 inside 192.168.2.10 www
#

到了這里,關(guān)于路由 NAT(簡介、靜態(tài)NAT、動(dòng)態(tài)NAT、NATServer、NAPT、Easy-ip、NAT地址映射表)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 華為ensp中nat地址轉(zhuǎn)換(靜態(tài)nat 動(dòng)態(tài)nat NAPT 和Easy IP)配置命令

    華為ensp中nat地址轉(zhuǎn)換(靜態(tài)nat 動(dòng)態(tài)nat NAPT 和Easy IP)配置命令

    作者主頁: 點(diǎn)擊! ENSP專欄: 點(diǎn)擊! 創(chuàng)作時(shí)間:2024年4月15日12點(diǎn)03分 實(shí)驗(yàn)拓?fù)?接下來我會(huì)分幾個(gè)方面初步將靜態(tài)nat和napt easy ip 首先基本的環(huán)境配置 AR1的基本配置 //基本的IP配置和默認(rèn)路由指向外網(wǎng) AR2的基本配置 PC1的IP(內(nèi)網(wǎng)pc) PC3的IP(外網(wǎng)pc) 靜態(tài)NAT(Static NAT)是一種網(wǎng)絡(luò)地

    2024年04月16日
    瀏覽(21)
  • NAT、NAPT之NAT地址池、NAT之easy-ip、NAT-Server的基本概念與配置

    NAT、NAPT之NAT地址池、NAT之easy-ip、NAT-Server的基本概念與配置

    目錄 NAT概述 為什么會(huì)有NAT NAT是什么 NAT的作用 NAT核心工作表:NAT轉(zhuǎn)換表 NAT分類 靜態(tài)NAT: 動(dòng)態(tài)NAT: NAPT:網(wǎng)絡(luò)地址端口轉(zhuǎn)換( Network Address Port Translation ) NAT Server: NAT實(shí)驗(yàn) 靜態(tài)NAT 拓?fù)?需求 配置步驟 配置命令 總結(jié) 動(dòng)態(tài)NAT 拓?fù)?需求 配置步驟 配置命令 總結(jié) NAPT之NAT地址池 拓?fù)?/p>

    2024年03月17日
    瀏覽(23)
  • ENSP實(shí)驗(yàn)十一——?jiǎng)討B(tài)NAT(easy-ip)的基本配置

    ENSP實(shí)驗(yàn)十一——?jiǎng)討B(tài)NAT(easy-ip)的基本配置

    1,設(shè)備 4臺PC,2臺路由器AR2220,2臺交換機(jī)S5700 2,目標(biāo) 內(nèi)網(wǎng)PC能夠一NAT方式訪問外網(wǎng)主機(jī),假定外網(wǎng)的地址池為12.0.0.50道12.0.0.100 1,PC PC1到PC3全部開啟DHCP 2,路由器 R1: sy sy R1 dhcp enable ??????? //開啟DHCP功能 int g0/0/

    2024年02月04日
    瀏覽(24)
  • 華為ENSP靜態(tài)NAT、動(dòng)態(tài)NAT、NAPT實(shí)驗(yàn)

    華為ENSP靜態(tài)NAT、動(dòng)態(tài)NAT、NAPT實(shí)驗(yàn)

    NAT(Network Address Translation)是一種將私有網(wǎng)絡(luò)地址轉(zhuǎn)換為公共網(wǎng)絡(luò)地址的技術(shù)。根據(jù)其實(shí)現(xiàn)方式和功能,NAT可以被劃分為以下幾類: 靜態(tài)NAT:靜態(tài)NAT是一種最簡單的NAT形式,它基于一個(gè)固定的映射表將私有IP地址映射到公共IP地址。在這種情況下,內(nèi)部主機(jī)總是使用相同的公

    2024年02月05日
    瀏覽(26)
  • 華為eNSP:靜態(tài)NAT、動(dòng)態(tài)NAT、端口NAT的配置(NAPT)-網(wǎng)絡(luò)地址轉(zhuǎn)換

    華為eNSP:靜態(tài)NAT、動(dòng)態(tài)NAT、端口NAT的配置(NAPT)-網(wǎng)絡(luò)地址轉(zhuǎn)換

    一、拓?fù)鋱D ?二、路由器的配置 1、配置端口IP AP1: AP2: 2、靜態(tài)NAT的配置 方法一:在全局下配置nat 方法二:直接在接口下配置nat 三、測試 未配置靜態(tài)NAT前,PC1無法ping通外網(wǎng) ?配置靜態(tài)nat后,PC1可以ping通外網(wǎng) 可以看到抓包到地址1.1.1.2轉(zhuǎn)換為1.1.1.10? ?因?yàn)橹慌渲昧?92.168.1.1地

    2024年02月02日
    瀏覽(29)
  • 華為防火墻nat(easy-ip)實(shí)驗(yàn)

