标题: [网络协议] 网络地址转换(NAT)的一则应用实例 (查看:772 回复:3)
jacky_lee
版主

Windows操作系统


现役斑竹  
UID 530787
精华 4
积分 1785
帖子 3083
MST币 20891 点    
BST币 1785 点    赚取
阅读权限 180
注册 2007-6-14
状态 离线
 
[ 使用道具 ]  
发表于 2007-10-31 19:00  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
网络地址转换(NAT)的一则应用实例
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/207962,1,1
互联网如火如荼的应用,加剧了IP地址匮乏的问题,为了缓解这一问题,一个重要的应用:NAT(Network Address Translation―网络地址转换),日益广泛地应用起来。NAT通过地址转换的方式,使企业可以仅使用较少的互联网有效IP地址,就能获得互联网接入的能力,有效地缓解了地址不足的问题,同时提供了一定的安全性。  NAT的实现方案多种多样,本文以思科2611路由器为平台,通过一个实例描述了NAT的
应用。
  思科路由器上NAT通常有3种应用方式,分别适用于不同的需求:
  1.静态地址转换:适用于企业内部服务器向企业网外部提供服务(如WEB,FTP等),需要建立服务器内部地址到固定合法地址的静态映射。
  2.动态地址转换:建立一种内外部地址的动态转换机制,常适用于租用的地址数量较多的情况;企业可以根据访问需求,建立多个地址池,绑定到不同的部门。这样既增强了管理的粒度,又简化了排错的过程。
  3.端口地址复用:适用于地址数很少,多个用户需要同时访问互联网的情况。


如图1所示,企业从ISP获得6个有效IP地址(202.103.100.128~202.103.100.135,掩码为255.255.255.248,128和135为网络地址和广播地址,不可用),通过一台2611路由器接入互联网。内部网络根据职能分成若干子网,并期望服务器子网对外提供WEB服务,财务部门使用独立的地址池接入互联网,其它部门共用剩余的地址池。地址具体分配如下表:


具体配置步骤如下:

  1.选择E0作为内部接口,S0作为外部接口

  interface e0

  ip address 192.168.100.1 255.255.255.0

  ip nat inside /*配置e0为内部接口*/

  interface s0

  ip address 202.103.100.129 255.255.255.248

  ip nat outside /*配置s0为外部接口*/

  2.为各部门配置地址池(finance-财务部门;other-其它部门):

  ip nat pool finance 202.103.100.131 202.103.100.131 netmask 255.255.255.248

  ip nat pool other 202.103.100.132 202.103.100.134 netmask 255.255.255.248

  3.用访问控制列表检查数据包的源地址并映射到不同的地址池

  ip nat inside source list 1 pool finance overload /*overload-启用端口复用*/

  ip nat inside source list 2 pool other /*动态地址转换*/

  4.定义访问控制列表

  access-list 1 permit 192.168.20.0 0.0.0.255

  access-list 2 permit 192.168.30.0 0.0.0.255

  5.建立静态地址转换,并开放WEB端口(TCP 80)

  ip nat inside source static tcp 192.168.10.2 80 202.103.100.130 80

  6.设置缺省路由

  ip route 0.0.0.0 0.0.0.0 s0

  经过上述配置后,互联网上的主机可以通过202.103.100.130:80访问到企业内部WEB服务器192.168.10.2;财务部门的接入请求将映射到202.103.100.131;其它部门的接入请求被映射到202.103.100.131~134地址段。

  至此,一个企业NAT互联网接入方案就完成了。

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 jacky_lee 提供,与54master立场无关!
《我是网管》论坛
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
静雯
学徒网管



UID 602626
精华 0
积分 5
帖子 23
MST币 1 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-10-25
状态 离线
 
[ 使用道具 ]  
发表于 2007-11-9 19:56  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
蛮实用的,学习!谢谢了 !

本站声明:以上内容由网友 静雯 提供,与54master立场无关!
[ 顶部 ]
penchukun
衰哥霉女




UID 626148
精华 0
积分 -6
帖子 197
MST币 1 点    
BST币 -6 点    赚取
阅读权限 0
注册 2007-12-8
状态 离线
 
[ 使用道具 ]  
发表于 2007-12-9 12:26  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
虚心学习虚心学习虚心学习虚心学习虚心学习

本站声明:以上内容由网友 penchukun 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
QQ爱
学徒网管




UID 626572
精华 0
积分 5
帖子 3
MST币 16 点    
BST币 5 点    赚取
阅读权限 60
注册 2007-12-9
状态 离线
 
[ 使用道具 ]  
发表于 2007-12-9 17:48  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
嗯,偶也来学习下,谢谢了.

本站声明:以上内容由网友 QQ爱 提供,与54master立场无关!
[ 顶部 ]
域名、虚拟主机、服务器租用/托管一站式IT服务 V5.0
  
 



当前时区 GMT+8, 现在时间是 2008-11-23 06:15

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.041175 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -