第10章 局域网与Internet互联 RCNA_T010.

Slides:



Advertisements
Similar presentations
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
Advertisements

Edu.51cto.com. 讲师: 大侠唐在飞(小侠唐在飞) 唐志强 edu.51cto.com 姓名:唐志强 网名:小侠唐在飞、大侠唐在飞 年龄:差点成 80 后 地址:乌鲁木齐 (切糕、大盘鸡、干果什么的) 擅长领域:扛显示器、装机、装系统、杀病毒、重启电脑、部署服务器、做网线、做电话头、帮领导下片、看监控、
大学计算机基础—— 系统工具与环境 (理工科用) 赵 欢 肖德贵 李丽娟 洪跃山 编著.
6.1 区域委派与域名转发 6.2 虚拟主机技术 6.3 架设FTP服务器 6.4 动态主机分配协议 6.5 架设Mail服务器
校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰.
第6章:计算机网络基础 网考小组.
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
第 8 章 IP 基礎與定址.
第7章 防 火 墙 技 术 7.1 防火墙概念 7.2 防火墙原理及实现方法 7.3 防火墙体系结构 7.4 防火墙的构成
因特网 TCP/IP协议 IP路由技术 Internet接入技术 Internet服务.
一、欢迎11会计专业各位新同学 如今教育已终身,都为求知进校门。 学子登堂新入学,春风送暖正开春。 知书三载方知理,树木十年始树人。
VOLANS认证培训 ——网络技术常见术语解析.
第7章 计算机网络与安全.
5.1 Internet 概述 Internet(因特网)是国际计算机互联网络,它将全世界不同国家、不同地区、不同部门和机构的不同类型的计算机及国家主干网、广域网、城域网、局域网通过网络互联设备互联。 
项目6.1:计算机网络基础 项目描述 能力目标 应用网络可以工作、学习,网络影响着我们的生活,了解网络知识、培养信息技术的水平和能力是工作和生活的需要。 通过对概念的理解,培养信息分析、辨别能力, 学会使用信息技术工作、学习。
典型的路由器的结构 路由选择处理机 3——网络层 2——数据链路层 1——物理层 路由 选择 分组 转发 交换结构 路由选择协议 路由表
第3章 路由技术—动态路由.
网络实用技术基础 Internet技术及应用.
2017/4/6 课程整体设计 计算机组网技术 梁建华.
第7章 路由技术 7. 1 广域网技术概述 7. 2 IP子网间的路由技术 7. 3 访问控制列表 7.4 网络地址转换(NAT)技术.
安徽广播电视大学 组网技术与配置(第2版) 第8章 路由器的配置 汪本标.
课程介绍 教师:邹国忠、白金荣、沐士光 内容:课堂实验、课外实验、选作实验 时间安排:实验:双周 考试形式:闭卷、每人一组独立操作。
校園網路管理實電務 電子計算機中心 謝進利.
海信FW3010PF防火墙介绍 北京海信数码科技有限公司
計算機概論 1001課後輔導教材 單元 4:電腦網路 主講老師:徐培倫.
企业网搭建及应用 重庆市永川职业教育中心
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
文档维护者:白金(platinum)、陈绪(bjchenxu)
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
NAT-PT (Network Address Translation-Protocol Translation)
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
David liang 数据通信安全教程 防火墙技术及应用 David liang
IPv6 技術與服務 台東大學 電算中心 郭俊賢 技術師.
Server Load Balancing 飛雅高科技 李村.
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
本 章 重 點 18-1 Internet的由來與對生活的影響 18-2 Internet的服務與相關名詞簡介 18-3 IP位址表示法
第 16 章 Internet架構.
網路服務 家庭和小型企業網路 – 第六章.
P2P通信之 ——UDP穿越NAT方案的讨论
访问控制列表(ACL) Version 1.0.
TCP/IP Protocol Suite TCP/IP協定 第二組 投影片製作by簡嘉宏 綦凱宏 林睿敏 滕孟哲.
第 2 章 TCP / IP 簡介.
远程诊断技术及设备 ---今日坐拥明日之选.
防火墙技术介绍   严峻的网络安全形势,促进了防火墙技术的不断发展。防火墙是一种综合性的科学技术,涉及网络通信、数据加密、安全决策、信息安全、硬件研制、软件开发等综合性课题。
網路探測:路徑、延遲 與流量統計 Instructor: Teaching Assistant:.
P2P简介 网络模式 C/S 模式 B/S 模式 P2P(peer to peer) FTP,POP3,SMTP HTTP
Windows 2003 server 進階介紹 麋鹿.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
网络系统集成技术 访问控制列表 Access Control List 第七章.
江西财经大学信息管理学院 《组网技术》课程组
第12章 远程访问、NAT技术.
劉大川1、陳一瑋2、 陳昌盛1 、林盈達1,2 1交通大學 計算機與網路中心 2交通大學網路測試中心 2008/10/20
子網路切割、變動長度的子網路遮罩 (VLSM) 與 TCP / IP 的檢修
Linux防火牆與NAT架設 2013/02/03.
第2讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
實驗23 NetSim - Network Address Translation (NAT)
防火墙.
谢聪.
NAT技术讲座 主讲:周旭 大唐电信科技股份有限公司光通信分公司 数据通信部.
Speaker : Chang Kai-Jia Date : 2010/04/26
第8章 網際網路協定IPv6介紹與設定 蕭志明老師 CCNA教學.
基于C#的.NETFramework 程序设计语言
第4章 网络层.
IP Layer Basics, Firewall, VPN, and NAT
第10讲 Web服务.
P2P&IPv6 指導老師:吳坤熹 張伯瑜 陳意樵.
Homework 3.
第 4 章 网络层.
Presentation transcript:

