静态转换适用的环境.doc

上传人:博****1 文档编号:559073122 上传时间:2023-06-26 格式:DOC 页数:7 大小:15.10KB
返回 下载 相关 举报
静态转换适用的环境.doc_第1页
第1页 / 共7页
静态转换适用的环境.doc_第2页
第2页 / 共7页
静态转换适用的环境.doc_第3页
第3页 / 共7页
静态转换适用的环境.doc_第4页
第4页 / 共7页
静态转换适用的环境.doc_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《静态转换适用的环境.doc》由会员分享,可在线阅读,更多相关《静态转换适用的环境.doc(7页珍藏版)》请在金锄头文库上搜索。

1、1、静态地址转换适用的环境静态地址转换将内部本地地址与内部合法地址进行一对一的转换,且需要指定和哪个合法地址进行转换。如果内部网络有E-mail服务器或FTP服务器等可以为外部用户提供的服务,这些服务器的IP地址必须采用静态地址转换,以便外部用户可以使用这些服务。静态地址转换基本配置步骤:(1)、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入:Ipnatinsidesourcestatic内部本地地址内部合法地址(2)、指定连接网络的内部端口在端口设置状态下输入:ipnatinside(3)、指定连接外部网络的外部端口在端口设置状态下输入:ipnatoutside注:可

2、以根据实际需要定义多个内部端口及多个外部端口。实例1:本实例实现静态NAT地址转换功能。将2501的以太口作为内部端口,同步端口作为外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的内部本地地址采用静态地址转换。其内部合法地址分别对应为192.1.1.2,192.1.1.3,192.1.1.4。路由器2501的配置:Currentconfiguration:version11.3noservicepassword-encryptionhostname2501ipnatinsidesourcestatic10.1.1.2192.1.1.2ipnatinsidesourcesta

3、tic10.1.1.3192.1.1.3ipnatinsidesourcestatic10.1.1.4192.1.1.4interfaceEthernet0ipaddress10.1.1.1255.255.255.0ipnatinsideinterfaceSerial0ipaddress192.1.1.1255.255.255.0ipnatoutsidenoipmroute-cachebandwidth2000nofair-queueclockrate2000000interfaceSerial1noipaddressshutdownnoipclasslessiproute0.0.0.00.0

4、.0.0Serial0linecon0lineaux0linevty04passwordciscoend配置完成后可以用以下语句进行查看:showipnatstatistcsshowipnattranslations2、动态地址转换适用的环境:动态地址转换也是将本地地址与内部合法地址一对一的转换,但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。动态地址转换基本配置步骤:(1)、在全局设置模式下,定义内部合法地址池ipnatpool地址池名称起始IP地址终止IP地址子网掩码其中地址池名称可以任意设定。(2)、在全局设置模式下,定义一个标准的access-li

5、st规则以允许哪些内部地址可以进行动态地址转换。Access-list标号permit源地址通配符其中标号为1-99之间的整数。(3)、在全局设置模式下,将由access-list指定的内部本地地址与指定的内部合法地址池进行地址转换。ipnatinsidesourcelist访问列表标号pool内部合法地址池名字(4)、指定与内部网络相连的内部端口在端口设置状态下:ipnatinside(5)、指定与外部网络相连的外部端口Ipnatoutside实例2:本实例中硬件配置同上,运用了动态NAT地址转换功能。将2501的以太口作为内部端口,同步端口作为外部端口。其中10.1.1.0网段采用动态地址

6、转换。对应内部合法地址为192.1.1.2192.1.1.10Currentconfiguration:version11.3noservicepassword-encryptionhostname2501ipnatpoolaaa192.1.1.2192.1.1.10netmask255.255.255.0ipnatinsidesourcelist1poolaaainterfaceEthernet0ipaddress10.1.1.1255.255.255.0ipnatinsideinterfaceSerial0ipaddress192.1.1.1255.255.255.0ipnatoutsid

7、enoipmroute-cachebandwidth2000nofair-queueclockrate2000000interfaceSerial1noipaddressshutdownnoipclasslessiproute0.0.0.00.0.0.0Serial0access-list1permit10.1.1.00.0.0.255linecon0lineaux0linevty04passwordciscoend3、复用动态地址转换适用的环境:复用动态地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个内部合法地址。只申请到少量IP地址但却经常同时有多于合法地址个数的用户

8、上外部网络的情况,这种转换极为有用。注意:当多个用户同时使用一个IP地址,外部网络通过路由器内部利用上层的如TCP或UDP端口号等唯一标识某台计算机。复用动态地址转换配置步骤:在全局设置模式下,定义内部合地址池ipnatpool地址池名字起始IP地址终止IP地址子网掩码其中地址池名字可以任意设定。在全局设置模式下,定义一个标准的access-list规则以允许哪些内部本地地址可以进行动态地址转换。access-list标号permit源地址通配符其中标号为199之间的整数。在全局设置模式下,设置在内部的本地地址与内部合法IP地址间建立复用动态地址转换。ipnatinsidesourcelist

9、访问列表标号pool内部合法地址池名字overload在端口设置状态下,指定与内部网络相连的内部端口ipnatinside在端口设置状态下,指定与外部网络相连的外部端口ipnatoutside实例:应用了复用动态NAT地址转换功能。将2501的以太口作为内部端口,同步端口作为外部端口。10.1.1.0网段采用复用动态地址转换。假设企业只申请了一个合法的IP地址192.1.1.1。2501的配置Currentconfiguration:version11.3noservicepassword-encryptionhostname2501ipnatpoolbbb192.1.1.1192.1.1.1

10、netmask255.255.255.0ipnatinsidesourcelist1poolbbboverloadinterfaceEthernet0ipaddress10.1.1.1255.255.255.0ipnatinsideinterfaceSerial0ipaddress192.1.1.1255.255.255.0ipnatoutsidenoipmroute-cachebandwidth2000nofair-queueclockrate2000000interfaceSerial1noipaddressshutdownnoipclasslessiproute0.0.0.00.0.0.0Serial0access-list1permit10.1.1.00.0.0.255

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 生活休闲 > 社会民生

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号