网络地址转换(NAT) 及其实现.

Slides:



Advertisements
Similar presentations
支援不同網際網路供應商路由 之線路備援機制 黃政欽 育達商業技術學院資管研究所
Advertisements

天水圍的體育設施.
開創新藍海 滿足新市場(需求) 吳英華 陳品妤.
职业指导服务系统 欢迎了解职业指导服务系统!
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
计算机网络技术基础(第三版) 主编:尚晓航 高等教育出版社
PC DIY達人培訓班 主辦單位:東海高中資訊科 報告人:李宏傑.
第八章 组织文化的整合 ——并购中的文化整合(二) 小组成员:浦若蓉、朱谷一、贾彦彦.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
第6章 计算机网络基础 信息技术基础.
计算机网络高级工 梁绍宇.
上海证券交易所 会籍业务办理参考 交易单元租用、退租业务 2012年12月 本分册主办单位:上海证券交易所
彭江波.
廉政會報專題報告 農地重劃工程 施工常見缺失 報告:吳東霖 製作:張昌鈴 日期:103年12月23日.
第七章 商务网站建设 案例八:艺海拾贝网站设计 思考 1.为什么说网页结构 设计非常重要? 2.目录结构与网页 结构有什么关系?
提高自身素质做好 新时期班主任工作 北京市广渠门中学 高金英.
峰信 电话管理系统 产品介绍 上海艾家电子商务有限公司 2011年7月.
普通话模拟测试 与学习平台 使用指南.
香港普通話研習社科技創意小學 周順強老師.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
班級網站製作_常遇電腦問題 主講: 曾協建教師
網路小說劇情建構與伏線營造 Windows98.
第10章 局域网与Internet互联 RCNA_T010.
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
《Windows 网络操作系统配置与管理》
《呼叫中心从优秀到卓越》 ——黄 科.
Windows Server 2003操作系统相关配置
2017/4/6 课程整体设计 计算机组网技术 梁建华.
关于整合检验检测认证机构实施意见的通知(国办发〔2014〕8号)
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
推进德育创新 做好新时期班主任工作 北京市广渠门中学 高金英.
前言.
企业网搭建及应用 重庆市永川职业教育中心
宽带路由器配置与应用.
员工培训制度设计方案 相关内容可参照“派力营销思想库” 《销售培训手册》 《培训学习手册》 《培训游戏大全》 《培训控密》
網路入門 主講人:林義隆 教授 日期:
主講人:黃鎮榮 東方設計學院觀光與休閒事業管理系
IPV6 DHCP Server 建置 陳家祿 楊世偉.
本 章 重 點 18-1 Internet的由來與對生活的影響 18-2 Internet的服務與相關名詞簡介 18-3 IP位址表示法
第 16 章 Internet架構.
組員:陳俊宇 陳典杰 趙俊閔 指導老師:張慶寶
二、電子郵件收發 使用 Outlook Express
远程诊断技术及设备 ---今日坐拥明日之选.
主要内容: 用户和组的基本知识 本地用户的配置与管理 本地组的配置与管理 以管理员身份启动程序
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
Windows 2003 server 進階介紹 麋鹿.
第 11 章 設定 Internet 連線 著作權所有 © 旗標出版股份有限公司.
使用Windows2003 Server R2 伺服器架設暨網路原理.
第12章 远程访问、NAT技术.
项目三 构建小型办公网络网络实现文件服务 项目描述
我們的製作人員有: “3C精英” 湛啟初,萬偉傑,陳瑋瑜
南瑞学堂 学员简明操作指南 上海时代光华教育发展有限公司 2013年.
ISA Server 2004.
網路應用 電子郵件系統 & 廣告信件攔截系統.
新一代无盘技术 在图书馆电子阅览室的应用 报告人:张智翔 /4/9.
資訊訪視 資訊小組製作 資訊小組製作.
第3章电子商务网站的建设流程 《电子商务网站建设与管理》配套课件.
计算机网络技术及应用 制作:重庆大学 郭松涛.
第1章 网络操作系统概述.
第9章 信息安全.
Windows XP 簡易網路檢查 edo.
Chapter3 建立與設定區域網路 網路應用入門(一) Chapter3 建立與設定區域網路
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
第十七讲 网络系统的规划与设计.
科学架设和优化校园组网结构 提升内部网络访问和管理水平
基于C#的.NETFramework 程序设计语言
第10讲 Web服务.
售后培训系列之V9系统中心安装 SecManage 网安事业部 广州售后-王长绪.
Presentation transcript:

