亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合

NAT命令在局域網(wǎng)的應(yīng)用

一、在思科路由器配置NAT

  筆者將簡(jiǎn)單介紹下在CISCO路由器上設(shè)置NAT功能的命令,理論方面是一樣的,只是在具體命令上有所區(qū)別。

  1.網(wǎng)絡(luò)環(huán)境:

  內(nèi)網(wǎng)用戶IP地址為10.83.91.0/255.255.255.0,路由器使用的是CISCO公司出品的2600產(chǎn)品,該產(chǎn)品有兩個(gè)以太網(wǎng)口供我們使用。網(wǎng)口一連接外網(wǎng),IP地址為公網(wǎng)地址;網(wǎng)口二連接內(nèi)網(wǎng),IP地址為私網(wǎng)地址。

  2.配置過程:

  公司希望在路由器上配置NAT功能,讓內(nèi)網(wǎng)中的用戶使用NAT訪問外網(wǎng)。2600系列路由器上已經(jīng)配置了外網(wǎng)接口IP為61.51.3.103(公網(wǎng)IP地址),內(nèi)網(wǎng)接口IP地址為10.83.91.254。NAT配置命令如下,筆者將一一做詳細(xì)注釋。

  ip nat pool xxzx 61.51.3.103 61.51.3.103 netmask 255.255.255.252

  定義一個(gè)外網(wǎng)地址池名為xxzx,頭一個(gè)IP為地址池起始地址,后一個(gè)IP為地址池的終止地址。如果公網(wǎng)IP地址不夠用的話,可以都用同一個(gè)IP地址。NETMASK后是子網(wǎng)掩碼。

  access-list 1 permit 10.83.91.0 0.0.1.255

  定義容許NAT的網(wǎng)段,同樣采用反向掩碼進(jìn)行描述,0.0.1.255代表的子網(wǎng)掩碼255.255.255.0。

  ip nat inside source list 1 pool xxzx overload

  啟用NAT,容許NAT的地址為ACL 1中定義的,而轉(zhuǎn)換后使用的IP地址為XXZX地址池中定義的,最后的overload表示所有內(nèi)網(wǎng)計(jì)算機(jī)都使用同一個(gè)外網(wǎng)IP地址,多臺(tái)機(jī)器復(fù)用一個(gè) IP。然后進(jìn)入內(nèi)網(wǎng)接口輸入ip nat inside進(jìn)入外網(wǎng)接口輸入ip nat outside命令。經(jīng)過上面五步命令就完成了全部的NAT配置工作。

  3.附屬功能:

  有的公司可能有專門的WWW服務(wù)器或MAIL服務(wù)器,對(duì)于這些服務(wù)器來說不能使用NAT進(jìn)行映射,因?yàn)镹AT后如果沒有采用其他諸如端口映射的方法外網(wǎng)用戶是不能正常訪問WWW和 MAIL服務(wù)器的。這時(shí)可以在路由器上對(duì)主機(jī)進(jìn)行宣告。例如上面的公司如果其 WWW服務(wù)器的IP地址內(nèi)網(wǎng)是10.83.91.2,公網(wǎng)發(fā)布地址為61.51.3.104的話,可以使用如下命令宣告:ip nat inside source static 61.51.3.104 10.83.91.2

  總結(jié):
  你若對(duì)華為設(shè)備比較熟悉的話,通過比較華為設(shè)備的配置命令和CISCO公司路由器的設(shè)置命令可以看出兩個(gè)公司具體配置非常類似。只是華為公司提供了EASYIP功能在外網(wǎng)IP地址上能夠節(jié)約一個(gè)公網(wǎng)IP而已。

我們可以通過在路由器上做配置,讓路由器在發(fā)送路由數(shù)據(jù)包的同時(shí)起到NAT的作用。今天就將詳細(xì)配置指令教給大家。

  1.網(wǎng)絡(luò)環(huán)境:

  內(nèi)網(wǎng)用戶IP地址為10.83.91.0/255.255.254.0,也就是說IP地址為兩個(gè)C類地址,涵蓋范圍為10.83.91.0到10.83.92.255。路由器使用的是華為公司出品的2621產(chǎn)品,該產(chǎn)品有兩個(gè)以太網(wǎng)口供我們使用。網(wǎng)口一連接外網(wǎng),IP地址為公網(wǎng)地址;網(wǎng)口二連接內(nèi) 網(wǎng),IP地址為私網(wǎng)地址。

  2.配置過程:

  公司希望在路由器上配置NAT功能,讓內(nèi)網(wǎng)中的用戶使用NAT訪問外網(wǎng)。2621路由器上已經(jīng)配置了外網(wǎng)接口IP為61.51.3.103(公網(wǎng)IP地址),內(nèi)網(wǎng)接口IP地址為10.83.91.254。NAT配置命令如下,筆者將一一做詳細(xì)注釋。

  “acl 1”

  命令解釋:設(shè)置一個(gè)訪問控制列表,列表號(hào)為1。

  “rule normal permit source 10.83.91.254 0.0.1.255”

  命令解釋:為訪問控制列表添加規(guī)則,容許10.83.91.254/255.255.254.0這個(gè)網(wǎng)段的所有地址通過。注意一點(diǎn)的是命令中使用的是0.0.1.255這樣的反向掩碼形式,實(shí)際上他代表子網(wǎng)掩碼為255.255.254.0。

  “nat outbound 1 interface”

  命令解釋:在NAT出口接口上進(jìn)行設(shè)置,即外網(wǎng)接口,啟用NAT功能。容許NAT的主機(jī)為訪問控制列表1中規(guī)定的地址。

  小提示:華為路由器啟用NAT功能時(shí)使用了一種稱作EASYIP的技術(shù),可以讓內(nèi)網(wǎng)IP映射為路由器的外網(wǎng)接口IP地址,從而讓多個(gè)內(nèi)網(wǎng)IP地址對(duì)應(yīng)一個(gè)公網(wǎng)IP,這個(gè)技術(shù)可以在數(shù)量上節(jié)省一個(gè)公網(wǎng)IP地址。

  3.附屬功能:

  有的公司可能有專門的WWW服務(wù)器或MAIL服務(wù)器,對(duì)于這些服務(wù)器來說不能使用NAT進(jìn)行映射,因?yàn)镹AT后如果沒有采用其他諸如端口映射的方法外網(wǎng)用戶是不能正常訪問WWW和MAIL服務(wù)器的。這時(shí)可以在路由器上使用nat server命令解決這個(gè)問題,對(duì)主機(jī)進(jìn)行宣告。例如上面的公司如果其WWW服務(wù)器的IP地址內(nèi)網(wǎng)是10.83.91.2,公網(wǎng)發(fā)布地址為 61.51.3.104的話,可以使用如下命令宣告:“nat server global 61.51.3.104 any inside 10.83.91.2 any ip”。

  總結(jié):
  筆者在公司的2621上配置了NAT后網(wǎng)絡(luò)運(yùn)行非常穩(wěn)定,不過配置時(shí)要注意以下幾點(diǎn),一是設(shè)置訪問控制列表時(shí)一定要設(shè)置相應(yīng)的規(guī)則,如果ACL是空或者規(guī)則采用permit any都會(huì)造成NAT的失效,因?yàn)槁酚善鲗⒉恢滥膫(gè)接口為NAT外網(wǎng)接口,哪個(gè)是內(nèi)網(wǎng)接口。
接下來筆者將帶領(lǐng)大家一步步在Windows 2003 Server服務(wù)器上配置并啟用NAT功能。

  1.具體網(wǎng)絡(luò)環(huán)境:

  電信的ADSL,交換機(jī)一個(gè),服務(wù)器一臺(tái),客戶機(jī)若干,網(wǎng)線已經(jīng)做好,所有機(jī)器上用的都是windows2000或是XP。

2.配置服務(wù)器NAT地址轉(zhuǎn)換

  第一步:?jiǎn)?dòng)“路由和遠(yuǎn)程訪問”,通過“開始->程序->管理工具->路由和遠(yuǎn)程訪問”,默認(rèn)狀態(tài)下,將本地計(jì)算機(jī)列出為服務(wù)器。如果要添加其他服務(wù)器,請(qǐng)?jiān)诳刂婆_(tái)目錄樹中,右鍵單擊“服務(wù)器狀態(tài)”,然后單擊“添加服務(wù)器”。

  第二步:右擊要啟用的服務(wù)器(這里是本地服務(wù)器),然后單擊“配置并啟用路由和遠(yuǎn)程訪問”,啟動(dòng)配置向?qū)А?

