1、Winsnet 习题作业及上机报告班级 Winsnet-27姓名: 黎明章节:网络地址转换协议 第九章主要内容: 1.配置静态 NAT2.配置动态 NAT3.配置 PAT完成时间: 2014-03-15IP 地址划分为私网地址和公网地址。任何一台计算机都要使用一个 ip 地址导致 Internet 出现了两大问题,ip 地址匮乏,路由表的日益庞大。NAT: Network Address Translation 网络地址转换协议NAT 的出现是为了解决 IPV4 地址不够用。企业内部使用私有 ip 地址,互联网中使用公有 ip 地址。如果企业内部想要进入互联网,就要使用 NAT 进行将企业私网
2、ip 转换为公网 ip,才可以访问互联网。问题:NAT 和 PAT 有什么区别?答:NAT 是网络地址转换协议,PAT 是端口地址转换,两者属于包含关系。NAT 的转换方式:。1. 静态转换:一对一。 100 台 pc 要 100 个公网 IP2. 动态转换:多对多。 100 台 pc 要 10 个公网 ip3. 端口 PAT:一对所有。 100 台 pc 只要 1 个公网 ip静态转换:100 个 pc 机要使用 100 个公网地址,一个私有 ip 对应一个公网 ip。动态转换:公网申请 10 个,通过这 10 个实现对企业内提供服务。端口地址转换:内部所有计算机出去全部转发到一个 ip,出
3、去的时候携带一个端口,回来的时候也携带该端口回来,所以不会乱。NAT 的优点:1.节省公有合法 IP 地址。2.处理地址重叠(每个企业都可以使用相同私有地址)3.安全性(外网访问内网,数据只能提交到外接口,通过 NAT将公网 IP 地址转化为私网 ip 地址。 )NAT 的缺点:1. 延迟增大(企业内部多一个节点,就增加了延迟)2. 配置和维护的复杂性3. 不支持某些应用网络地址转换的技术原理:私有地址 公有地址一.配置静态 NAT 地址转换 。1.建立静态地址转换:ip nat inside source static 192.168.1.1 61.52.65.522.在内部和外部端口上启用
4、 NATip nat inside 在内部端口启用 NATip nat outside 在外部启用 NAT二.配置动态 NAT 地址转换。1.定义访问控制列表Access-list 1 permit 172.16.1.0 0.0.255.2552.定义合法地址池Ip nat pool test0 61.159.62.131 61.159.62.190 netmask 255.255.255.03.实现网络地址转换Ip nat inside source list 1 pool test0 4. 在内部和外部端口上启用 NATIp nat inside 在内部端口启用 NATIp nat out
5、side 在外部端口启用 NAT三配置端口 PAT 地址转换。 (方法 一)1.定义访问控制列表Access-list 1 permit 172.16.1.0 0.0.255.2552.定义合法 ip 地址池Ip nat pool test01 61.56.65.65 61.56.65.65 netmask 255.255.255.03.实现网络地址转换Ip nat inside source list 1 pool test01 overload4.在内部和外部接口启用 NATIp nat inside 在内部接口启用Ip nat outside 在外部接口启用(方法 二)配置 PAT 复用
6、接口地址1.定义访问控制列表Access-list 1 permit 172.16.1.0 0.0.255.2552.实现网络地址转换Ip nat inside source list 1 int f0/1 overload3.在内部和外部启用 NATIp nat inside 在内部接口启用Ip nat outside 在外部接口启用实验环境准备:配置 R1 接口 f0/0 192.168.1.1/24 f0/1 172.16.1.1 添加默认路由。配置 R3 接口 f0/1 172.16.1.2/16 f0/0 10.1.1.1/8 并配置默认路由。首先环境准备好之后保存,方便接下来做 PAT 和动态 NAT。实验一:配置静态 NAT。验证:第一种:show ip nat translation使用客户机 192.168.1.10 ping 10.1.1.10第二种:使用 debug ip nat 命令显示删除静态 NAT,做动态 NAT 实验配置动态 NAT:验证:配置 PAT 复用接口地址。1. 定义标准访问控制列表变量2. 将访问控制列表中的局域地址转换为 f0/1 接口中的内部全局IP 地址。3. 在内部外部接口应用应用:验证:总结上面实验:静态 NAT 动态 NAT 端口 PAT