网络地址转换(NAT) 及其实现

预备知识 网络地址转换(NAT)简介 1 NAT的地址转换方式 2 支持NAT的系统 3 在Windows Server 2003上实现NAT 3 4 支持NAT的系统

1. 网络地址转换(NAT)简介 网络地址转换(Network Address Translation,NAT)是一种将一个IP地址转换成另一个IP地址来访问网络的技术 NAT通常运行在连接内部网和外部网的边界路由器或多接口主机上 NAT可被用于互联任何两个地址域,并可以多层应用

2. NAT的地址转换方式 动态地址转换 静态地址转换 每一台内部主机固定对应一个全局IP地址 需要足够的全局IP地址数目,早期主要用于保障内部网络安全,而不是为了解决全局IP地址不够的问题。 也可以用在内部主机需要向外部网络提供服务的情况下,即针对提供服务的主机部分地设置静态地址转换。 当内部主机请求NAT时,NAT服务器从全局IP地址池中动态地选取一个未被使用的地址进行转换 一对一,但客户机每次连接后得到的全局地址是不固定的, 可以用在有一定的全局IP地址数量,但又少于内部网络上主机台数,且内部主机不会同时访问Internet的情况下。 动态地址转换 复用动态地址转换 —端口映射NAT 允许多台内部主机同时使用同一个全局地址 NAT服务器为了区分不同的客户机,使用不同的端口号来标识客户机的每一次连接转换,因此也称为端口映射NAT 目前的主要应用形式

3. 支持NAT的系统 路由器和防火墙 服务器操作系统(如Windows Server和LINUX中均支持NAT) ● NAT技术最早是在路由器上实现的,但目前实现NAT功能的软硬件产品很多: 路由器和防火墙 服务器操作系统(如Windows Server和LINUX中均支持NAT) 代理服务器软件(如SyGate、WinRoute、WinGate等) ●不同的NAT产品提供的基本功能相同,但功能强弱有所差别,使用方式也各不相同

4. 在Windows Server 2003上实现NAT 在Windows Server 2003中,NAT是包含在“路由和远程访问”服务中的,也就是说,在Windows Server 2003上配置NAT是通过配置并启用“路由和远程访问”服务实现的,这种情况下,运行NAT的Windows Server 2003服务器充当了连接内网和外网的路由器。

典型应用方式

配置并启用NAT服务 (1)单击“开始”→“管理工具”→“路由和远程访问”菜单,打开“路由和远程访问”控制台窗口。 (2)鼠标右键单击“路由和远程访问”控制台中左窗格的服务器名称,如下图,执行“配置并启用路由和远程访问”命令,打开“路由和远程访问服务器安装向导”,单击“下一步”。

向导完成后“路由和远程访问”的控制台窗口

修改NAT服务器上的名称和地址服务 打开“路由和远程访问”控制台窗口,右键单击左窗格中的“NAT/基本防火墙”,然后单击“属性” NAT内置了DNS和DHCP服务,启用后可以自动为内部网络客户端解析DNS请求和分配IP地址。 安装完成后,可以通过“路由和远程访问”控制台修改名称和地址服务的配置。 打开“路由和远程访问”控制台窗口,右键单击左窗格中的“NAT/基本防火墙”,然后单击“属性”

修改DHCP服务

修改DNS服务

修改外部地址池 当ISP为组织分配了多个IP地址时,可以在NAT上设置外部地址池。 在“路由和远程访问”控制台窗口中,执行“外部接口”的“属性”命令

向外网提供服务 有时,内部网络上的某些主机希望向外部网络的用户提供服务,就可通过配置“服务和端口”映射来实现。

查看客户端使用NAT服务器的情况

实验12 网络地址转换(NAT)配置 实 验 目 的 通过实际配置,掌握网络地址转换(NAT)的概念和原理 掌握在Windows Server 2003上配置NAT的方法。

实验12 网络地址转换(NAT)配置 实 验 内 容 1.在Windows Server 2003中启用并配置网络地址转换(NAT)服务,具体包括: (1)配置并启用“路由和远程访问”中的网络地址转换(NAT)服务; (2)配置或修改NAT服务器上的名称和地址服务; (3)查看NAT服务器上网络地址转换会话映射状况; (4)配置NAT的外部地址池(选做); (5)在NAT上为内部主机上的指定服务配置端口映射并验证(选做)。 2.配置客户机,通过配置好的NAT服务器访问互联网,验证服务器的工作状态。

实验拓扑及要求 将“无线网络连接”标识为“外部接口”,并使用PC2的IP参数设置 从PC2访问Internet,以验证NAT配置是否成功

实验拓展 如果在NAT上配置了“服务与端口”映射,想一想该如何验证?请尝试。

END