亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合

NAT命令在局域網(wǎng)的應(yīng)用

一、在思科路由器配置NAT

  筆者將簡(jiǎn)單介紹下在CISCO路由器上設(shè)置NAT功能的命令,理論方面是一樣的,只是在具體命令上有所區(qū)別。

  1.網(wǎng)絡(luò)環(huán)境:

  內(nèi)網(wǎng)用戶IP地址為10.83.91.0/255.255.255.0,路由器使用的是CISCO公司出品的2600產(chǎn)品,該產(chǎn)品有兩個(gè)以太網(wǎng)口供我們使用。網(wǎng)口一連接外網(wǎng),IP地址為公網(wǎng)地址;網(wǎng)口二連接內(nèi)網(wǎng),IP地址為私網(wǎng)地址。

  2.配置過程:

  公司希望在路由器上配置NAT功能,讓內(nèi)網(wǎng)中的用戶使用NAT訪問外網(wǎng)。2600系列路由器上已經(jīng)配置了外網(wǎng)接口IP為61.51.3.103(公網(wǎng)IP地址),內(nèi)網(wǎng)接口IP地址為10.83.91.254。NAT配置命令如下,筆者將一一做詳細(xì)注釋。

  ip nat pool xxzx 61.51.3.103 61.51.3.103 netmask 255.255.255.252

  定義一個(gè)外網(wǎng)地址池名為xxzx,頭一個(gè)IP為地址池起始地址,后一個(gè)IP為地址池的終止地址。如果公網(wǎng)IP地址不夠用的話,可以都用同一個(gè)IP地址。NETMASK后是子網(wǎng)掩碼。

  access-list 1 permit 10.83.91.0 0.0.1.255

  定義容許NAT的網(wǎng)段,同樣采用反向掩碼進(jìn)行描述,0.0.1.255代表的子網(wǎng)掩碼255.255.255.0。

  ip nat inside source list 1 pool xxzx overload

  啟用NAT,容許NAT的地址為ACL 1中定義的,而轉(zhuǎn)換后使用的IP地址為XXZX地址池中定義的,最后的overload表示所有內(nèi)網(wǎng)計(jì)算機(jī)都使用同一個(gè)外網(wǎng)IP地址,多臺(tái)機(jī)器復(fù)用一個(gè) IP。然后進(jìn)入內(nèi)網(wǎng)接口輸入ip nat inside進(jìn)入外網(wǎng)接口輸入ip nat outside命令。經(jīng)過上面五步命令就完成了全部的NAT配置工作。

  3.附屬功能:

  有的公司可能有專門的WWW服務(wù)器或MAIL服務(wù)器,對(duì)于這些服務(wù)器來說不能使用NAT進(jìn)行映射,因?yàn)镹AT后如果沒有采用其他諸如端口映射的方法外網(wǎng)用戶是不能正常訪問WWW和 MAIL服務(wù)器的。這時(shí)可以在路由器上對(duì)主機(jī)進(jìn)行宣告。例如上面的公司如果其 WWW服務(wù)器的IP地址內(nèi)網(wǎng)是10.83.91.2,公網(wǎng)發(fā)布地址為61.51.3.104的話,可以使用如下命令宣告:ip nat inside source static 61.51.3.104 10.83.91.2

  總結(jié):
  你若對(duì)華為設(shè)備比較熟悉的話,通過比較華為設(shè)備的配置命令和CISCO公司路由器的設(shè)置命令可以看出兩個(gè)公司具體配置非常類似。只是華為公司提供了EASYIP功能在外網(wǎng)IP地址上能夠節(jié)約一個(gè)公網(wǎng)IP而已。

我們可以通過在路由器上做配置,讓路由器在發(fā)送路由數(shù)據(jù)包的同時(shí)起到NAT的作用。今天就將詳細(xì)配置指令教給大家。

  1.網(wǎng)絡(luò)環(huán)境:

  內(nèi)網(wǎng)用戶IP地址為10.83.91.0/255.255.254.0,也就是說IP地址為兩個(gè)C類地址,涵蓋范圍為10.83.91.0到10.83.92.255。路由器使用的是華為公司出品的2621產(chǎn)品,該產(chǎn)品有兩個(gè)以太網(wǎng)口供我們使用。網(wǎng)口一連接外網(wǎng),IP地址為公網(wǎng)地址;網(wǎng)口二連接內(nèi) 網(wǎng),IP地址為私網(wǎng)地址。

  2.配置過程:

  公司希望在路由器上配置NAT功能,讓內(nèi)網(wǎng)中的用戶使用NAT訪問外網(wǎng)。2621路由器上已經(jīng)配置了外網(wǎng)接口IP為61.51.3.103(公網(wǎng)IP地址),內(nèi)網(wǎng)接口IP地址為10.83.91.254。NAT配置命令如下,筆者將一一做詳細(xì)注釋。

  “acl 1”

  命令解釋:設(shè)置一個(gè)訪問控制列表,列表號(hào)為1。

  “rule normal permit source 10.83.91.254 0.0.1.255”

  命令解釋:為訪問控制列表添加規(guī)則,容許10.83.91.254/255.255.254.0這個(gè)網(wǎng)段的所有地址通過。注意一點(diǎn)的是命令中使用的是0.0.1.255這樣的反向掩碼形式,實(shí)際上他代表子網(wǎng)掩碼為255.255.254.0。

  “nat outbound 1 interface”

  命令解釋:在NAT出口接口上進(jìn)行設(shè)置,即外網(wǎng)接口,啟用NAT功能。容許NAT的主機(jī)為訪問控制列表1中規(guī)定的地址。

  小提示:華為路由器啟用NAT功能時(shí)使用了一種稱作EASYIP的技術(shù),可以讓內(nèi)網(wǎng)IP映射為路由器的外網(wǎng)接口IP地址,從而讓多個(gè)內(nèi)網(wǎng)IP地址對(duì)應(yīng)一個(gè)公網(wǎng)IP,這個(gè)技術(shù)可以在數(shù)量上節(jié)省一個(gè)公網(wǎng)IP地址。

  3.附屬功能:

  有的公司可能有專門的WWW服務(wù)器或MAIL服務(wù)器,對(duì)于這些服務(wù)器來說不能使用NAT進(jìn)行映射,因?yàn)镹AT后如果沒有采用其他諸如端口映射的方法外網(wǎng)用戶是不能正常訪問WWW和MAIL服務(wù)器的。這時(shí)可以在路由器上使用nat server命令解決這個(gè)問題,對(duì)主機(jī)進(jìn)行宣告。例如上面的公司如果其WWW服務(wù)器的IP地址內(nèi)網(wǎng)是10.83.91.2,公網(wǎng)發(fā)布地址為 61.51.3.104的話,可以使用如下命令宣告:“nat server global 61.51.3.104 any inside 10.83.91.2 any ip”。

  總結(jié):
  筆者在公司的2621上配置了NAT后網(wǎng)絡(luò)運(yùn)行非常穩(wěn)定,不過配置時(shí)要注意以下幾點(diǎn),一是設(shè)置訪問控制列表時(shí)一定要設(shè)置相應(yīng)的規(guī)則,如果ACL是空或者規(guī)則采用permit any都會(huì)造成NAT的失效,因?yàn)槁酚善鲗⒉恢滥膫(gè)接口為NAT外網(wǎng)接口,哪個(gè)是內(nèi)網(wǎng)接口。
接下來筆者將帶領(lǐng)大家一步步在Windows 2003 Server服務(wù)器上配置并啟用NAT功能。

  1.具體網(wǎng)絡(luò)環(huán)境:

  電信的ADSL,交換機(jī)一個(gè),服務(wù)器一臺(tái),客戶機(jī)若干,網(wǎng)線已經(jīng)做好,所有機(jī)器上用的都是windows2000或是XP。

2.配置服務(wù)器NAT地址轉(zhuǎn)換

  第一步:?jiǎn)?dòng)“路由和遠(yuǎn)程訪問”,通過“開始->程序->管理工具->路由和遠(yuǎn)程訪問”,默認(rèn)狀態(tài)下,將本地計(jì)算機(jī)列出為服務(wù)器。如果要添加其他服務(wù)器,請(qǐng)?jiān)诳刂婆_(tái)目錄樹中,右鍵單擊“服務(wù)器狀態(tài)”,然后單擊“添加服務(wù)器”。

  第二步:右擊要啟用的服務(wù)器(這里是本地服務(wù)器),然后單擊“配置并啟用路由和遠(yuǎn)程訪問”,啟動(dòng)配置向?qū)А?

