《计算机网络》实验七 NAT配置实验

本文详述了计算机网络实验中NAT配置的过程,包括静态NAT和动态NAT的配置方法,旨在理解网络地址转换原理。通过配置Cisco Router和Catalyst Switch等设备,实验涵盖了内部本地、全局地址等概念,并通过实验步骤演示了NAT转换的实现与测试。
摘要由CSDN通过智能技术生成

实验七  NAT配置实验

一、实验目的

通过本实验理解网络地址转换的原理和技术,掌握扩展NAT/NAPT设计、配置和测试。

二、实验原理

NAT(Network Address Translation)技术就是我们常常用到的网络地址转换技术,最简单的说法就是把内部私有网络地址(IP地址)转换成合法网络IP地址的技术。当私有网主机和公共网主机通信的IP包经过NAT网关时,将IP包中的源IP或目的IP在私有IP和NAT的公共IP之间进行转换。

(一)静态 NAT 的配置。

1、Router(config)#ip nat inside source static local-ip global –ip

参数说明:

local-ip:内部本地地址。被转换的地址。

global-ip:内部全球地址。用来转换内部本地地址的地址。

2、指定内外部接口,命令格式如下:

Router(config)#interface type slot#/port#

Router(config-if)#ip nat inside

Router(config)#interface type slot#/port#

Router(config-if)#ip nat outside

(二)动态 NAT 的配置。

1、定义一个可以根据需要进行分配的全球地址池。

Router(config)#ip nat pool name start-ip end-ip {netmask netmask| prefix-length prefixlengh}

参数说明:

name:地址池名称。

start-ip:地址池中地址范围的起始 IP 地址。

end-ip:地址池中地址范围的结束 IP 地址。

netmask:网络掩码。

prefix-lengh:网络掩码中有多少位是 1,规定地址池所属的网络的网络掩码。

2、定义一个标准访问控制列表。

Router(config )#access-list access-list-number permit source [source-wildcard]

3、建立动态地址转换,它引用 2 中定义的访问控制列表。

Router(config)#ip nat inside source list { access-list-number |name} pool name

4、指定内外部接口,命令格式如下:

Router(config)#interface type number

Router(config-if)#ip nat inside

Router(config)#interface type number

Router(config-if)#ip nat outside

内部地址和外部地址的说明。

对于网络地址转换的理解核心在于搞清楚 NAT 术语中所提到的四个地址。

inside local(内部本地地址):在自有网络中(归自己管理,进行 IP 规划的网络)分配

给私有主机的地址,一般情况下该地址是 RFC1918 中定义的私有地址。

inside global(内部全局地址):私有主机使用的非自有网络的地址,通常情况下 inside

global 地址是从合法的全球统一可寻址空间中分配的地址,也就是通常所说的公有 IP。

outside local(外部本地地址):非私有主机在自有网络内表现出来的 IP 地址。该地址是自有网络的管理员为本网络以外的设备所准备的用于在自有网络内使用的 IP地 址。

outside local 地址的特点是只会出现在自有网络内但是是供给非私有主机使用的。

outside global(外部全局地址):非私有主机在自有网络以外的区域使用的 IP 地址,是非私有主机所在网络的管理员负责管理其分配的。outside global 地址的特点是不会出现在自有网络中而且不是给私有主机使用,不归自有网络的管理员负责。

三、实验环境、设备

Cisco Router             2620XM    3台

Catalyst Switch  2950-24         6台

Hub                         Hub-PT         1台

PC                           PC-PT           5台

Server               Server-PT      4台

(本实验采用虚拟仿真设备)

四、实验内容

【实验拓扑和参数配置】

(一)首先按照下图1构建网络拓扑

图1  实验拓扑

(二)配置参数

参照表1进行参数配置,具体步骤见下文。

表1 实验配置参数

  • 26
    点赞
  • 35
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

光而不耀-2001

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值