动态nat配置

上传人:mg****85 文档编号:34513096 上传时间:2018-02-25 格式:DOC 页数:9 大小:88KB
返回 下载 相关 举报
动态nat配置_第1页
第1页 / 共9页
动态nat配置_第2页
第2页 / 共9页
动态nat配置_第3页
第3页 / 共9页
动态nat配置_第4页
第4页 / 共9页
动态nat配置_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《动态nat配置》由会员分享,可在线阅读,更多相关《动态nat配置(9页珍藏版)》请在金锄头文库上搜索。

1、网络设备 期末大作业 计算机网络 101 班0实 验 报 告 册实验课题: 动态 NAT 配置姓名: 周先华 班级:计算机网络 101 班学号:201021702101楚雄应用技术学院计算机科学教研室 2007 年制网络设备 期末大作业 计算机网络 101 班1一、实现功能 .1二、实验目的 .1三、技术原理 .1四、实验功能 .2五、实验拓扑 .2六、实现步骤 .3步骤一 .3R1 的基本配置 .3验证测试: .5步骤二 .5配置动态 NAT 映射 .5验证测试 .6参考配置 .7七、注意事项 .8一、实现功能 允许内部所有主机在公网地址缺乏的情况下可以访问外部网络。二、实验目的配置网络地址

2、变换,为私有地址的用户提供外部网络的资源的访问。网络设备 期末大作业 计算机网络 101 班2三、技术原理动态转换是指将内部网络的私有 IP 地址转换为公用 IP 地址时,IP 地址是不确定的,是随机的,所有被授权访问上 Internet 的私有 IP 地址可随机转换为任何指定的合法 IP 地址。也就是说,只要指定哪些内部地址可以进行转换,以及用哪些合法地址作为外部地址时,就可以进行动态转换。动态转换可以使用多个合法外部地址集。当 ISP 提供的合法 IP 地址略少于网络内部的计算机数量时。可以采用动态转换的方式。动态 NAT 使用公有地址池,并以先到先得的原则分配这些地址。当具有私有 IP

3、地址的主机请求访问 Internet 时,动态 NAT 从地址池中选择一个未被其它主机占用的 IP 地址。这就是到目前为止所介绍的映射。静态 NAT 建立了内部地址与特定公有地址之间的永久性映射,而动态 NAT 则是将私有 IP 地址映射到公有地址。这些公有 IP 地址源自 NAT 池。动态 NAT 的配置与静态 NAT 不同,但也有一些相似点。与静态 NAT 相似,在配置动态 NAT 时也需要将各接口标识为内部或外部接口。不过,动态 NAT 不是创建到单一 IP 地址的静态映射,而是使用内部全局地址池。四、实验功能允许内部所有主机在公网地址缺乏的情况下可以访问外部网络。网络设备 期末大作业

4、计算机网络 101 班3五、实验拓扑六、实现步骤步骤一 R1 的基本配置Router#configure terminal /进入全局配置模式Router(config)#hostname R1 /修改路由器的名称为 R1R1config)#interface fastEthernet 0/0 /进入端口 F0/0R1(config-if)#ip address 192.168.1.1 255.255.255.0 /配置IP 地址R1(config-if)#no shutdown /启用端口,使其转发数据R1(config-if)#exit网络设备 期末大作业 计算机网络 101 班4R1(c

5、onfig)#interface serial 0/1 /进入端口 S0/1R1(config-if)#ip address 200.1.8.7 255.255.255.0 /配置 IP地址R1(config-if)#no shutdown /启用端口,使其转发数据R2 的基本配置Routert#configure terminal /进入全局配置模式Router(config)#hostname R2r /修改路由器的名称为 R2R2(config)#interface fastEthernet 0/0 /进入端口 F0/0R2(config-if)#ip address 63.19.6.1

6、 255.255.255.0 /配置 IP地址R2(config-if)#no shutdown /启用端口,使其转发数据R2(config-if)#exitR2(config)#interface serial 0/1 /进入端口 S0/1R2(config-if)#ip address 200.1.8.8 255.255.255.0 /配置 IP地址R2(config-if)#clock rate 64000 /设置时钟频率网络设备 期末大作业 计算机网络 101 班5R2(config-if)#no shutdown /启用端口,使其转发数据在两个路由器上配置缺省路由R1(config)

7、#ip route 0.0.0.0 0.0.0.0 serial 0/1/设置以 s0/1 的默认静态路由R2(config)#ip route 0.0.0.0 0.0.0.0 serial 0/1/设置以 s0/1 的默认静态路由验证测试:R2#ping 200.1.8.7Type escape sequence to abort.Sending 5, 100-byte ICMP Echoes to 200.1.8.7, timeout is 2 seconds:Success rate is 100 percent (5/5), round-trip min/avg/max = 28/29

8、/32 ms步骤二 配置动态 NAT 映射网络设备 期末大作业 计算机网络 101 班6R1(config)#interface fastEthernet 0/0 /进入 F0/0 端口R1(config-if)#ip nat inside /定义 F0 为内网接口R1(config-if)#exitR1(config)#interface serial 0/1 /进入 s0/1 端口R1(config-if)#ip nat outside /定义 S0 为外网接口R1(config-if)#exitR1(config)#ip nat pool to_internet 200.1.8.7 20

9、0.1.8.7 netmask 255.255.255.0 /定义内部全局地址池R1(config)#access-list 10 permit 172.16.1.0 0.0.0.255/定义允许转换的地址 R1(config)#ip nat inside source list 10 pool to_internet overload/为内部本地调用转换地址池验证测试R1#show ip nat translations /显示活动的转换Pro Inside global Inside local Outside local Outside global网络设备 期末大作业 计算机网络 10

10、1 班7udp 200.1.8.7:2505 192.168.1.2:2502 210.29.224.21:80 210.29.224.21:80参考配置R1#show running-config /查看配置信息hostname R1interface FastEthernet0/0ip address 192.168.1.1 255.255.255.0ip nat insideinterface Serial0/1ip address 200.1.8.7 255.255.255.0ip nat outsideip nat pool to_internet 200.1.8.7 200.1.8.7 netmask 255.255.255.0ip

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 生活休闲 > 科普知识

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号