  第三步:出現(xiàn)歡迎頁面后單擊下一步。出現(xiàn)選擇服務(wù)器角色設(shè)置頁面,選擇“網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)”,接著單擊下一步。

  第四步:在Internet連接頁面中選擇“使用Internet連接”,在下面的Internet列表中選項(xiàng)“外網(wǎng)連接”,我們將讓客戶機(jī)通過這條連接訪問Internet,界面如下圖。單擊下一步繼續(xù)。

  小提示:這一點(diǎn)非常重要,一定不能把內(nèi)網(wǎng)與外網(wǎng)的接口選擇錯(cuò)誤,否則配置的NAT就無法生效,因此我們?cè)谏厦鎸⒈镜剡B接的名稱進(jìn)行了修改,這里就顯得一目了然了。
接下來將出現(xiàn)是否啟用基本名稱和地址啟用服務(wù)對(duì)話框,如果你沒有DHCP和DNS服務(wù)器就可以選擇啟用,單擊下一步。完成向?qū)Ш笙到y(tǒng)將啟動(dòng)路由和遠(yuǎn)程訪問功能并完成初始化工作。

  配置靜態(tài)路由,通過路由和遠(yuǎn)程訪問窗口的“服務(wù)器->IP路由選擇->靜態(tài)路由”。右擊“靜態(tài)路由”,選擇“新建靜態(tài)路由”。彈出“靜態(tài)路由”配置對(duì)話框,在接口處選擇“外網(wǎng)連接”,目標(biāo)與子網(wǎng)掩碼均填寫“0.0.0.0”,躍點(diǎn)數(shù)填寫“1”。“確定”退出。

  小提示:當(dāng)目標(biāo)與子網(wǎng)掩碼都填寫0.0.0.0時(shí)候表示這條靜態(tài)路由是默認(rèn)路由,任何到外網(wǎng)的數(shù)據(jù)包都通過外網(wǎng)接口傳輸。

  3.測(cè)試配置結(jié)果

  首先用隨便一個(gè)客戶機(jī)Ping NAT服務(wù)器本地地址,即ping 192.168.1.254。接著用客戶機(jī)Ping NAT服務(wù)器本地地址對(duì)端地址,即通過ADSL動(dòng)態(tài)獲取的IP地址。(這個(gè)地址是公網(wǎng)地址)最后用服務(wù)器Ping客戶機(jī),如:ping 192.168.1.2。

  當(dāng)上述PING均成功連通的話說明我們的NAT設(shè)置成功,內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)都已經(jīng)被服務(wù)器所保護(hù),而且當(dāng)他們與INTERNET上的數(shù)據(jù)進(jìn)行傳輸時(shí)使用的IP地址也是服務(wù)器通過ADSL撥號(hào)獲得的IP地址。

  總結(jié):
  NAT得到了廣大中小企業(yè)的青睞,一臺(tái)服務(wù)器可以輕松的配置成NAT服務(wù)器,當(dāng)然前提是必須安裝兩個(gè)網(wǎng)卡。配置了NAT的網(wǎng)絡(luò)在安全性和可靠性方面大大提高。不過NAT也存在著缺點(diǎn),那就是在一定程度上由于數(shù)據(jù)包要經(jīng)過一個(gè)地址轉(zhuǎn)換的過程,所以傳輸速度上 會(huì)受到影響。 
 

