第十七:动态路由RIP与NAT,这样配置也太简单了

第十七:动态路由RIP与NAT,这样配置也太简单了

提示:这里系列文章的目录
链接: 第十六:单臂路由与三层交换机的碰撞.



前言

之前有说静态路由与默认路由的具体配置,配置了一些设备后发现这就不是人干的活!!!所以新益求新,立志要找到一种更快捷更方便的配置路由转发的方法,所以经过一系列资料翻阅,发现动态路由RIP协议这个东西,发现操作简单,功能强大,这不就来配置看看吧。

一、动态路由是什么?

动态路由可以实现路由器之间动态得互相学习路由表,而不需要工程师手工写路由,这就很好了,只需要写写配置,然后具体的路由构建交给动态路由就可以了,这对配置公司网络来说,可称的上神器。可是一般事情都有两面性,这么好的东西,肯定有非常致命的缺点,就比如占用网络带宽,降低网络效率。所以一般情况下只有网络环境及其复杂多变的公司才会采用动态路由,一般像运营商基本会采用;而网络环境稍微复杂一般采用动静结合的方式,好钢用到刀刃上;若网络环境极其简单,还是用静态路由比较好,稳定放心。

二、使用步骤

1.网络环境搭建

在这里插入图片描述
这边我搭建的环境比较复杂,因为在最后还有彩蛋!设置了四个局域网环境,和4个公网网段。配置好pc机和各路由器的接口IP和子网掩码。
在这里插入图片描述
在这里插入图片描述
其他机器参考设置即可,设置完好后,所有节点都会显示绿灯。
在这里插入图片描述
这里有点小问题,下面的ip因为为右端口,设置30.1.1.2
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
之后配置动态路由RIP ,只有简单的三条命令

Router(config)#router rip
Router(config-router)#v 2
//写配置的路由器直连网段,不要写内网网段,谨记
Router(config-router)#network 20.1.1.0
Router(config)#router rip
Router(config-router)#v 2
Router(config-router)#network 20.1.1.0
Router(config-router)#network 30.1.1.0

后面三个路由器一样配置,配置好后,用第一台路由器ping第五台路由器的端口ip测试,是否配置正常。
在这里插入图片描述
做到这里动态路由的配置就已经结束了,可是这还远远不够,接下来引入我们的彩蛋——NAT 当涉及到内网地址访问外网的网站时候,因为规定内网地址不能出现在外网中,所以需要内网地址到路由器时,换个源公网ip地址,实现访问外网,简单说换个衣服在出门,所以就推出了技术NAT,网络地址转换,使内外网地址的转换。

三.为什么使用NAT?

1.简单介绍IPV4 IPV6与NAT

既然有外网地址,那么每台机器都设置外网地址不就好了,怎么还设置内网,然后在转换访问呢,这不是自找麻烦么,我想这个是很多人的疑问。这里我就给大家科普下,因为现在我们常用的ip地址为ipv4协议的地址,ipv4地址约为43亿个,在IP创始时期可被联网的设备来看,这样的一个空间已经很大,很难被短时间用完。然而,事实远远超出人们的设想,计算机网络在此后的几十年里迅速壮大,网络终端数量呈爆炸性增长。其实早在20年前ipv4已经不够用了,nat使ipv4续命20年,70%的用户位于NAT网关以内,这个数字意味着大多数PC通过NAT网关连接到Internet。到之后有研发出新的网络协议-IPV6, IPV6地址绝对够用:IPv6的地址空间扩大到2的128次方。这个空间大到无法想象,也就是说,地球上每一平方米,都可以有10的26次方的地址,甚至可以分配地址到空中的尘埃,现在来看ipv6地址是非常庞大的,可是目前来看,ipv6的普及一直在路上,还没有什么突破性的进步,所以现在机器大部门都在依靠NAT来使全球人民可以访问互联网,所以NAT技术,也算是划时代的技术了。

NAT可以分为两种:1)静态NAT:1对1静态转换,手工配置,即一个内网主机占用一个公网ip,手动书写nat地址转换表 2)动态NAT:多对一,但不能同时!!!动态生成转换条目,动态删除转换条目,默认24小时。定义内部地址池,外部地址池,先比较内部地址池,在从外部地址池托一个公网ip进制配对。当一个内网IP不进行发包,24小时后nat地址转换表才会删除条目,外部地址才会被释放到外部地址池。
简而言之,当有人用NAT的地址访问外网时,就不能再有其他人用这个地址访问外网,只能新建新的外网地址实现多人访问外网,所以这个技术没有从根本解决ipv4地址不够用的问题,所以又推出了新技术----PAT 。PAT(端口地址转换 port address translations、端口复用技术):实现同时多对一上网,端口地址转换 。运用到复用技术(overload),它的特征为:同样需要由内部地址池,外部地址池, 通过相同ip不同端口对不同的内网IP进行区分(注意:外部ip地址相当于在公网上的身份,真正做区分发是端口),pat条目默认存在时间60s,只有在内到外才会生成nat地址转化表,从外到内只能使用 端口号65535。
扯了这么多,还是开始实际操作吧

2.运用PAT实现内网机器访问网站

在网关路由器上做配置,首先定义哪些接口为内网接口,哪些接口为外网地址。像我的拓扑图,这台路由器,g0/0为内网,g0/1为外网,配置如下。
在这里插入图片描述
定义好端口后,配置哪些内网的PC允许做地址转换,重点!!!
在全局配置模式下

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
//做PAT动态映射
Router(config)#ip nat inside source list 1 interface GigabitEthernet0/1 overload

好了大功告成,到此所有在局域网1的机器都可以正常访问外网了。
因为这个拓扑有设置网站的访问,原理是其他外网机器,通过访问服务器的外网地址就可以访问网站的地址,这里使用静态NAT来配置,比较符合需求,命令基本类似。

Router(config)#ip nat inside source  static tcp 10.1.1.1 80 20.1.1.2 80

配置好后,用局域网1内的机器访问测试。

在这里插入图片描述
好了,完美正常访问,到这里也该结束了,感谢各位的浏览。如有问题,或者技术层面问题,可以留言评论。

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值