如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
CCNA讲义之IOS篇一NAT概念和术语1NAT的概述>1NAT的产生网络地址转换(NAT,networkaddresstranslation)广泛应用于各种类型internet接入方式和各种类型的网络中NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机借助于NAT,私有保留地址的内部网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需要少量地址(甚至1个),即可实现使用了私有地址的网络内所有计算机与INTERNET的通信需求NAT将自动修改IP包头中的源IP地址和目的IP地址,IP地址校验则在NAT处理过程中自动完成>2NAT的实现方式NAT的实现方式有3种:>静态转换就是将内部网络的私有IP地址转换为公有合法的IP地址时,IP地址的对应关系是一对一的,是不变的,即某个私有IP地址只能转换为某个固定的公有IP地址.借助于静态转换,能实现外部网络对内部网络的中某些特定设备的访问>动态转换就是将内部网络的私有地址转换为公有地址时,IP地址对应关系是不确定的,随机的,所有被授权访问internet的私有地址,可随机转换为任何指定的合法地址.也就是只要指定哪些内部地址可以进行NAT转换,以及哪些可用的合法IP地址作为外部地址时,就可以进行动态转换了动态转换也可以使用多个合法地址集.当ISP提供的合法地址少于网络内部的计算机数量时,可以采用动态转换的方式>端口多路复用是改变外出数据包的原IP地址和源端口并进行端口转换,即端口地址转换(PAT,portaddresstranslation)采用端口多路复用方式.内部网路的所有主机均可共享一个合法外部IP地址实现internet的访问,从而可以最大限度地节约IP地址资源.同时,又可以隐藏网络内部的所有主机,有效地避免来自internet的攻击目前网络使用最多的就是端口多路复用方式2NAT术语NAT功能可以让使用私有地址的网络与公用网络进行连接.使用私有地址的"内部"网络通过NAT路由器发送数据包时,私有地址被转换成合法注册的IP地址>内部局部IP地址:在内部网络中分配给主机的私有IP地址>内部全局IP地址:一个合法的IP地址.(由NIC或网络服务提供商所分配).它对外代表一个多或多个内部局部IP.该地址是从全球统一可导址的地址空间中分配的.一般有ISP提供>外部全局IP地址:由所有者给外部网络上的主机分配的IP地址.该地址是从全球统一可志址的地址空间中分配的>外部局部地址:外部主机表现在内部网络的IP地址.这一地址是从内部可寻址的地址空间中分配的>简单转换条目:将一个IP地址映射到另一个IP地址的转换条目3NAT的优势缺点:NAT的典型优势:>NAT允许企业内部网使用私有地址,并通过设置合法地址集,使内部网可以与internet进行通信,从而达到节省合法注册地址的目的>NAT可以减少规划地址集重叠情况的发生>NAT增加了内部网络与公用网络连接时的灵活性>NAT支持地址重叠NAT的缺点:>NAT会使延迟增大>NAT增加了配置和排错的复杂性>NAT也可能会使某些使用内嵌IP地的应用不能正常工作,因为它隐藏了端到端的IP地址.二NAT的应用