第10章 局域网与Internet互联 RCNA_T010

教学目标 通过本章学习使学员能够: 1、了解局域网和Internet互联常用技术; 2、掌握NAT技术工作原理; 3、掌握利用NAT/NAPT实现局域网访问互联网的方法。 第二页PPT为本章教学目标,用于使学员理解教学目的,以达成学习目标。 “本章内容”使用30磅黑体,黑色,加阴影; 正文占位符位于PPT空白部分最中央; 一级标题使用21磅黑体,暗红色,加阴影;左对齐,项目编号统一;行距1.5; 如一级标题内包含多项二级标题,可增加二级标题,但仅限二级标题; 二级标题使用18磅华文细黑,黑色,加阴影;左对齐,项目编号统一;行距1.3。 页面中图片大小、位置、版式不得更改。

本章内容 局域网与Internet互联概述 NAT的工作原理 NAT/NAPT的配置 NAT的监视和维护

课程议题 局域网与Internet 互联概述

什么时候使用NAT 局域网与Internet互联时,需要使用NAT技术

常见实现方式 代理服务器 NAT/NAPT(网络地址转换/网络地址端口转换) proxy、ISA、ICS、 wingate、sysgate等 路由器、防火墙、核心交换机、服务器

NAT/NAPT带来的好处 解决地址空间不足的问题; 私有IP地址网络与公网互联; 非注册IP地址网络与公网互联; IPv4的空间已经严重不足 私有IP地址网络与公网互联; 10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 非注册IP地址网络与公网互联; 建网时分配了全局IP地址-但没注册 网络改造中,避免更改地址带来的风险

课程议题 NAT工作原理

什么是NAT/NAPT 概念: NAT的类型 NAT就是将网络地址从一个地址空间转换到另外一个地址空间的一个行为 NAT(Network Address Translation) 转换后,一个本地IP地址对应一个全局IP地址 NAPT (Network Address Port Translation) 转换后,多个本地地址对应一个全局IP地址

NAT/NAPT的术语 NAT中用到的接口类型: NAT中常见的术语: 内部网络 -Inside 外部网络 -Outside 内部本地地址-Inside Local Address 内部全局地址-Inside Global Address 外部本地地址-Outside Local Address 外部全局地址-Outside Global Address 互联网 Inside Outside 企业内部网 外部网

NAT工作原理 200.8.7.3/24 200.8.7.4/24 192.168.1.5 63.5.8.1 192.168.1.7 内部本地地址 内部全局地址 192.168.1.7 200.8.7.3 192.168.1.5 200.8.7.4 源IP:192.168.1.7 源IP:200.8.7.3 源IP:200.8.7.3 目的IP:63.5.8.1 目的IP:63.5.8.1 目的IP:63.5.8.1 源IP:63.5.8.1 源IP:63.5.8.1 源IP:63.5.8.1 目的IP:192.168.1.7 目的IP:192.168.1.7 目的IP:200.8.7.3

