ImageVerifierCode 换一换
格式:DOC , 页数:3 ,大小:152.50KB ,
资源ID:7462729      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-7462729.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(NAT的双线接入.doc)为本站会员(hwpkd79526)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

NAT的双线接入.doc

1、NAT 的双线接入NAT 的双线接入。首先来看一下拓扑图:从图上可以看出:公司的出口路由器 NAT-Router 将 LAN 和两个 Internet 服务提供商 ISP-A和 ISP-B 连接。在 LAN 中有一台 WEB 服务器需要发布到 Internet 上,供外网访问。NAT-Router 上 S0/0 的接口地址是 200.200.200.1/24,可用于 NAT 的地址是 200.200.200.10-12/24,对端 ISP-A 的地址是 200.200.200.2/24NAT-Router 上 S0/1 的接口地址是 201.201.201.1/24,可用于 NAT 的地址是

2、201.201.201.10-12/24,对端 ISP-A 的地址是 201.201.201.2/24NAT-Router 内网口的地址是 192.168.1.1/24.目前的要求是:公司内部服务器需要分别转换成 ISP-A 地址和 ISP-B 地址,以便不同的 ISP 用户更快地访问服务器,并且内部访问 Internet 时,使用访问网站所在 ISP 的 NAT 地址进行地址转化。现在开始具体的配置和分析:第一步:配置接口地址NAT-Router(config)#int s0/0NAT-Router(config-if)#ip add 200.200.200.1 255.255.255.0N

3、AT-Router(config-if)#no shNAT-Router(config)#int s0/1NAT-Router(config-if)#ip add 201.201.201.1 255.255.255.0NAT-Router(config-if)#no shNAT-Router(config-if)#int f0/0NAT-Router(config-if)#ip add 192.168.1.1 255.255.255.0NAT-Router(config-if)#no sh第二步:配置 PAT,实现内网访问外网1. 定义访问控制列表,由于需要根据访问的 IP 地址的不同来选择进

4、行转换的 NAT 地址,所以需要使用扩展访问控制列表,控制 PAT 转换使用的地址池。NAT-Router(config)#access-list 100 permit ip any 200.200.210.0 0.0.0.255NAT-Router(config)#access-list 101 deny ip any 200.200.210.0 0.0.0.255NAT-Router(config)#access-list 101 permit ip any any说明:Access-list 100 定义了到达 ISP-A 所有网段的 ACL,此处以 200.200.210.0 代表 I

5、SP-A 所有网段.access-list 101 定义到达 ISP-A 所有网段以外的地址的 ACL。也就是说只有目标是 ISP-A 的数据包才会去往 ISP-A。2. 定义合法的地址池,分别定义 ISP-A、ISP-B 两个合法的地址池。NAT-Router(config)#ip nat pool ISP-A 200.200.200.10 200.200.200.12 netmask 255.255.255.0NAT-Router(config)#ip nat pool ISP-B 201.201.201.10 201.201.201.12 netmask 255.255.255.03.

6、配置 PAT 转换NAT-Router(config)#ip nat inside source list 100 pool ISP-A overloadNAT-Router(config)#ip nat inside source list 101 pool ISP-B overload说明:这样配置之后,满足 access-list 100 的数据包选择 ISP-A 的地址进行转换,满足 access-list 101 的数据包选择 ISP-B 的 NAT 地址池进行转换,转换后,数据包的源地址和目的地址便属于同一个 ISP,这样的话大大加快了访问的速度。(注意:参数 overload 不

7、要忘了配置)第三步:配置静态 NAT,实现外网访问内网服务器NAT-Router(config)#ip nat inside source static tcp 192.168.1.2 80 200.200.200.1 80 extendableNAT-Router(config)#ip nat inside source static tcp 192.168.1.2 80 201.201.201.1 80 extendable说明:此处 192.168.1.2 是内网 WEB 服务器的地址,200.200.200.1 是外接口 s0/0 上 ISP-A 的地址, 201.201.201.1

8、是外接口 s0/1 上 ISP-B 的地址。(注意:参数 extendable 不可忽略,因为此处是将同一个内部局部地址转换到多个内部全局地址。)第四步:在内部和外部接口上启用 NATNAT-Router(config)#int s0/0NAT-Router(config-if)#ip nat outsideNAT-Router(config-if)#int s0/1NAT-Router(config-if)#ip nat outsideNAT-Router(config-if)#int f1/0NAT-Router(config-if)#ip nat insid(注意:此处是两个外接口)第五

9、步:配置静态路由,实现对内网访问外网路由的控制NAT-Router(config)#ip route 200.200.210.0 255.255.255.0 200.200.200.2NAT-Router(config)#ip route 0.0.0.0 0.0.0.0 201.201.201.2 NAT-Router(config)#ip route 0.0.0.0 0.0.0.0 200.200.200.2 120(注意:通过路由选择原则,将 ISP-A 的目的地址配置静态路由并且下一跳指向 ISP 的路由器,再配置一条默认路由并且下一跳指向 ISP-B 的路由器,最后再配置一条管理距离为 120 的默认路由,用以对外出路由备份。)好了,现在我们可以看到设置好的结果,现在就实现了 NAT 的双线接入。现在公司内部的服务器被转换成了两个不同的 ISP 地址,不同的 ISP 用户可以更加快速便捷的访问服务器。公司内部访问 Internet 时,将会使用目的网站所在的 ISP 的 NAT 地址池进行地址转化。大大加快了员工访问外网的速度。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报