思科模拟器PAT配置

上一篇NAT配置已经提到了NAT的最初目的是允许将私有IP地址映射到公网(合法的Internet IP) 地址,这一篇讲的是PAT配置,其地址转换是采用了“地址+端口”的映射方式,因此可以使内部局域网的许多主机共享一个IP地址访问Internet。下面分享一下配置步骤:

1.同上次实验,构建网络拓扑图

 2.配置PAT

(1)在上次实验的基础上,删除之前的动态NAT配置

Router>enable

Router#configure terminal

Router(config)#no ip nat inside source list 10 pool todd

Router(config)#exit

(2)启用PAT:

Router#configure terminal
Router(config)#interface FastEthernet0/0
Router(config-if)#access-list 10 permit 10.0.0.0 0.0.0.255
Router(config)#ip nat pool todd 131.107.0.1 131.107.0.3 netmask 255.255.255.0
Router(config)#ip nat inside source list 10 pool todd overload
Router(config)#exit

(3)用任意一台内网机器ping Server2,观察是否成功:

Pc0 ping Server2:

 

Pc1 ping Server2:

 

Server0 ping Server2:

 

3.测试

在模拟模式下,以pc0、pc1及另几个内部网的计算机为起点、server2为终点发包,观察数据包在路由器R1上的数据报输入PDU中源IP地址、目的IP地址与输出PDU源IP地址、目的IP地址的变化,以此判断动态NAPT是否配置成功

 

 

 

4.端口映射配置

 

测试:

①选择IP地址为10.0.0.5的服务器做测试(其他的也可以),单击该服务器,选择“配置→HTTP”,在右侧index.html里修改“Cisco Packet Tracer”为任何一句话:如:I am proud of being a teacher of network principles!

②单击处于外网的server2,选择桌面选项卡,选择web浏览器,在URL里输入:http://131.107.0.3,然后点击跳转,观察是否成功访问IP地址为10.0.0.5的http服务器。 

 

 

  • 12
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Re:CCNA_CCNP 思科网络认证 PAT NAT 端口或地址转换 与端口映射======================# 本章课程大纲        公网地址和私网地址        NAT应用场景        静态NAT  :static  地址转换        动态NAT  :dynamic地址转换        PAT        :端口地址转换        端口映射 :port map        在Windows上同时实现的NAT和端口映射 # 私网地址三类 A类:10.0.0.0                                255.0.0.0(1网段) B类:172.16.0.0 -172.31.0.0         255.255.0.0(16网段) C类:192.168.0.0-192.168.255.0  255.255.255.0(255网段) # NAT 的使用场景        NAT的最初的目的是允许把私有IP地址映射到公网地址,以减缓IP地址空间的消耗。        当一个组织更换它的互联网服务提供商ISP,但不想更改内网配置方案时,NAT同样很有用途。        以下是适于使用NAT的多种情况:         企业内网接入Internet节省公网地址         单向访问         大方向:内网访问互联网(互联网上主机不能够访问内网主机)         小方向:同单位实现两个网段之间单向访问(涉密部门能够访问其他部门,反之不可)         增加一个网段          避免在主干路由器增加到这个网段的路由         在Windows上实现的NAT和端口映射 # 网络地址转换的类型        下面介绍一下NAT的三种类型。         静态NAT 是为了在私网地址和公网地址间,允许一对一映射而设计的。         或者IPv4和IPv6之间的转换(典型)         不节省公网地址,故公网地址的利用效率不高,         无任何安全性,外网可以通过公网地址直接攻击内网主机,好像只增加路由器的工作         适用场景类似代理,可以较方便的更换主机,而无需修改路由器的配置         故应用不够广泛...         动态NAT 可以实现映射一个未注册 IP地址到注册IP地址池中的一个注册IP地址。         多对一,或多对多         比较PAT优势:避免被误认为攻击而被封ip地址         不太节省地址,应用不广泛         复用是最流行的NAT配置类型,也被称为端口地址映射(PAT)。         通过使用PAT,可实现上千个用户仅通过一个真实的全球 IP地址连接到Internet。         缺点:增加延迟,消耗路由器性能 # 端口映射(port mapping) 允许Internet上的计算机通过企业路由器的公网IP地址访问到内网的服务器------------------------------------------------         

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值