北大青鳥網(wǎng)上報(bào)名
北大青鳥招生簡(jiǎn)章
亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合
午夜电影网一区| 日韩av一二三| 久久亚洲一区二区三区四区| 欧美日韩精品福利| 欧美在线你懂得| 色噜噜狠狠成人网p站| 国产精品一区二区欧美| 日韩视频在线观看国产| 亚洲每日更新| 亚洲一卡久久| 久久亚洲精品伦理| 日本久久一区二区| 欧美三级蜜桃2在线观看| 欧美日韩国产一二三| 欧美美女网站色| 欧美一区二区视频观看视频| 欧美大片顶级少妇| 亚洲国产精品ⅴa在线观看| 国产蜜臀av在线一区二区三区| 国产三级精品在线| 亚洲天堂2014| 丝袜a∨在线一区二区三区不卡| 午夜不卡av在线| 美国三级日本三级久久99| 国产一区不卡在线| 99精品在线观看视频| 伊人精品在线| 久久字幕精品一区| 717成人午夜免费福利电影| 久久婷婷成人综合色| 国产精品久久久久久久久动漫 | 国产精品无人区| 亚洲精品视频在线| 久久99热99| 成人动漫一区二区三区| 亚洲高清毛片| 欧美片网站yy| 国产精品欧美精品| 视频一区免费在线观看| 成人免费视频视频在线观看免费 | 国产精品午夜av在线| 欧美区一区二区三区| 国产精品你懂的在线欣赏| 亚洲国产综合91精品麻豆| 国产精品一级在线| 狠狠色伊人亚洲综合网站色| 日本道在线观看一区二区| 精品久久久久久无| 亚洲国产精品久久艾草纯爱| 国产一区二区福利视频| 一区精品久久| 欧美乱妇15p| 亚洲欧美日韩国产综合| 国产精品66部| 在线看片成人| 日韩欧美综合一区| 亚洲国产日韩精品| 99精品热视频| 欧美日韩一区二区电影| 亚洲天堂精品视频| 91亚洲精品乱码久久久久久蜜桃| 午夜亚洲性色福利视频| 久久久国产一区二区三区四区小说| 亚洲高清视频中文字幕| 91在线观看下载| 在线观看日韩国产| 一区二区三区小说| 99精品一区二区| 欧美精品vⅰdeose4hd| 亚洲综合色在线| 精品一区二区三区免费视频| 欧美精品成人| 欧美视频精品在线| 国产精品美女久久久久久久网站| 精品一区二区在线免费观看| 亚洲精品影院| 欧美国产日韩一二三区| 国产精品99久久久久久似苏梦涵 | 亚洲欧美日韩综合国产aⅴ| 久久青草国产手机看片福利盒子 | 国产福利一区二区三区视频在线| 羞羞答答国产精品www一本| 国产精品久久久久久久岛一牛影视 | 日本一区中文字幕| 欧美在线播放| 欧美日韩精品电影| 男女视频一区二区| 亚洲一区在线直播| 国产精品福利一区二区三区| 91碰在线视频| 久久久久久久国产精品影院| 成人一区二区三区在线观看| 欧美精品一卡二卡| 老汉av免费一区二区三区| 日本精品裸体写真集在线观看 | 91丝袜高跟美女视频| 欧美不卡在线视频| 高清不卡在线观看| 欧美一卡二卡在线| 国产一区不卡精品| 日韩欧美美女一区二区三区| 国产成人在线视频网站| 欧美日韩高清一区二区不卡| 久久99精品国产麻豆婷婷洗澡| 日本久久一区二区三区| 久久国产精品72免费观看| 色综合激情久久| 久久国产欧美日韩精品| 欧美日韩国产综合视频在线观看| 精品一区二区在线播放| 欧美一级二级三级乱码| 成年人午夜久久久| 国产欧美一区二区精品性色| 欧美日本不卡| 亚洲精品国产品国语在线app| 国产日韩亚洲| 美女视频黄久久| 欧美日韩免费高清一区色橹橹 | 国产综合18久久久久久| 亚洲男同性恋视频| 久久综合久久久| 久国产精品韩国三级视频| 日韩一级黄色片| 色综合婷婷久久| 亚洲欧美偷拍三级| 香蕉久久夜色| 国产一区二区免费看| 国产亚洲一区二区三区在线观看| 欧美视频久久| 午夜亚洲国产au精品一区二区| 欧美亚洲综合在线| 国产精品乡下勾搭老头1| 国产片一区二区| 国产精品乱码一区二区三区| 看片的网站亚洲| 久久婷婷色综合| 亚洲尤物精选| 国产丶欧美丶日本不卡视频| 2024国产精品| 久久精品五月| 成人av先锋影音| 亚洲精品美国一| 欧美挠脚心视频网站| 不卡大黄网站免费看| 亚洲宅男天堂在线观看无病毒| 欧美狂野另类xxxxoooo| 国产专区一区| 黄色小说综合网站| 中文av字幕一区| 在线亚洲高清视频| 99久久精品99国产精品| 亚洲不卡在线观看| 精品av久久707| 久久国产精品久久精品国产 | 免费中文字幕日韩欧美| 风流少妇一区二区| 亚洲黄色小视频| 欧美大片在线观看| 久久精品免费| 欧美日本三区| 国产精品一区二区在线看| 亚洲欧美另类久久久精品| 7777精品伊人久久久大香线蕉 | 久久丝袜美腿综合| 欧美亚男人的天堂| 在线播放日韩| 丁香六月久久综合狠狠色| 亚洲国产精品欧美一二99| 久久免费看少妇高潮| 欧美日韩午夜影院| 亚洲乱码视频| 99麻豆久久久国产精品免费优播| 日韩成人一级片| 亚洲人成网站影音先锋播放| 日韩一卡二卡三卡四卡| 色成年激情久久综合| 99视频一区| 欧美精品成人| www.99精品| 在线精品视频免费观看| 色综合天天在线| 狠狠色狠狠色综合日日91app| ...xxx性欧美| 日韩美女一区二区三区四区| 91福利国产成人精品照片| 国产一级久久| 影音先锋国产精品| 欧美日韩日本网| 99这里都是精品| 成人网页在线观看| 国内精品伊人久久久久av影院| 天天综合色天天综合| 亚洲成a人v欧美综合天堂| 一区二区三区精品| 国产精品国产馆在线真实露脸 | 久久综合久久99| 欧美成人一区二区三区片免费| 欧美精选在线播放| 在线观看精品一区| 91成人在线精品|