赛迪网技术社区 » 网络管理 » 路由器NAT的应用环境及其配置简介 转到动态网页
« 1 2» Pages: ( 1/2 total )
--> 本页主题: 路由器NAT的应用环境及其配置简介 返回 | 悬赏 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题
同来的陌生人


用户名: bitao1986
级别: 助理工程师
精华: 120
发帖: 0
经验值: 0 点
积分: 0 分
贡献值: 0
注册时间:2006-09-18


路由器NAT的应用环境及其配置简介


随着Internet的网络迅速发展,IP地址短缺已成为一个十分突出的问题。为了解决这个问题,出现了多种解决方案。下面几绍一种在目前网络环境中比较有效的方法即地址转换(NAT)功能。 U(_6}d({g  
一、NAT简介 ?q A0U|  
NAT(Network Address Translation)的功能,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。 9/+WX}}  
二、NAT 的应用环境: S*O Z!+  
情况1:一个企业不想让外部网络用户知道自己的网络内部结构,可以通过NAT将内部网络与外部Internet 隔离开,则外部用户根本不知道通过NAT设置的内部IP地址。 C'A-''$bp@  
情况2:一个企业申请的合法Internet IP地址很少,而内部网络用户很多。可以通过NAT功能实现多个用户同时公用一个合法IP与外部Internet 进行通信。 ?g4!;WRT_  
三、设置NAT所需路由器的硬件配置和软件配置: )  b@IU  
设置NAT功能的路由器至少要有一个内部端口(Inside),一个外部端口(Outside)。内部端口连接的网络用户使用的是内部IP地址。 |FX;C kol  
内部端口可以为任意一个路由器端口。外部端口连接的是外部的网络,如Internet 。外部端口可以为路由器上的任意端口。 yQ=dsvg  
设置NAT功能的路由器的IOS应支持NAT功能(本文事例所用路由器为Cisco2501,其IOS为11.2版本以上支持NAT功能)。 Qe0!r`8I  
四、关于NAT的几个概念: ]&^-<C  
内部本地地址(Inside local address):分配给内部网络中的计算机的内部IP地址。 H%SpJS >  
内部合法地址(Inside global address):对外进入IP通信时,代表一个或多个内部本地地址的合法IP地址。需要申请才可取得的IP地址。 >sl.,GI(L  
五、NAT的设置方法: 0DAp7 M'}  
NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换。 qi3 '+D_]  
1、静态地址转换适用的环境 %gla}rw[9  
静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供的服务,这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。 6>:975P#  
静态地址转换基本配置步骤: p/eRl&JG  
  (1)、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入: {#I(eJR"  
Ip nat inside source static 内部本地地址 内部合法地址 A@n~}P%  
(2)、指定连接网络的内部端口 在端口设置状态下输入: As|}'qmF  
 ip nat inside s4?& e~  
(3)、指定连接外部网络的外部端口 在端口设置状态下输入: -s[931k  
 ip nat outside Wd3DklJN  
注:可以根据实际需要定义多个内部端口及多个外部端口。 Lqaf}50j  
实例1: !]6uc  
本实例实现静态NAT地址转换功能。将2501的以太口作为内部端口,同步端口0作为外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的内部本地地址采用静态地址转换。其内部合法地址分别对应为192.1.1.2,192.1.1.3,192.1.1.4。 Hw]4vZ(C  
路由器2501的配置: kmdd&:|?p}  
Current configuration: ` 52n8^  
version 11.3 H)>y*dcp  
no service password-encryption *\fKXo*xh  
hostname 2501 HHa6LP9X  
ip nat inside source static 10.1.1.2 192.1.1.2 l J] ]V<  
ip nat inside source static 10.1.1.3 192.1.1.3 X%zVf|hU  
ip nat inside source static 10.1.1.4 192.1.1.4 cA{u'zE`  
interface Ethernet0 }5W= It  
ip address 10.1.1.1 255.255.255.0 {k<1)!]G_  
ip nat inside 0pQ,leE  
interface Serial0 6TlqKLg&pj  
ip address 192.1.1.1 255.255.255.0 1j!h 9/  
ip nat outside 0V?NkUqdf  
no ip mroute-cache RL r$"in  
bandwidth 2000 U;l:[ 7D  
no fair-queue Da)@bqO  
clockrate 2000000 D\A@. *  
interface Serial1 &h*[c68  
no ip address <*gePI%  
shutdown 8EC+9LtS  
no ip classless ahMvA(;0  
ip route 0.0.0.0 0.0.0.0 Serial0 Nl43K2@f  
line con 0 O~HfZ0|  
line aux 0 NT4\4#-AQu  
line vty 0 4 N`S i9%  
password cisco 3,78G;~M  
end V%C<1o[N  
配置完成后可以用以下语句进行查看: w5jn`[  
show ip nat statistcs gaWEvy=  
show ip nat translations TeM)QV??Y  
2、动态地址转换适用的环境: HsiE!7z-$  
动态地址转换也是将本地地址与内部合法地址一对一的转换,但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。 h9 O2]Ef  
动态地址转换基本配置步骤: b=@Oqcx  
(1)、在全局设置模式下,定义内部合法地址池 sClOC`]="  
 ip nat pool 地址池名称 起始IP地址 终止IP地址 子网掩码 |{mq'M mR  
 其中地址池名称可以任意设定。 eqv$US5{\|  
(2)、在全局设置模式下,定义一个标准的access-list规则以允许哪些内部地址可以进行动态地址转换。 E _V?<F%W  
 Access-list 标号 permit 源地址 通配符 -h  
 其中标号为1-99之间的整数。 1Ia"m<Q{  
(3)、在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。 o;s lmB0Y  
 ip nat inside source list 访问列表标号 pool内部合法地址池名字 S>cl(,Vf  
(4)、指定与内部网络相连的内部端口在端口设置状态下: 4:~/]u4^  
 ip nat inside 2mejbfd  
(5)、指定与外部网络相连的外部端口 ur'H 2  
 Ip nat outside

本贴标签:
顶端 Posted:2007-04-10 14:46 | [楼 主]
wwk1111




用户名: wwk1111
级别: 高级工程师
精华: 0
发帖: 357
经验值: 360 点
积分: 214 分
贡献值: 0
注册时间:2007-02-27




顶端 Posted:2007-04-11 09:21 | 1 楼
wwk1111




用户名: wwk1111
级别: 高级工程师
精华: 0
发帖: 357
经验值: 360 点
积分: 214 分
贡献值: 0
注册时间:2007-02-27




顶端 Posted:2007-04-11 09:24 | 2 楼
wwk1111




用户名: wwk1111
级别: 高级工程师
精华: 0
发帖: 357
经验值: 360 点
积分: 214 分
贡献值: 0
注册时间:2007-02-27




顶端 Posted:2007-04-11 09:24 | 3 楼
wwk1111




用户名: wwk1111
级别: 高级工程师
精华: 0
发帖: 357
经验值: 360 点
积分: 214 分
贡献值: 0
注册时间:2007-02-27




顶端 Posted:2007-04-11 09:25 | 4 楼
wwk1111




用户名: wwk1111
级别: 高级工程师
精华: 0
发帖: 357
经验值: 360 点
积分: 214 分
贡献值: 0
注册时间:2007-02-27




顶端 Posted:2007-04-11 09:26 | 5 楼
塞北|谷子熟了吗

头衔:塞北的原则塞北的原则

用户名: bzf12
级别: 总版主
精华: 142
发帖: 6315
经验值: 7077 点
积分: 3508 分
贡献值: 3
注册时间:2005-07-22



好帖子   支持 深入浅出------

如果不去尝试改变,你永远都是现在的你!
点击:讨论
顶端 Posted:2007-04-11 10:37 | 6 楼
zj251809343




用户名: zj251809343
级别: 助理工程师
精华: 0
发帖: 74
经验值: 75 点
积分: 28 分
贡献值: 0
注册时间:2006-09-21



正想到学校的网管中心去工作,学要这方面的材料。呵呵。谢谢楼主了!

顶端 Posted:2007-04-11 17:45 | 7 楼
alexanderlee


用户名: alexanderlee
级别: 论坛版主
精华: 1
发帖: 773
经验值: 1007 点
积分: 399 分
贡献值: 5
注册时间:2006-10-20



看来系统的用途真的很广哦

顶端 Posted:2007-04-19 19:34 | 8 楼
fx55




用户名: fx55
级别: 技术菜鸟
精华: 0
发帖: 9
经验值: 10 点
积分: 18 分
贡献值: 0
注册时间:2007-04-19



学习了,,谢谢楼主....

顶端 Posted:2007-04-19 20:42 | 9 楼
« 1 2» Pages: ( 1/2 total )

 赛迪网技术社区 -> 网络管理
快速发帖 顶端
内容
HTML 代码不可用

使用签名
Wind Code自动转换

字数检查 恢复数据
按 Ctrl+Enter 直接提交
表情 [更多]