NAPT工作原理 内部本地地址:端口 内部全局地址:端口 外部全局地址:端口 192.168.1.7:1024 200.8.7.3:1024 200.8.7.3/24 192.168.1.5 63.5.8.1 192.168.1.7 Web服务 内部本地地址:端口 内部全局地址:端口 外部全局地址:端口 192.168.1.7:1024 200.8.7.3:1024 63.5.8.1:80 192.168.1.5:1136 200.8.7.3:1136 源IP:192.168.1.7:1024 源IP:200.8.7.3:1024 源IP:200.8.7.3:1024 目的IP:63.5.8.1:80 目的IP:63.5.8.1:80 目的IP:63.5.8.1:80 源IP:63.5.8.1 :80 源IP:63.5.8.1 :80 源IP:63.5.8.1:80 目的IP:192.168.1.7:1024 目的IP:192.168.1.7:1024 目的IP:200.8.7.3:1024

使用NAPT的情况 在以下几种情况下,需要使用NAPT技术: 缺乏全局IP地址,甚至没有专门申请的全局IP地址,只有一个连接ISP的全局IP地址 内部网要求上网的主机数很多 提高内网的安全性

课程议题 NAT/NAPT的配置

NAT/NAPT的配置 NAT/NAPT的配置有两种 静态NAT/NAPT 动态NAT/NAPT 需要向外网络提供信息服务的主机 永久的一对一IP地址映射关系 只访问外网服务,不提供信息服务的主机 内部主机数可以大于全局IP地址数 最多访问外网主机数决定于全局IP地址数 临时的一对一IP地址映射关系

静态NAT 配置步骤 1、定义内网接口和外网接口 2、建立静态的映射关系 Router(config)#interface fastethernet 1/0 Router(config-if)#ip nat outside Router(config)#interface fastethernet 1/1 Router(config-if)#ip nat inside 2、建立静态的映射关系 Router(config)#ip nat inside source static 192.168.1.7 200.8.7.3

静态NAPT 1、定义内网接口和外网接口 2、建立静态的映射关系 Router(config)#interface fastethernet 0 Router(config-if)#ip nat outside Router(config)#interface fastethernet 1 Router(config-if)#ip nat inside 2、建立静态的映射关系 Router(config)#ip nat inside source static tcp 192.168.1.7 1024 200.8.7.3 1024 Router(config)#ip nat inside source static udp

动态NAT配置 1、定义内网接口和外网接口 2、定义内部本地地址范围 3、定义内部全局地址池 4、建立映射关系 Router(config-if)#ip nat outside Router(config-if)#ip nat inside 2、定义内部本地地址范围 Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255 3、定义内部全局地址池 Router(config)#ip nat pool abc 200.8.7.3 200.8.7.10 netmask 255.255.255.0 4、建立映射关系 Router(config)#ip nat inside source list 10 pool abc

动态NAPT配置 1、定义内网接口和外网接口 2、定义内部本地地址范围 3、定义内部全局地址池 4、建立映射关系 Router(config-if)#ip nat outside Router(config-if)#ip nat inside 2、定义内部本地地址范围 Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255 3、定义内部全局地址池 Router(config)#ip nat pool abc 200.8.7.3 200.8.7.3 netmask 255.255.255.0 4、建立映射关系 Router(config)#ip nat inside source list 10 pool abc overload

课程议题 NAT的监视和维护

NAT/NAPT的监视和维护命令 显示命令 清除状态命令 show ip nat statistics 显示翻译统计 show ip nat translations [verbose] 显示活动翻译 清除状态命令 clear ip nat translation * 从NAT转换表中清除所有动态地址转换项

NAT/NAPT带来的限制 限制 内嵌IP地址的应用有: NAT与应用的兼容性问题,详见RFC 3027 影响网络性能 无法实现端到端的路径跟踪(traceroute) 某些应用可能支持不了:内嵌IP地址 内嵌IP地址的应用有: FTP DNS NetMeeting H.323,VoIP 其它自编应用 NAT与应用的兼容性问题,详见RFC 3027 在你决定应用NAT时,需要明白NAT同时也会带来一些限制: 影响网络速度,NAT的应用可能会使NAT设备可能成为网络的瓶颈,随着软、硬件技术的发展,该问题已经逐渐得到改善。 跟某些应用不兼容,如果一些应用在有效载荷中协商下次会话的IP地址和端口号,NAT将无法对内嵌IP地址进行地址转换,造成这些应用不能正常运行。 地址转换不能处理IP报头加密的报文。 无法实现对IP端到端的路径跟踪,经过NAT地址转换之后,对数据包的路径跟踪将变得十分困难。

课程回顾 局域网与Internet互联概述 NAT的工作原理 NAT/NAPT的配置 NAT的监视和维护

谢 谢!