NAT协议与动态路由

NAT协议

  • NAT产生的背景 :由于IPv4地址不够用,IPv6没有广泛应用起来。
  • NAT的定义 NAT:网络地址转换技术(Network Address Translation)
    通过NAT技术可以将私网地址转换为公有地址,并且多个私网用户可以共用一个公网地址。这样既可保证网络互通,又节省了公网地址(NAT技术的精髓)
  • NAT的作用 将内网私有地址转换成公网地址,使得内网的主机可以上外网。
  • NAT的应用场景 :
    企业或家庭所使用的网络为私有网络,使用地址是私有地址;
    运营商维护的网络为公共网络,使用的是共有地址。

description—描述
dis nat session protool icmp—查看协议

静态NAT技术(static NAT)
它是一对一的地址转换技术。一个私有IP地址对应一个公网IP地址。

  • 好处:外网的用户可以访问内网的主机。
  • 缺点:只能提供一对一的映射,有多少个私有地址,就需要多少个公网。

interface 出口接口—进入出口接口
nat static(静态) global(公网地址) 12.1.1.2 inside(私有地址) 192.168.1.2—将公网地址和私网地址做一对一的映射

Easyip配置

  • 优点:允许多个私网地址转换成一个公网IP地址。在企业中很常用。

入口创建ACL规则:acl 2000—这里的acl做匹配,没有默认隐含允许所有的规则
rule permit(允许) source(源ip) 192.168.1.0 0.0.0.255(反码)—允许来自192.168.1.0网段所有的IP地址转换为一个公网地址。
进入出口接口:interface 出口接口
nat outband 2000—添加规则
公网地址自动默认时出口的地址
有6000多个标记号区分ip地址(只存在一段时间就清空)

server NAT配置

  • 优点:可以将某个服务器的某个端口映射出去;安全有保障

nat server protocol tcp(协议) global(公网) 12.1.1.1 www(80端口) inside(私网) 192.168.1.254 www(80端口)—仅仅将服务器的80端口映射出去,外来人员访问的就是公网上的ip。

远程桌面端口:3389
HTTP端口:80

nat server protocol tcp(协议) glocal 公网ip+端口(自定义) inside 私网IP+端口—远程访问公网ip+端口,可以远程操控服务器

动态路由协议

分类:静态路由:普通路由、缺省路由
动态路由:RIP(第一代,被ospf取代了)、OSPF(企业常用)、ISIS、BGP(国与国,运营商常用)

RIP协议

  • 路由信息协议(Routing information Protocol)
  • 距离矢量协议:属于动态路由协议,基于距离矢量算法的协议。使用条数作为度量来衡量到达目的的网络距离
  • 缺点:收敛速度慢,只看距离远近。
  • 属于第一代路由协议。

配置:

rip <1-65535> —生成rip进程并进入
version 2—选择版本号
network 192.168.1.0—宣告直连主类网段
network 10.0.0.0—宣告网段(选择默认A类子网掩码)
undo summary—关闭自动汇总
silent-interface 接口号—配置抑制接口
注意:要通的进程号必须一致(最多只能有16跳)

OSPF协议

  • 开放式最短路径优先协议(open shorest path first). 它是IETF组织定义的一种基于链路状态的内部网关协议。
  • 链路状态:根据带宽、距离等综合考虑选择路线。
  • OSPF:内部网关;和BGP对比:外部网关路由协议
  • OSPF的背景:
    由于RIP路由协议,存在收敛慢、易产生路由环路、可扩展性差等问题,因此由OSPF取代。
  • OSPT的区域规划: 它是分区的,RIP是不分区的;
    OSPF中心区域0(Area 0):核心区域或者骨干区域;
    其他的区域都属于普通区域。
  • ABR(区域边界路由器)

OSPF的报文,常见的有五种

  • 第一种:OSPF-Hello:比较小巧,是用来建立和维持邻居关系的。

  • DBD、LSR、LSU、LSack:刚开始建立邻居关系时会发,其他时间不分。故障时,也会发。

  • RIP里面确定故障是240秒;OSPF是一般时间的4倍(大概10秒)

注意:只有建立邻居关系之后,才能传递路由(拓扑表)—通过拓扑表,才能形成路由表;
邻居表—拓扑表—路由表。

配置:凡是动态路由,都有共享原则

OSPF <0-65535>—创建并进入进程
area 0—进入区域
network 192.168.1.0 0.0.0.255(反码)—宣告直连主类网段
用户:reset ospf process—重启进程
系统:reset ospf brief—查看邻居关系
用户端口:silent-interface 接口—配置静默端口

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值