    華為防火墻nat(easy-ip)實(shí)驗(yàn)

    目的: ????????掌握在防火墻上配置源NAT的方法,使內(nèi)網(wǎng)用戶可以通過NAT技術(shù)訪問外網(wǎng)資源,節(jié)省公網(wǎng)IP地址,增強(qiáng)網(wǎng)絡(luò)安全性。 需求: 辦公網(wǎng)內(nèi)網(wǎng)(trust)可以訪問生產(chǎn)服務(wù)器(dmz)和外網(wǎng)client2(untrust)。 client2可以訪問生產(chǎn)服務(wù)器,但不可以訪問辦公網(wǎng)。 生產(chǎn)服務(wù)器不能

    2024年02月09日
    瀏覽(21)
  • H3C NAT 地址轉(zhuǎn)換(私網(wǎng)轉(zhuǎn)公網(wǎng))【basic nat ,napt,easy nat ,nat server】

    H3C NAT 地址轉(zhuǎn)換(私網(wǎng)轉(zhuǎn)公網(wǎng))【basic nat ,napt,easy nat ,nat server】

    ? 配置BasicNAT,地址池多的情況下,末尾加上no-pat nat address-group 1 address 178.76.28.10 178.76.28.15 interface GigabitEthernet0/1 ip address 178.76.28.1 255.255.255.0 nat outbound 2000 address-group 1 no-pat acl number 2000 rule 0 permit source 10.0.0.0 0.0.0.255 配置NAPT:私網(wǎng)客戶端需要訪問外網(wǎng)服務(wù)器,但由于公網(wǎng)地址有限

    2024年02月09日
    瀏覽(36)
  • 計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(靜態(tài)路由,動(dòng)態(tài)路由,公網(wǎng)IP,私網(wǎng)IP,NAT技術(shù))

    計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)(靜態(tài)路由,動(dòng)態(tài)路由,公網(wǎng)IP,私網(wǎng)IP,NAT技術(shù))

    文章目錄 一:靜態(tài)路由和動(dòng)態(tài)路由 二:靜態(tài)路由的配置路由信息的方式演示 三:默認(rèn)路由 四:公網(wǎng)IP和私網(wǎng)IP和NAT技術(shù)的基本理解 在說靜態(tài)路由和動(dòng)態(tài)路由前,我們需要來了解一下,如下網(wǎng)絡(luò), 如何讓各個(gè)計(jì)算機(jī)之間能夠進(jìn)行通信??! 首先觀察計(jì)算機(jī)0和計(jì)算機(jī)1的通信情況

    2024年02月14日
    瀏覽(18)
  • eNSP配置(直連/靜態(tài)/動(dòng)態(tài)路由,DHCP,單臂路由,ACL,NAT,鏈路聚合,負(fù)載均衡,WLAN,備份路由)

    eNSP配置(直連/靜態(tài)/動(dòng)態(tài)路由,DHCP,單臂路由,ACL,NAT,鏈路聚合,負(fù)載均衡,WLAN,備份路由)

    目錄 常見問題: 一.同/不同網(wǎng)段與網(wǎng)關(guān)之間通信 二.以太網(wǎng)基本VLAN 三.靜態(tài)路由 四.動(dòng)態(tài)路由 (1)OSPF(開放最短優(yōu)先路徑)?適用于大型網(wǎng)絡(luò)結(jié)構(gòu) (補(bǔ)充DR BDR) 單區(qū)域 多區(qū)域 (2)RIP(路由信息協(xié)議)? 適用于中小型網(wǎng)絡(luò)結(jié)構(gòu) 五.DHCP(動(dòng)態(tài)主機(jī)配置協(xié)議) 六.三層交換機(jī)的不同網(wǎng)段通信

    2024年02月08日
    瀏覽(59)
  • 網(wǎng)絡(luò)層IP協(xié)議和數(shù)據(jù)鏈路層--理解NAT/NAPT路由技術(shù)

    網(wǎng)絡(luò)層IP協(xié)議和數(shù)據(jù)鏈路層--理解NAT/NAPT路由技術(shù)

    傳輸層 為 應(yīng)用層數(shù)據(jù)報(bào)文 提供 傳輸策略 ,而 網(wǎng)絡(luò)層 則為 傳輸層數(shù)據(jù)報(bào)文 提供網(wǎng)絡(luò)傳輸路徑規(guī)劃( 基于路由節(jié)點(diǎn)的路徑規(guī)劃 ), 數(shù)據(jù)鏈路層 則負(fù)責(zé)將 網(wǎng)絡(luò)層報(bào)文 傳送給 局域網(wǎng)內(nèi) 的其他主機(jī) 由于 數(shù)據(jù)鏈路層 存在 最大傳輸單元 MTU (數(shù)據(jù)鏈路層報(bào)文的最大字節(jié)數(shù)),因此 IP 協(xié)議

    2024年04月13日
    瀏覽(30)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包