  第三步:出現(xiàn)歡迎頁面后單擊下一步。出現(xiàn)選擇服務(wù)器角色設(shè)置頁面,選擇“網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)”,接著單擊下一步。

  第四步:在Internet連接頁面中選擇“使用Internet連接”,在下面的Internet列表中選項(xiàng)“外網(wǎng)連接”,我們將讓客戶機(jī)通過這條連接訪問Internet,界面如下圖。單擊下一步繼續(xù)。

  小提示:這一點(diǎn)非常重要,一定不能把內(nèi)網(wǎng)與外網(wǎng)的接口選擇錯(cuò)誤,否則配置的NAT就無法生效,因此我們?cè)谏厦鎸⒈镜剡B接的名稱進(jìn)行了修改,這里就顯得一目了然了。
接下來將出現(xiàn)是否啟用基本名稱和地址啟用服務(wù)對(duì)話框,如果你沒有DHCP和DNS服務(wù)器就可以選擇啟用,單擊下一步。完成向?qū)Ш笙到y(tǒng)將啟動(dòng)路由和遠(yuǎn)程訪問功能并完成初始化工作。

  配置靜態(tài)路由,通過路由和遠(yuǎn)程訪問窗口的“服務(wù)器->IP路由選擇->靜態(tài)路由”。右擊“靜態(tài)路由”,選擇“新建靜態(tài)路由”。彈出“靜態(tài)路由”配置對(duì)話框,在接口處選擇“外網(wǎng)連接”,目標(biāo)與子網(wǎng)掩碼均填寫“0.0.0.0”,躍點(diǎn)數(shù)填寫“1”。“確定”退出。

  小提示:當(dāng)目標(biāo)與子網(wǎng)掩碼都填寫0.0.0.0時(shí)候表示這條靜態(tài)路由是默認(rèn)路由,任何到外網(wǎng)的數(shù)據(jù)包都通過外網(wǎng)接口傳輸。

  3.測(cè)試配置結(jié)果

  首先用隨便一個(gè)客戶機(jī)Ping NAT服務(wù)器本地地址,即ping 192.168.1.254。接著用客戶機(jī)Ping NAT服務(wù)器本地地址對(duì)端地址,即通過ADSL動(dòng)態(tài)獲取的IP地址。(這個(gè)地址是公網(wǎng)地址)最后用服務(wù)器Ping客戶機(jī),如:ping 192.168.1.2。

  當(dāng)上述PING均成功連通的話說明我們的NAT設(shè)置成功,內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)都已經(jīng)被服務(wù)器所保護(hù),而且當(dāng)他們與INTERNET上的數(shù)據(jù)進(jìn)行傳輸時(shí)使用的IP地址也是服務(wù)器通過ADSL撥號(hào)獲得的IP地址。

  總結(jié):
  NAT得到了廣大中小企業(yè)的青睞,一臺(tái)服務(wù)器可以輕松的配置成NAT服務(wù)器,當(dāng)然前提是必須安裝兩個(gè)網(wǎng)卡。配置了NAT的網(wǎng)絡(luò)在安全性和可靠性方面大大提高。不過NAT也存在著缺點(diǎn),那就是在一定程度上由于數(shù)據(jù)包要經(jīng)過一個(gè)地址轉(zhuǎn)換的過程,所以傳輸速度上 會(huì)受到影響。 
 

