收藏 分销(赏)

实验十 动态地址转换PAT.doc

上传人:pc****0 文档编号:7554501 上传时间:2025-01-09 格式:DOC 页数:4 大小:60.50KB 下载积分:10 金币
下载 相关
实验十 动态地址转换PAT.doc_第1页
第1页 / 共4页
实验十 动态地址转换PAT.doc_第2页
第2页 / 共4页


点击查看更多>>
资源描述
实验十 动态地址转换PAT 背景知识: NAT设置可以分为静态地址转换、动态地址转换、复用动态地址转换。NAT的作用:节约我们的IPv4的地址。NAT用来将你的私有IP地址转换为全球的外部地址,在internet上使用,从而保护和隐藏内部网络中的IP地址。 n RFC 1918中定义了在企业网络内部使用的专用(私有)地址空间,如下: n A类:10.0.0.0-10.255.255.255 n B类:172.16.0.0-172.31.255.255 n C类:192.168.0.0-192.168.255.255 NAT工作原理:   默认情况下,内部IP地址是无法被路由到外网的,内部主机10.1.1.1要与外部internet通信,IP包到达NAT路由器时,IP包头的源地址10.1.1.1被替换成一个合法的外网IP,并在NAT转换表中保存这条记录。当外部主机发送一个应答到内网时,NAT路由器收到后,查看当前NAT转换表,用10.1.1.1替换掉这个外网地址。 NAT的分类: 1.静态地址转换   静态地址转换将内部本地地址与内部合法地址进行一对一地转换,且需要指定和哪个合法地址进行转换。如果内部网络有WWW服务器或FTP服务器等可以为外部用户提供服务,则这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。 2.动态地址转换   动态地址转换也是将内部本地地址与内部合法地址一对一地转换,但是动态地址转换是从内部合法地址池中动态地选择一个未使用的地址来对内部本地地址进行转换的。 3.复用动态地址转换   复用动态地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个内部合法地址。对只申请到少量IP地址但却经常同时有多个用户上外部网络的情况,这种转换极为有用。Overload 叫过载配置。。。就是符合条件数据的源地址(N个,例如局域网的各个私有IP)都被转换为一个合法IP,或者多个合法IP,这样叫过载配置。 4.检查NAT运行情况 Show ip nat translation 查看地址翻译表 Show ip nat statistics 地址翻译的统计信息 PAT(Port Address Translation)也称为NAPT,就是将多个内部地址映射为一个公网地址,但以不同的协议端口号与不同的内部地址相对应。这种方式常用于拨号上Internet网。 如果使用PAT技术,也应当使用NAT+PAT,这样才不至于功能受限。 5.地址转换配置步骤:  1在全局设置模式下,定义内部合地址池 ip nat pool 地址池名字 起始IP地址 终止IP地址 子网掩码  2.在全局设置模式下,定义一个标准的access-list规则以允许哪些内部本地地址可以进行动态地址转换。   access-list 标号 permit 源地址 通配符 其中标号为1-99之间的整数。 3.在全局设置模式下,设置在内部的本地地址与内部合法IP地址间建立复用动态地址转换。  ip nat inside source list 访问列表标号 pool 内部合法地址池名字 overload 4.在端口设置状态下,指定与内部网络相连的内部端口   ip nat inside 5.在端口设置状态下,指定与外部网络相连的外部端口   ip nat outside 一、实验目的 1.学会使用Packet Tracer 5.0。 2.掌握动态地址转换NAT的基本工作原理。 3.学会使用模拟器Packet Tracer 5.0配置NAT,并进行测试。 二、实验内容 1.安装Packet Tracer 5.0。 2.启动后绘制如下实验拓扑结构图,并进行配置。 三、操作指导 1.在Packet Tracer 5.0中绘制如上图实验拓扑结构图。 2.进行配置,使用命令如下: 路由器A Enable Conf t Hostname A Int fa0/0 Ip add 192.16.1.1 255.255.255.0 No shut Ip nat inside Exit Int fa0/1 Ip add 192.16.2.1 255.255.255.0 No shut Ip nat outside Exit Router rip Version 2 Net 192.16.2.0 Exit Access-list 3 permit 192.16.1.0 0.0.0.255 Ip nat inside source static tcp 192.16.1.10 80 192.168.2.1 80 overload Ip nat inside source list 3 interface fastethernet 0/1 overload End Wr 路由器B Enable Conf t Hostname B Int f0/1 Ip add 192.16.2.2 255.255.255.0 No shut Exit Int f0/0 Ip add 192.16.3.1 255.255.255.0 No shut Exit Router rip Version 2 Net 192.16.2.0 Net 192.16.3.0 End 两台主机的ip地址如下: PC0 PC1 3.测试 在主机PC0可以ping通主机PC1 4.查看NAT表:(方法同实验八) 四、讨论 1.什么是PAT?为什么要使用PAT? 2.简述PAT的工作原理。
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 百科休闲 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服