欢迎
游客
,
注册
|
登录
|
会员
|
界面
|
简洁版本
|
在线
|
帮助
商都网教育宝典宝库
商都网教育宝典宝库
计算机
软件开发
网管员技巧:单物理接口NAT的总结
本主题被查看409次, 共1个帖子, 1页, 当前为第
1
页 选择页数: 1 跳转到第
页
上一主题
下一主题
标题: 网管员技巧:单物理接口NAT的总结
huahua
-[尕硴]
超级版主
UID: 71
来自:
精华:
125
积分: 12041
帖子: 10982
注册: 2007-10-22 17:59:00
状态:
离线
威望: 434.00
金钱: 2869.00 元
发短消息
用户资料
树型
回复
引用
只看楼主
2008-03-25 14:35
网管员技巧:单物理接口NAT的总结
要想正确地理解单物理接口NAT,需要正确地理解NAT条件和处理顺序。以下配置引用了坛子里的内容,对被引用内容的原作者表示感谢。
一:从inside到outside的NAT
1.有inside和outside接口
2.inside接口接收到NAT“感兴趣的包”(由ACL定义)
3.检查是否有经过outside接口到外网的路由(先策略路由后常规路由)。
4.执行NAT,源地址被NAT转换。
5.被转换的包经outside接口转发出去。
二:从outside到inside的NAT
1.NAT表中是否有相应的NAT纪录
2.执行NAT,目的地址被转换
3.执行路由(先策略路由后常规路由)
4.被转换的包经inside接口转发出去。
三:配置实例1分析:
特点是: loopback0做outside接口
interface Loopback0
ip address 172.16.2.254 255.255.255.252
ip nat outside
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.248 sec
ip address 172.16.1.254 255.255.255.0
ip nat inside
ip policy route-map nat
!
ip nat pool pool1 192.168.0.2 192.168.0.3 prefix-length 29
ip nat inside source list 10 pool pool1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.0.6
ip route 172.16.1.0 255.255.255.0 Ethernet0
access-list 10 permit 172.16.1.0 0.0.0.255
access-list 101 permit ip 172.16.1.0 0.0.0.255 any
access-list 101 permit ip any 192.168.0.0 0.0.0.7
!
route-map nat permit 10
match ip address 101
set interface loopback0
(一):源地址=172.16.1.0/24的包到达E0接口时:
1.E0接口是inside接口
2.包是NAT感兴趣的包(ACL 10定义)
3.检查路由,先执行策略路由nat,有set interface loopback0,即有经outside接口loopback0到达外网的路由,因此满足NAT执行的条件
4.执行NAT,源=172.16.1.0/24被转换为=192.168.0.2~3(地址池pool1定义)。
5.从outside接口loopback0转发出去。
6.loopback0是逻辑环路接口,因此应用ip route 0.0.0.0 0.0.0.0 192.168.0.6,192.168.0.6是ISP端地址。
7.被转换的包就经E0接口转发到ISP路由器。
(二):返回包(目的地址=192.168.0.2~3)到达E0接口时
1.返回包不是NAT感兴趣的包,因此按常规包处理
2.执行策略路由nat,set interface loopback0,即路由到outside接口。
3.NAT有相应的NAT纪录,
4.执行NAT,目的地址192.168.0.2~3被转换为172.16.1.0/24
5.执行路由,loopback0接口上无策略路由,因此执行常规路由。
6.被转换的包经E0接口转发出去。
四:配置2实例
特点是:loopback0做inside接口。
interface Loopback0
ip address 172.16.1.1 255.255.255.248
ip nat inside
ip policy route-map rm_nat
!
interface FastEthernet0/0
ip address 172.16.0.1 255.255.255.0 secondary
ip address 192.168.0.1 255.255.255.252
ip nat outside
ip policy route-map no_route
!
ip nat pool st_pool 61.233.13.193 61.233.13.198 netmask 255.255.255.248
ip nat inside source list 10 pool st_pool
ip classless
ip route 0.0.0.0 0.0.0.0 Loopback0
access-list 10 permit 172.16.0.0 0.0.0.255
access-list 101 permit ip any any
access-list 102 permit ip 172.16.0.0 0.0.0.255 any
route-map no_route permit 10
match ip address 102
set interface Loopback0
!
route-map rm_nat permit 10
match ip address 101
set ip next-hop 192.168.0.2
该实例的主要区别是采用了2个策略路由,其目的都是实现使包到达inside接口或outside接口,且满足NAT转换的路由条件。
需要注意的是:NAT地址池的地址不必非要与ISP端路由器地址同一网段,可以是公网IP,也可以是私网地址。只要ISP能区分就行。且ISP必须有到达NAT地址池的路由(静态或动态都行)。
对于NAT路由器来说,只需要有“ip route 0.0.0.0 0.0.0.0 ISP端IP地址”这条命令即可。
#1
大
中
小
本主题被查看409次, 共1个帖子, 1页, 当前为第
1
页 选择页数: 1 跳转到第
页
论坛跳转...
胎教早教
准备怀孕
怀孕期
出生与分娩
婴儿期(0-1岁)
幼儿期(1-3岁)
学龄前(3-6岁)
中小学
课件
试题
中招
中招动态
招生快讯
相关政策
考试辅导
语文
数学
英语
物理
化学
生物
政治
历史
地理
家长交流
历年中招资料
满分作文
高考
高考动态
高考状元
历年试题
家长必读
志愿填报
心理减压
复习技巧
考生经验
备考辅导
高考大纲
历年分数线
高考常识
语文
数学
外语
物理
化学
生物
历史
地理
政治
文综
理综
高考满分作文
家长
教师
读书
作文
郑州新东中学
学校动态
学生天地
高等教育
移民留学
成人高考
自学考试
考研
论文
外语
雅思
托福
四六级
实用英语
职称外语
公共英语(PETS)
商务英语
英语口语
小语种
英思力美语
在线留言
学校动态
课程
学生作业
英思力相册
学英语资料
计算机
办公应用
软件开发
平面动画设计
IT资格认证
等级考试
网络工程
初学者之路视频教程
计算机基础
Windows
Word2003
Execl2003
Powerpoint
Flash
Deamweaver
Fireworks
黑客基础
北大青鸟
青鸟新闻
开班信息
青鸟师资
在线问答
学员相关
技术文章
职业资格
企业培训师
资料库
历年试题
案例探讨
相关政策
财务会计
公务员考试
营养师
营养动态
职业前景
健康权威
学习指导
营养知识
健康食谱
心理咨询师
心理俱乐部
学习指导
花季少年
爱情婚姻
心理障碍
人在职场
职业前景
经典案例
导游
司法考试
建筑工程资格
外贸资格
医药资格考试
教师资格考试
电子商务师
人力资源师
资料库
历年试题
案例探讨
相关政策
技能培养
汽车驾驶
美容美发
美容
美发
化妆
整体形象设计
相关课程
人才信息
茶艺
调酒
厨师烹饪
手机维修
音乐乐器
舞蹈健身
企业管理
人力资源
市场营销
管理激励
管理书籍
管理视频
信诺专栏
职场招聘
招聘信息
职场沙龙
现在的时间是 2008-05-16 12:10:47
版权所有
商都网教育宝典
Powered by
Discuz!NT
1.0.6666 Copyright © 2001-2008
Comsenz Inc
.
Processed in 0.096 seconds