文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术路由技术路由网络地址转换NAT配置实例
精品推荐
特别推荐
·如何在路由器上做上网下行限速
·如何在交换机上配置VLAN
·全面了解ADSL/Cable共享路由器
·“玩转”路由器密码
·如何设置路由器的密码
·Cisco 路由器使用问题集锦
·ADSL Modem路由功能的配置
·小心:路由器出错 源自灰尘捣蛋
·安装和维护Cisco路由器方法
·Cisco 路由器安全配置必用10条命令
·网吧技术分析:不掉线的路由器
·有效管理与维护企业宽带路由器
·路由器的主要功能
·路由器性能和指标详解
·加强边界路由器安全防护的几个步骤
·请问哪里可以下载到软件路由器?
·路由网络地址转换NAT配置实例
·教你通过路由器控制上网
·防止网吧掉线现象的高级路由技术
·路由器的定义、分类与标准简介
热点TOP10
·上海贝尔阿尔卡特Home Plus Plus 500 ADSL路由器
·ADSL Modem路由功能的配置
·教你如何调试CISCO路由器(上)
·“玩转”路由器密码
·详细图解TP-Link无线路由配置
·教你通过路由器控制上网
·路由默认密码集合
·教你如何配置CISCO路由器(中)
·全面了解ADSL/Cable共享路由器
·路由原理介绍
·路由器下怎么用交换机连接几台电脑上网?
·全面图解路由器接口及连接(图)(2)
·ADSL搭配无线路由器组网实战图解
·ZXDSL 531B 无线ADSL路由器
·路由器配置实现多PC共享上网
·教你如何配置CISCO路由器(下)
·上海贝尔阿尔卡特 SpeedTouch HomePlus 511 ADSL路由器
·教你如何在虚拟机安装IPCOP软路由
·如何在路由器上做上网下行限速
·教你一招:如何远程登录路由器

路由网络地址转换NAT配置实例

日期:2007年9月27日 作者: 查看:[大字体 中字体 小字体]


  NAT包括有静态NAT、动态地址NAT和端口多路复用地址转换三种技术类型。静态 NAT是把内部网络中的每个主机地址永久映射成外部网络中的某个合法地址;动态地址NAT是采用把外部网络中的一系列合法地址使用动态分配的方法映射到内部网络;端口多路复用地址转换是把内部地址映射到外部网络的一个IP地址的不同端口上。根据不同的需要,选择相应的NAT技术类型。

  由1994年NAT技术问世以来,NAT技术很快在企业LAN领域得到广泛应用。目前,NAT技术主要用于连接和安全方面。目前企业内部网络用户数量大,而能申请的合法的全球唯一IP地址有限。NAT能够有效的解决企业IP地址短缺问题,利用NAT技术能够实现多个用户共同使用一个合法的IP地址连接互联网。而另一种需要出于安全方面来考虑,在一定程度上防范网络攻击的发生。企业期望隐藏LAN内部网络结构,NAT可以将内部LAN与外部 Internet隔离,使外部网络用户无法了解通过NAT设置的内部IP地址。

  NAT技术在企业中都采取两种技术类型结合应用,比较好的还是和端口复用地址转换。结合起来的技术如:端口复用地址转换、TCP/UDP端口NAT映射、静态地址转换+端口复用地址转换、动态地址转换+端口复用地址转换。

  如果ISP提供的合法IP地址数量较多,当然可以采用静态地址转换+端口复用动态地址转换技术得以完美实现。然而,如果只获得1个合法IP地址,虽然可以采用端口复用地址转换技术,实现整个网络的Internet接入。但是,由于服务器也采用动态端口,Internet中的计算机将无法访问到网络内部的服务器。有没有好的解决问题的方案呢?当然,这就是TCP/UDP端口NAT映射。既然只有一个可用的合法IP地址,当然采用端口复用方式来实现NAT.不过,由于同时有要求网络内部的服务器要被Internet访问到,因此必须采用PAT创建TCP/UDP端口的NAT映射。

