国际认证-锐捷认证-NAT概述 (1).pptx

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

职业认证—锐捷认证

NAT概述

版权说明本文档来自锐捷大学的培训教案,若作者对本资料的使用持有异议,请及时与本网站联系,我们将第一时间妥善处理。

NAT概述NATNetworkAddressTranslation主要用于解决企业网使用私有地址上公网的问题在边界由NAT设备转换数据包中的IP地址

私有地址与公有地址公有地址需要申请,在全球范围内唯一私有地址RFC191810.0.0.0/8172.16.0.0---172.31.0.0/16192.168.0.0---192.168.255.0/24

NAT优缺点优点节省公有地址对外隐藏地址,提供安全性缺点转换延迟和设备压力无法执行端到端跟踪影响特定的应用

NAT术语内部/外部:主机相对于NAT设备的物理位置。本地/全局:用户相对于NAT设备的位置或视角。

NAT术语参数描述内部本地地址Insidelocal分配给内部网络中主机的地址,通常是私有地址。内部全局地址Insideglobal对外代表一个或多个内部本地地址,通常是公有地址外部全局地址Outsideglobal外部网络中的主机的真实地址。外部本地地址Insidelocal在内部网络中看到的外部主机的地址。

NAT术语InsideOutsidePCAPCBSAInsideLocalDAOutsideLocalSAInsideglobalDAOutsideglobalDAInsideLocalSAOutsideLocalDAInsideglobalSAOutsideglobal

工作原理192.168.1.10200.10.20.30⑴⑵⑶⑷IP包S=192.168.1.10D=200.10.20.30IP包S=100.1.10.12D=200.10.20.30IP包S=200.10.20.30D=100.1.10.12IP包S=200.10.20.30D=192.168.1.10insideoutsidePCAPCB

NAT转换表NPE50-20#showipnattranslationsProInsideglobalInsidelocalOutsidelocalOutsideglobalTCP100.1.10.12:6004192.168.1.10:6004200.10.20.30:80200.10.20.30:80Tcp61.186.178.5:4010192.168.1.20:4010221.238.198.149:80221.238.198.149:80Udp61.186.178.9:1496192.168.1.50:1496117.78.198.58:14108117.78.198.58:14108

文档评论(0)

学海无涯苦做舟 + 关注
实名认证
内容提供者

职业教育

1亿VIP精品文档

相关文档