北大青鳥網(wǎng)上報(bào)名
北大青鳥招生簡(jiǎn)章
亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合
日韩一区二区三区电影| 99久久99久久精品免费看蜜桃| 欧美激情综合五月色丁香小说| 欧美一区二区三区啪啪| 欧美主播一区二区三区美女| 国产精品毛片| 日韩一区二区久久| 99国产一区| 国产一级一区二区| 国产久一道中文一区| 最新日韩av| 香港久久久电影| 色拍拍在线精品视频8848| 久久综合图片| 欧美日韩小视频| 欧美年轻男男videosbes| 欧美喷水一区二区| 欧美日韩国产电影| 欧美人妖巨大在线| 欧美电影免费观看高清完整版在线| 91精品国产手机| 久久久噜噜噜久久中文字幕色伊伊| 久久久蜜桃精品| 亚洲女子a中天字幕| 亚洲图片自拍偷拍| 美国三级日本三级久久99| 精品中文av资源站在线观看| 欧美一区影院| 国产精品一区二区在线观看| 91久久精品一区二区| 欧美一区二区三区在线| 国产日韩亚洲欧美综合| 亚洲视频一区在线观看| 日韩成人精品视频| www.亚洲国产| 国产精品视频久久一区| 日本韩国精品在线| 久久综合九色综合欧美就去吻| 中文字幕第一区| 日本亚洲最大的色成网站www| 国产一区二区看久久| av电影天堂一区二区在线 | 国产成人精品亚洲日本在线桃色 | 蜜臀av性久久久久av蜜臀妖精| av电影在线观看不卡 | 欧美一区二区三区不卡| 2019国产精品| 亚洲国产一区二区a毛片| 国产一区二区在线视频| 狠狠色狠狠色综合日日tαg| 久久午夜精品| 国产精品理论在线观看| 日本不卡高清视频| 午夜精品视频在线观看一区二区| 久久精品官网| 久久蜜臀中文字幕| 秋霞电影一区二区| 欧美日韩一区二区视频在线观看| 色综合久久久久综合| 日本一区二区免费在线 | 欧美日韩国产亚洲一区| 欧美日韩免费电影| 亚洲欧美日韩国产综合在线| 国产精品亚洲一区二区三区在线 | 欧美色手机在线观看| 国产精品久久久久影院色老大| 精品综合久久久久久8888| 国内视频一区| 欧美一区二区三区视频免费| 国产精品美日韩| 国产精品一级二级三级| 久久国产精品亚洲77777| 国产午夜精品理论片a级大结局| 麻豆精品在线视频| www亚洲一区| 日韩电影在线观看一区| 亚洲国产高清一区二区三区| 日韩精品资源二区在线| 麻豆极品一区二区三区| 亚洲综合社区| 亚洲视频小说图片| 91麻豆国产精品久久| 91精品国产综合久久小美女| 日本大胆欧美人术艺术动态| 中日韩男男gay无套| 中文成人av在线| 91免费国产在线| 精品成人一区二区三区四区| 奇米影视一区二区三区| 午夜在线视频观看日韩17c| 中文字幕一区二区三区四区不卡 | 男女男精品视频网| 亚洲一区国产一区| 亚洲精品视频观看| 韩国亚洲精品| 国产精品天天看| 欧美日韩三级电影在线| 国产午夜一区二区三区| eeuss鲁片一区二区三区在线看| 欧美日韩成人在线一区| 韩国三级在线一区| 91精品国产综合久久蜜臀| 精品夜夜嗨av一区二区三区| 色婷婷综合五月| 另类小说色综合网站| 欧美亚一区二区| 精品在线一区二区| 欧美久久久久久蜜桃| 激情综合五月天| 69堂精品视频| 成人av午夜影院| 久久久亚洲高清| 影音先锋亚洲精品| 一二三四区精品视频| 亚洲一区图片| 久久99久国产精品黄毛片色诱| 欧美日韩国产首页| 粉嫩av一区二区三区在线播放| 精品福利一区二区三区免费视频| 成人黄色小视频| 国产精品你懂的在线欣赏| 国内激情久久| 亚洲成人动漫在线观看| 色妞www精品视频| 国产一区二区看久久| 久久影院午夜片一区| 国产精品草草| 成年人网站91| 亚洲精品免费在线| 久久精品系列| 成人午夜电影网站| 欧美激情资源网| 亚洲一区免费看| 国产一区二区网址| 亚洲国产精品成人综合色在线婷婷| 亚洲一级电影| 精品一区二区三区在线视频| 欧美大白屁股肥臀xxxxxx| 欧美破处大片在线视频| 午夜影院久久久| 欧美草草影院在线视频| 在线欧美不卡| 国产精品中文字幕一区二区三区| 久久久不卡影院| 久久国产精品高清| av中文字幕亚洲| 亚洲图片欧美综合| 精品少妇一区二区三区日产乱码 | 日本高清不卡视频| 99久久精品国产网站| 亚洲主播在线播放| 精品入口麻豆88视频| 亚洲少妇诱惑| 成人在线视频一区| 亚洲嫩草精品久久| 91精品国产综合久久小美女| 中文精品视频一区二区在线观看| 精品亚洲成a人在线观看 | 欧美日本一区二区高清播放视频| 亚洲v日本v欧美v久久精品| 精品99999| 欧美色视频在线| 99国产精品| 91无套直看片红桃| 麻豆精品久久精品色综合| 国产精品久久久久久久裸模 | 亚洲永久精品大片| 26uuu精品一区二区三区四区在线| 男人的天堂亚洲在线| 欧美日韩p片| 国产精品一区二区久久精品爱涩 | 国产精品 欧美精品| 亚洲成人激情社区| 中文字幕一区二区三区四区不卡 | 精品不卡一区二区三区| 成人性视频网站| 久草这里只有精品视频| 亚洲精品视频在线| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美日韩一区二区三区四区五区 | 一区二区三区四区五区精品视频| 91丨porny丨国产入口| 精品一区二区三区视频| 亚洲午夜一区二区| 亚洲视频一区二区在线| 国产日韩精品久久久| 欧美一区二区播放| 欧美日韩国产一级| 91成人在线免费观看| 亚洲欧美日韩另类精品一区二区三区 | 黄色国产精品一区二区三区| 99综合电影在线视频| 国产91丝袜在线播放| 国产在线视频一区二区三区| 偷拍一区二区三区四区| 亚洲一区在线观看视频| 一区二区三区小说| 亚洲欧美日韩国产中文在线| 亚洲特黄一级片| 亚洲欧美日韩国产一区二区三区|