實驗23 NetSim - Network Address Translation (NAT)

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

高一七班 研究性学习小组 当我们正为寻找什么课 题而烦恼时,忽见一 精光从我面前闪过。 艾玛,原来是我同桌 眼镜反射,自此 “ 眼镜 ” 这课题被我付诸行动。 我们为此进行了研究 讨论学习 下图为组员在查阅资料.
维普考试服务平台使用指南. 资源与应用的有机整合 资源与应用并举。 职业资格考试、高校课 程试题、在线考试、移 动应用 4 个模块。 在线考试与系统题库资 源的完美整合。 1 多模块 2 在线考试 3 移动端 移动端的资源复用。
我国国有银行 资本构成及资本充足率变化 小组成员:金融 尹佳裕 王淼 刘钰 金融 吴昱.
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
项目六 路由器基本配置与管理.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
网络互联基础解析.
上海证券交易所 会籍业务办理参考 交易单元租用、退租业务 2012年12月 本分册主办单位:上海证券交易所
第7章 防 火 墙 技 术 7.1 防火墙概念 7.2 防火墙原理及实现方法 7.3 防火墙体系结构 7.4 防火墙的构成
笃·行 进·取 创·新 规·范 『专业·科学·务实』 2012年软件学院迎新工作总结汇报 软件学院2012级新生辅导员 侯雪莹.
农业银行网上签约流程 宁夏金溢投资 内部资料 1.
廉政會報專題報告 農地重劃工程 施工常見缺失 報告:吳東霖 製作:張昌鈴 日期:103年12月23日.
專案製作經驗談.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
第10章 局域网与Internet互联 RCNA_T010.
VOLANS认证培训 ——网络技术常见术语解析.
金門縣重大空難應變機制-消防局 壹、消防搶救、滅火、緊急救護 一、派遣作為:
安徽邮电职业技术学院计算机系 赵正红 2009/2010学年第一学期
典型的路由器的结构 路由选择处理机 3——网络层 2——数据链路层 1——物理层 路由 选择 分组 转发 交换结构 路由选择协议 路由表
网络技术之六: 路由技术 22:00.
安徽广播电视大学 组网技术与配置(第2版) 第8章 路由器的配置 汪本标.
网络设备的基本配置与管理 -----许乐 网络管理骨干教师培训 网络设备的基本配置与管理 -----许乐
课程介绍 教师:邹国忠、白金荣、沐士光 内容:课堂实验、课外实验、选作实验 时间安排:实验:双周 考试形式:闭卷、每人一组独立操作。
校園網路管理實電務 電子計算機中心 謝進利.
专题5 RIP路由技术.
第五章 网络层 任务驱动 问题探究 习题讲解 实验要求.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
前言.
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
第 6 章 IP 遶送.
文档维护者:白金(platinum)、陈绪(bjchenxu)
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
NAT-PT (Network Address Translation-Protocol Translation)
David liang 数据通信安全教程 防火墙技术及应用 David liang
IPv6 技術與服務 台東大學 電算中心 郭俊賢 技術師.
Server Load Balancing 飛雅高科技 李村.
陈开恒 交换机及 虚拟局域网 组网技术 陈开恒
交换机、虚拟局域网组网 (VLAN)技术与配置
网络设备配置与管理 子项目1 登录与管理交换机.
第 9 章 虛擬區域網路 (VLAN).
访问控制列表(ACL) Version 1.0.
项目十 广域网协议封装与验证配置.
DGS-1510 基隆教網教育訓練文件.
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
Windows 2003 server 進階介紹 麋鹿.
网络系统集成技术 访问控制列表 Access Control List 第七章.
公司 : 岱昇科技股份有限公司 專案負責人:翁宇宏 報告人:高一生
江西财经大学信息管理学院 《组网技术》课程组
校園網路電話專案 建置說明 2019/1/2 D-Link Taiwan Version 1.03.
交换机基本配置.
南瑞学堂 学员简明操作指南 上海时代光华教育发展有限公司 2013年.
第11章 網路的設定與測試.
實驗24 NetSim-Cisco WAN專線服務-PPP、ISDN
VLAN间路由 LAN 交换及无线–第 6 章.
防火墙.
使用服务平台办理离校 操作指南.
谢聪.
校园常见网络管理设备 2018年 5月4日 南京市玄武中等专业学校 陈华
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
学年第一学期领取教材明细查询的通知 学年第一学期学生使用的教材均在网上平台公示。现将有关事项通知如下:
第8章 網際網路協定IPv6介紹與設定 蕭志明老師 CCNA教學.
第十二章 NetSim - Network Address Translation (NAT)
第4章 网络层.
IP Layer Basics, Firewall, VPN, and NAT
第10讲 Web服务.
DDoS A 林育全.
Homework 3.
Presentation transcript:

