NAT RIP 配置及命令

NAT产生
由于 IPv4的地址不够用,IPv6没有广泛用起来

NAT的定义
NAT:网络地址转换技术(Network Address Transiation)

NAT产生的背景
由于IPv4地址不够用,IPv6没有广泛应用起来。

NAT的定义
NAT:网络地址转换技术(Network Address Translation)

通过NAT技术可以将私网地址转换为公有地址,并且多个私网用户可以共用一个公网地址。这样既可保证网络互通,又节省了公网地址(NAT技术的精髓)

NAT的作用
将内网私有地址转换成公网地址,使得内网的主机可以上外网。

NAT的应用场景
企业或家庭所使用的网络为私有网络,使用地址是私有地址;
运营商维护的网络为公共网络,使用的是共有地址。

NAT的配置
第一种:静态NAT技术(static NAT):它是一对一的地址转换技术。一个私有IP地址对应一个公网IP地址。
优点:外网的用户可以访问内网的主机
缺点:只能提供一对一的映射。(有多少个私网地址就需要多少个公网地址)

nat static global 12.1.1.2 inside 192.168.1.2

将公网地址12.1.1.2和私网地址192.168.1.2 做一对一的映射。

NAT之Easyip配置(动态)

优点:允许多个私网地址转换成一个公网IP地址。在企业中很常用。

步骤一:创建ACL. --作用:用来做匹配范围的。没有默认隐含允许所有的规则。

[Huawei-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

只有被ACL匹配的私网地址段,出去的时候才允许被转换。

步骤二:

[Huawei-GigabitEthernet0/0/1]nat outbound 2000

注意:这里的公网地址是使用AR1 G0/0/1接口所在的地址,作为转换对象。

NAT之server NAT配置 端口
可以将某个服务器的某个端口映射出去;安全有保障

配置:

[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global 12.1.1.4 www inside 192.168.1.254 www

仅仅将服务器的80端口映射出去。一台服务器

多台服务器管理配置
远程桌面端口:3389
ser 2 192.168.1.245 3389 —12.1.1.4 4000
ser 2 192.168.1.243 3389 —12.1.1.4 4001
ser 2 192.168.1.243 3389 —12.1.1.4 4003

RIP
Rip:路由信息协议(Routing information Protocol).属于动态路由协议,是基于距离矢量算法的协议。使用条数作为度量来衡量到达目的的网络距离。
缺点:收敛速度慢,只看距离远近。
属于第一代路由协议。

路由协议的分类:
静态:普通静态路由协议和缺省路由
动态路由协议:RIP OSPF ISIS BGP

RIP协议的配置:

第一步:rip 1 创建进程号;version 2 选择RIP版本
第二步:宣告网络
network 192.168.1.0
network 10.0.0.0
第三步:关闭自动汇总
undo summary

network 192.168.1.0:宣告直连主类网络
network 10.0.0.0:宣告直连主类网络

什么是直连主类网络
直连:
主类:采用的是默认的子网掩码。 10.0.0.0/8 A

RIP协议:实行的是共享原则。

抑制接口(静默接口)

silent-interface GigabitEthernet 0/0/1

OSPF
开放式最短路径优先协议(open shorest path first). 它是IETF组织定义的一种基于链路状态的内部网关协议。

链路状态:带宽、距离等综合考虑。

OSPF:内部网关;和BGP对比:外部网关路由协议。

OSPF的背景:

由于RIP路由协议,存在收敛慢、易产生路由环路、可扩展性差等问题,因此由OSPF取代。

OSPT的区域规划:
它是分区的,RIP是不分区的;
OSPF中区域0(Area 0):核心区域或者骨干区域;其他的区域都属于普通区域。

ABR(区域边界路由器)

#OSPF的配置
凡是动态路由,它都有共享原则。

#OSPF的报文,常见的有五种:
第一种:OSPF-Hello:比较小巧,是用来建立和维持邻居关系的。
DBD、LSR、LSU、LSack:刚开始建立邻居关系时会发,其他时间不分。故障时,也会发。
RIP里面确定故障是240秒;OSPF是一般时间的4倍(大概10秒)

注意:只有建立邻居关系之后,才能传递路由(拓扑表)—通过拓扑表,才能形成路由表;
邻居表、拓扑表、路由表。

#OSPF也支持静默接口。
在接用户的地方配置静默接口
silent-interface 接口。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值