NAT产生
由于 IPv4的地址不够用,IPv6没有广泛用起来
NAT的定义
NAT:网络地址转换技术(Network Address Transiation)
NAT产生的背景
由于IPv4地址不够用,IPv6没有广泛应用起来。
NAT的定义
NAT:网络地址转换技术(Network Address Translation)
通过NAT技术可以将私网地址转换为公有地址,并且多个私网用户可以共用一个公网地址。这样既可保证网络互通,又节省了公网地址(NAT技术的精髓)
NAT的作用
将内网私有地址转换成公网地址,使得内网的主机可以上外网。
NAT的应用场景
企业或家庭所使用的网络为私有网络,使用地址是私有地址;
运营商维护的网络为公共网络,使用的是共有地址。
NAT的配置
第一种:静态NAT技术(static NAT):它是一对一的地址转换技术。一个私有IP地址对应一个公网IP地址。
优点:外网的用户可以访问内网的主机
缺点:只能提供一对一的映射。(有多少个私网地址就需要多少个公网地址)
nat static global 12.1.1.2 inside 192.168.1.2:
将公网地址12.1.1.2和私网地址192.168.1.2 做一对一的映射。
NAT之Easyip配置(动态)
优点:允许多个私网地址转换成一个公网IP地址。在企业中很常用。
步骤一:创建ACL. --作用:用来做匹配范围的。没有默认隐含允许所有的规则。
[Huawei-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
只有被ACL匹配的私网地址段,出去的时候才允许被转换。
步骤二:
[Huawei-GigabitEthernet0/0/1]nat outbound 2000
注意:这里的公网地址是使用AR1 G0/0/1接口所在的地址,作为转换对象。
NAT之server NAT配置 端口
可以将某个服务器的某个端口映射出去;安全有保障
配置:
[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global 12.1.1.4 www inside 192.168.1.254 www
仅仅将服务器的80端口映射出去。一台服务器
多台服务器管理配置
远程桌面端口:3389
ser 2 192.168.1.245 3389 —12.1.1.4 4000
ser 2 192.168.1.243 3389 —12.1.1.4 4001
ser 2 192.168.1.243 3389 —12.1.1.4 4003
RIP
Rip:路由信息协议(Routing information Protocol).属于动态路由协议,是基于距离矢量算法的协议。使用条数作为度量来衡量到达目的的网络距离。
缺点:收敛速度慢,只看距离远近。
属于第一代路由协议。
路由协议的分类:
静态:普通静态路由协议和缺省路由
动态路由协议:RIP OSPF ISIS BGP
RIP协议的配置:
第一步:rip 1 创建进程号;version 2 选择RIP版本
第二步:宣告网络
network 192.168.1.0
network 10.0.0.0
第三步:关闭自动汇总
undo summary
network 192.168.1.0:宣告直连主类网络
network 10.0.0.0:宣告直连主类网络
什么是直连主类网络
直连:
主类:采用的是默认的子网掩码。 10.0.0.0/8 A
RIP协议:实行的是共享原则。
抑制接口(静默接口)
silent-interface GigabitEthernet 0/0/1
OSPF
开放式最短路径优先协议(open shorest path first). 它是IETF组织定义的一种基于链路状态的内部网关协议。
链路状态:带宽、距离等综合考虑。
OSPF:内部网关;和BGP对比:外部网关路由协议。
OSPF的背景:
由于RIP路由协议,存在收敛慢、易产生路由环路、可扩展性差等问题,因此由OSPF取代。
OSPT的区域规划:
它是分区的,RIP是不分区的;
OSPF中区域0(Area 0):核心区域或者骨干区域;其他的区域都属于普通区域。
ABR(区域边界路由器)
#OSPF的配置
凡是动态路由,它都有共享原则。
#OSPF的报文,常见的有五种:
第一种:OSPF-Hello:比较小巧,是用来建立和维持邻居关系的。
DBD、LSR、LSU、LSack:刚开始建立邻居关系时会发,其他时间不分。故障时,也会发。
RIP里面确定故障是240秒;OSPF是一般时间的4倍(大概10秒)
注意:只有建立邻居关系之后,才能传递路由(拓扑表)—通过拓扑表,才能形成路由表;
邻居表、拓扑表、路由表。
#OSPF也支持静默接口。
在接用户的地方配置静默接口
silent-interface 接口。