  我们知道,不同应用程序使用TCP/UDP端口是不同的,例如,WEB服务器使用80、    FTP服务使用21、SMTP服务使用25、POP3服务使用110等。由于每种应用服务器都有自己默认的端口,所以这种NAT方式下,网络内部每种应用服务器成为Internet中的主机,例如,只能有一台WEB服务器、一台E-mail服务、一台FTP服务器。尽管可以采用改变默认端口的方式创建多台应用服务器,但这种服务器在访问时比较困难,要求用户必须先了解某种服务采用的新TCP端口。因此,可以将不同的TCP端口绑定至不同的内部IP地址,从而只使用一个IP地址,即可在允许内部所有服务器被Internet访问的同时,实现内部所有主机对Internet的访问。

  根据企业的网络环境利用TCP/UDP端口映射的应用,如企业网络采用1000Mbps光纤接入Internet.路由器选用拥有2个 10/100/1000Mbps自适应端口的Cisco2821.内部网络使用的IP地址段为192.168.1.1~192.168.1.254(根据内部网络规模而定),局域网端口Ethernet 0 的IP地址为192.168.1.1,子网掩码为255.255.255.0.网络分配的合法IP地址范围为 202.99.16.128~202.99.160.135,子网掩码为255.255.255.248,连接ISP的端口Ethernet 1的IP地址为211.82.220.129,子网掩码为255.255.255.252,可用于转换IP地址为211.82.220.130.可以配置相同类型的多个服务器,如多个WEB服务器,多个E-mail服务器等。

  具体配置文件如下:

 Interface fastethernet 0/0
 Ip address 192.168.100.1 255.255.255.0
!—-定义本地端口IP地址
  Ip nat inside
!—-定义为本地端口
 Interface fastethernet 0/1
  Ip address 202.99.160.129 255.255.255.252
!—-定义广域网端口IP地址
  Ip nat outside
!—-定义为广域网端口
 Access-list 1 permit 192.168.100.0 0.0.0.255
!—-定义本地访问列表
 Ip nat pool multiip 202.99.160.130 202.99.160.134 netmask 255.255.255.248
!—-定义multiip地址池的IP范围
 Ip nat inside source list 1 mullitip overload
 Ip nat inside source static tcp 192.168.1.11 80 202.99.16.130 80
 Ip nat inside source static tcp 192.168.1.12 80 202.99.16.131 80
 Ip nat inside source static tcp 192.168.1.13 80 202.99.16.132 80
!—-将80端口映射为192.168.1.11~13的80端口(WEB1-3)
 Ip nat inside source static tcp 192.168.1.14 21 202.99.16.130 21
 Ip nat inside source static tcp 192.168.1.15 21 202.99.16.131 21
!—-将21端口映射为192.168.1.14~15的21端口(FTP1-2)
 Ip nat inside source static tcp 192.168.1.16 25 202.99.16.133 25
 Ip nat inside source static tcp 192.168.1.16 110 202.99.16.133 110
 Ip nat inside source static tcp 192.168.1.17 25 202.99.16.134 25
 Ip nat inside source static tcp 192.168.1.17 110 202.99.16.134 110
!—-将25和110端口映射为192.168.1.16~17的25和110端口(mail1-2)


[1] [2] 下一页 




上一篇:微软Vista系统Areo界面详细说明

下一篇:电源输出导线对应功能全接触

路由网络地址转换NAT配置实例 相关文章:
·DIV CSS网页布局实例:十步学会用CSS建站
·MPEG、RM、WMV电影文件格式转换指南
·网络玄幻小说十大网站
·你知道吗?IE地址栏中还能输入这些东西
·3GP手机视频转换工具WinAVI
·Photoshop实例:制作超酷影片画面场景
·Photoshop精细抠像实例
·设好eMule电驴两项关键配置 提高下载速度
·屏蔽五项网络功能 让XP系统极速狂飙
·国内大学校园网网络建设方案参考
路由网络地址转换NAT配置实例 相关软件:
·网络常见问题与故障1000例
·RM转换精灵V6.3
·MP4/RM转换专家V9.7 Build 4660 白金版
·中文版Excel 2003实例与技巧
·3GP转换器 V2.5
·Flash MX 动画制作实例教程
·CorelDraw12 入门与实例(图文教程 菜鸟先飞系列教材)
·网络神偷10.4 版
·盈速通网络加速器V1.2
·红太阳网络电视v17.3

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn