第十二章 NetSim - Network Address Translation (NAT)

Slides:



Advertisements
Similar presentations
高一七班 研究性学习小组 当我们正为寻找什么课 题而烦恼时,忽见一 精光从我面前闪过。 艾玛,原来是我同桌 眼镜反射,自此 “ 眼镜 ” 这课题被我付诸行动。 我们为此进行了研究 讨论学习 下图为组员在查阅资料.
Advertisements

我国国有银行 资本构成及资本充足率变化 小组成员:金融 尹佳裕 王淼 刘钰 金融 吴昱.
第 11 章 網路位址轉換 (NAT).
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
项目六 路由器基本配置与管理.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
上海证券交易所 会籍业务办理参考 交易单元租用、退租业务 2012年12月 本分册主办单位:上海证券交易所
笃·行 进·取 创·新 规·范 『专业·科学·务实』 2012年软件学院迎新工作总结汇报 软件学院2012级新生辅导员 侯雪莹.
农业银行网上签约流程 宁夏金溢投资 内部资料 1.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
第10章 局域网与Internet互联 RCNA_T010.
VOLANS认证培训 ——网络技术常见术语解析.
典型的路由器的结构 路由选择处理机 3——网络层 2——数据链路层 1——物理层 路由 选择 分组 转发 交换结构 路由选择协议 路由表
网络技术之六: 路由技术 22:00.
實驗六 路由器操作設定實驗 教師: 助教:.
安徽广播电视大学 组网技术与配置(第2版) 第8章 路由器的配置 汪本标.
网络设备的基本配置与管理 -----许乐 网络管理骨干教师培训 网络设备的基本配置与管理 -----许乐
课程介绍 教师:邹国忠、白金荣、沐士光 内容:课堂实验、课外实验、选作实验 时间安排:实验:双周 考试形式:闭卷、每人一组独立操作。
校園網路管理實電務 電子計算機中心 謝進利.
项目四 组建跨地区网络 授课教师:肖颖.
专题5 RIP路由技术.
第五章 网络层 任务驱动 问题探究 习题讲解 实验要求.
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
前言.
网络地址转换(NAT) 及其实现.
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
David liang 数据通信安全教程 防火墙技术及应用 David liang
IPv6 技術與服務 台東大學 電算中心 郭俊賢 技術師.
陈开恒 交换机及 虚拟局域网 组网技术 陈开恒
交换机、虚拟局域网组网 (VLAN)技术与配置
网络设备配置与管理 子项目1 登录与管理交换机.
第二章 Linux基本指令與工具操作 LINUX 按圖施工手冊.
访问控制列表(ACL) Version 1.0.
第 11 章 網路位址轉換 (NAT).
簡易網路檢修方法 •網路卡狀態檢查 •網路基本指令.
项目十 广域网协议封装与验证配置.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
簡易網路檢修方法 •網路卡狀態檢查 •網路基本指令.
Windows 2003 server 進階介紹 麋鹿.
网络系统集成技术 访问控制列表 Access Control List 第七章.
Word與PowerPoint的結合 建功國小 陳旻杰 健行國小 張慧如.
TCP/IP介紹 講師:陳育良 2018/12/28.
無線路由器(AP)管理.
Access Control List (存取控制表)
江西财经大学信息管理学院 《组网技术》课程组
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
Unit 04 虛擬機器建構實驗 M. S. Jian Department of Computer Science and Information Engineering National Formosa University Yunlin, Taiwan, ROC.
IP, Port, Router and Port forward
DHCP for W2K.
實驗22 NetSim-Cisco存取規則清單
實驗25 NetSim-Cisco WAN專線服務 - Frame Relay
交换机基本配置.
Linux作業系統 電腦教室Linux使用說明.
實驗24 NetSim-Cisco WAN專線服務-PPP、ISDN
實驗23 NetSim - Network Address Translation (NAT)
防火墙.
谢聪.
第13單元 實習8 Focus-Router-Lamp
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
谢聪.
國立屏東大學宿舍網路連線 設定說明 104/08/12.
Cloud Operating System - Unit 03: 雲端平台建構實驗
第10讲 Web服务.
ARP攻擊 A 吳峻誠.
DDoS A 林育全.
Homework 3.
Chapter 4 Multi-Threads (多執行緒).
Presentation transcript:

第十二章 NetSim - Network Address Translation (NAT) 實驗目的: 明瞭Cisco NAT管理法則 模擬NAT、PAT及驗證

背景資料 網際網路連線的定義至少需要四組參數,即來源端的IP地址、連線埠號和目的端的IP地址、連線埠號,所以只要能夠在連線中更改任何一組參數即可視為完成不同的連線。 典型的IP分享應用是將眾多私有IP地址變更為一個真實IP地址,讓所有具有私有IP的內部機器均可對外連接,但是外部機器卻無法直接連至這些具有私有IP的內部機器,達到連線間保護的功能。 但由於早期IP address數量需求較小且路由器的效能較差,所以NAT並不普遍,而今幾乎是任一台可上網的機器均具有此功能,而這些表格的對應,如虛擬服務。

Cisco在NAT下定義四個術語 Inside local:轉換前內部來源主機位址 Outside local:轉換前外部目的主機位址 Inside global:轉換後內部來源主機位址 Outside global:轉換後外部目的主機位址

Cisco將NAT分成三種類型 靜態(Static):一對一的對應,通常是為了某些安全理由來轉換IP地址。 動態(dynamic):從一組(pool)的IP位址中取出一個IP位址,讓未轉換的IP位址對應。 超載(overloading):這是前述所提的IP分享功能,藉由使用不同埠號,將多個未轉換的IP位址對應到單一個IP位址(多對一),所以,這種超載NAT又稱為埠號位址轉換 (Port Address Translation, PAT)。

實驗方法 使用之前實驗的網路拓樸,並採用預設路由的組態,即台北(Router 1)至新竹(Router 2)和台北(Router 1)至高雄(Router 3)間的連線中斷。

靜態(Static)NAT 實驗要求:PC2(192.168.2.1)轉換成172.16.2.1,PC3(192.168.2.2)轉換成172.16.2.2。 首先於新竹(Router 2)建立表格 (config)#ip nat inside source static 192.168.2.1 172.16.2.1 (config)#ip nat inside source static 192.168.2.2 172.16.2.2 接下來,放置這些表格至適當介面, (config)#interface f0/0 (config-if)#ip nat inside (config-if)#interface s0 (config-if)#ip nat outside

靜態(Static)NAT

靜態(Static)NAT 使用『show ip nat translations』命令檢視轉換表格。 然後可在PC1(192.168.1.1)分別tracert 192.168.2.1和172.16.2.1可發覺是相同裝置,接下來由PC2 telnet 至台北(Router 1),使用『show users』命令驗證轉換的IP位址。

動態(dynamic)NAT 實驗要求:從一組(pool)172.16.2.1~172.16.2.200的IP位址中取出一個IP位址,讓未轉換的IP位址對應。 首先於新竹(Router 2)將先前所建靜態表格刪除,然後建立表格 (config)#ip nat pool pool_2 172.16.2.1 172.16.2.200 netmask 255.255.255.0 (config)#ip nat inside source list 2 pool pool_2 (config)#access-list 2 permit 192.168.2.0 0.0.0.255 接下來,放置這些表格至適當介面, (config)#interface f0/0 (config-if)#ip nat inside (config-if)#interface s0 (config-if)#ip nat outside

動態(dynamic)NAT 接下來在PC1(192.168.1.1)分別tracert 192.168.2.1和172.16.2.1可發覺是相同裝置,接下來由PC3 telnet 至台北(Router 1),使用『show users』命令驗證轉換的IP位址,然後使用『show ip nat translations』命令檢視轉換表格。

show ip nat translations

超載(overloading)NAT 實驗要求:使用172.16.2.5執行PAT。 首先於新竹(Router 2)將先前所建靜態表格刪除,然後建立表格 (config)#ip nat pool globalnet 172.16.2.5 172.16.2.5 netmask 255.255.255.0 (config)#ip nat inside source list 1 pool globalnet overload (config)#access-list 1 permit 192.168.2.0 0.0.0.255 接下來,放置這些表格至適當介面, (config)#interface f0/0 (config-if)#ip nat inside (config-if)#interface s0 (config-if)#ip nat outside

超載(overloading)NAT 接下來由PC2 telnet 至台北(Router 1),使用『show users』命令驗證轉換的IP位址。

show ip nat translations

學習評量 說明使用NAT的優缺點。 說明NAT的幾種類型,並舉例說明網路上實際應用的範例。 在微軟系統中如何設定NAT? 何謂虛擬服務?