實驗23 NetSim - Network Address Translation (NAT) 實驗目的: 明瞭Cisco NAT管理法則 模擬NAT、PAT及驗證

背景資料 網際網路連線的定義至少需要四組參數,即來源端的IP地址、連線埠號和目的端的IP地址、連線埠號,所以只要能夠在連線中更改任何一組參數即可視為完成不同的連線。 典型的IP分享應用是將眾多私有IP地址變更為一個真實IP地址,讓所有具有私有IP的內部機器均可對外連接,但是外部機器卻無法直接連至這些具有私有IP的內部機器,達到連線間保護的功能。 但由於早期IP address數量需求較小且路由器的效能較差,所以NAT並不普遍,而今幾乎是任一台可上網的機器均具有此功能,而這些表格的對應,如虛擬服務。

Cisco在NAT下定義四個術語 Inside local:轉換前內部來源主機位址 Outside local:轉換前外部目的主機位址 Inside global:轉換後內部來源主機位址 Outside global:轉換後外部目的主機位址

Cisco將NAT分成三種類型 靜態(Static):一對一的對應,通常是為了某些安全理由來轉換IP地址。 動態(dynamic):從一組(pool)的IP位址中取出一個IP位址,讓未轉換的IP位址對應。 超載(overloading):這是前述所提的IP分享功能,藉由使用不同埠號,將多個未轉換的IP位址對應到單一個IP位址(多對一),所以,這種超載NAT又稱為埠號位址轉換 (Port Address Translation, PAT)。

實驗方法 使用之前實驗十八的網路拓樸,並採用預設路由的組態,即台北(Router 1)至新竹(Router 2)和台北(Router 1)至高雄(Router 3)間的連線中斷。

靜態(Static)NAT 實驗要求:PC2(192.168.2.1)轉換成172.16.2.1,PC3(192.168.2.2)轉換成172.16.2.2。 首先於新竹(Router 2)建立表格 (config)#ip nat inside source static 192.168.2.1 172.16.2.1 (config)#ip nat inside source static 192.168.2.2 172.16.2.2 接下來,放置這些表格至適當介面, (config)#interface f0/0 (config-if)#ip nat inside (config-if)#interface s0 (config-if)#ip nat outside

靜態(Static)NAT

靜態(Static)NAT 使用『show ip nat translations』命令檢視轉換表格。 然後可在PC1(192.168.1.1)分別tracert 192.168.2.1和172.16.2.1可發覺是相同裝置,接下來由PC2 telnet 至台北(Router 1),使用『show users』命令驗證轉換的IP位址。

動態(dynamic)NAT 實驗要求:從一組(pool)172.16.2.1~172.16.2.200的IP位址中取出一個IP位址,讓未轉換的IP位址對應。 首先於新竹(Router 2)將先前所建靜態表格刪除,然後建立表格 (config)#ip nat pool pool_2 172.16.2.1 172.16.2.200 netmask 255.255.255.0 (config)#ip nat inside source list 2 pool pool_2 (config)#access-list 2 permit 192.168.2.0 0.0.0.255 接下來,放置這些表格至適當介面, (config)#interface f0/0 (config-if)#ip nat inside (config-if)#interface s0 (config-if)#ip nat outside

動態(dynamic)NAT 接下來在PC1(192.168.1.1)分別tracert 192.168.2.1和172.16.2.1可發覺是相同裝置,接下來由PC3 telnet 至台北(Router 1),使用『show users』命令驗證轉換的IP位址,然後使用『show ip nat translations』命令檢視轉換表格。

show ip nat translations

超載(overloading)NAT 實驗要求:使用172.16.2.5執行PAT。 首先於新竹(Router 2)將先前所建靜態表格刪除,然後建立表格 (config)#ip nat pool globalnet 172.16.2.5 172.16.2.5 netmask 255.255.255.0 (config)#ip nat inside source list 1 pool globalnet overload (config)#access-list 1 permit 192.168.2.0 0.0.0.255 接下來,放置這些表格至適當介面, (config)#interface f0/0 (config-if)#ip nat inside (config-if)#interface s0 (config-if)#ip nat outside

超載(overloading)NAT 接下來由PC2 telnet 至台北(Router 1),使用『show users』命令驗證轉換的IP位址。

show ip nat translations

學習評量 說明使用NAT的優缺點。 說明NAT的幾種類型,並舉例說明網路上實際應用的範例。 在微軟系統中如何設定NAT? 何謂虛擬服務?