- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验四、动态NAT * * 教学目标: 1.理解动态NAT概念。 2.理解动态NAT的工作原理。 3.掌握动态NAT转换方法。 * * 一、实验概述 动态NAT的原理是这样的: 1.首先还是要地址转换,内网转换成外网。 2.和静态的不同,是动态的转换。动态NAT是定义了一个地址池(pool),其中地址池中的地址是一组连续的外网IP地址,所有内网中允许的IP都可以使用地址池中的任意一个进行转换。根据访问控制列表的命令要求,允许的IP一般是某一个网段,如192.168.0.0/24等。 * * 一、实验概述 3.动态NAT的外网转换IP是动态的,不固定,当需要时从地址池随机选择。用完后(通信结束)就需要把这个地址放回地址池,供其他主机使用。这样就可以部分缓解外网IP地址压力。 4.注意,静态NAT和动态NAT可以共存。如果有需要内外网都访问的服务器,可以采用静态NAT,别的可以采用动态NAT。 5.还有一个好处,因为内网主机访问出去的IP经常随机变化,增加了网络安全性。 * * 一、实验概述 命令格式: 端口模式下: Ip nat inside !将某端口指定为内部端口 Ip nat outside !将端口指定为外部端口 全局模式下: 1、 Ip nat pool name start_ip end_ip netmask netmask 或:Ip nat pool name start_ip end_ip prefix_length 子网掩码位数 其中:name指的是地址池的名称 Start_ip end_ip指的是地址池的开始IP和结束IP Netmask指的是地址池的IP地址的子网掩码 子网掩码位数指的是如果不用子网掩码表示,可以用位数表示如:24表示255.255.255.0。 * * 一、实验概述 2、access_list number permit source wildcard 其中:number指的是访问控制列表的号码,1——99 source wildcard指的是允许地址转换的地址段和对应的通配符,和OSPF路由的那个意思一样。 * * 一、实验概述 3、ip nat inside source list number pool name 其中:number还是那个2号命令中的那个访问控制列表号 Name还是那个1号命令中地址池的名字 单看命令格式介绍,容易看不懂,结合下面的实验,很容易就可以理解了。 * * 二、实验规划 * * 二、实验规划 拓扑编址:SW1:没有Vlan,没有IP地址,不用设置 PC1——IP:192.168.0.2/24,网关为R1上E0/0的IP PC2——IP:192.168.0.3/24,网关为R1上E0/0的IP PC3——IP:192.168.0.4/24,网关为R1上E0/0的IP PC4——IP:200.0.0.2/24,网关为R2上E0/0的IP R1:E0/1——IP:100.0.0.1/24 E0/0——IP:192.168.0.1/24 R2:E0/1——IP:100.0.0.2/24 E0/0——IP:200.0.0.1/24 进行地址转换时,192.168.0.0/24网段的主机可以动态转换成100.0.0.3——100.0.0.100之间的IP访问外网,外网则不能访问内网。用了两个路由器,我们在R1上用默认路由指向外网。PC4模拟为Internet。 * * 三、实验步骤 创建连接如下: Router1 E0/0 ---- Switch1 F0/0 Router1 E0/1 ---- Router2 E0/1 Switch1 F0/1 ---- VPCS V0/1 Switch1 F0/2 ---- VPCS V0/2 Switch1 F0/3 ---- VPCS V0/3 Router2 E0/0 ---- VPCS V0/4 * * 四、结果总结 用“sho ip nat translations”命令察看NAT表,注意,刚设定好动态NAT,但没有在PC1等电脑上用Ping命令时,NAT表内容为空,因为还没建立连接,没有开始动态NAT。 还可以用“sho ip nat translations ver”命令察看NAT条目的详细信息。 实验五、PAT * * 教学目标: 1.理解PAT概念。 2.理解PAT的
您可能关注的文档
最近下载
- 农村生活污水改造工程-施工设计方案.doc VIP
- 昆明市筇竹寺地区地质填图精讲.doc VIP
- (完整word版)新概念英语第3册课文word版.pdf VIP
- 菲律宾结构设计规范NSCP chapter 4c.pdf VIP
- D-Z-T 0405-2022 无人机航空磁测数据采集技术要求(正式版).docx VIP
- 高层住宅水电暖安装工程的组织与实施计划.docx VIP
- 破壁料理机食谱大全奥克斯篇.pdf VIP
- 金航联执业药师继续教育《功能性消化不良的中西药治疗策略》习题答案.docx VIP
- 2025年华医网继续教育CRRT在急诊重症患者中的临床应用答案.docx VIP
- 菲律宾结构设计规范NSCP chapter 4b.pdf VIP
文档评论(0)