




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
主講:翁玉彬目錄1端口轉(zhuǎn)發(fā)的簡介2端口轉(zhuǎn)發(fā)的原理3端口轉(zhuǎn)發(fā)的配置4端口轉(zhuǎn)發(fā)的驗證端口轉(zhuǎn)發(fā)的簡介1端口轉(zhuǎn)發(fā)的簡介端口轉(zhuǎn)發(fā)也叫端口映射,是將發(fā)送到特定網(wǎng)絡(luò)端口的流量從一個網(wǎng)絡(luò)節(jié)點轉(zhuǎn)發(fā)到另一個網(wǎng)絡(luò)節(jié)點的行為。這種技術(shù)允許外部用戶從外部網(wǎng)絡(luò)通過啟用NAT的路由器到達局域網(wǎng)內(nèi)部具有私有IPv4地址上的端口。端口轉(zhuǎn)發(fā)的簡介端口轉(zhuǎn)發(fā)的原理2端口轉(zhuǎn)發(fā)的原理端口轉(zhuǎn)發(fā)實質(zhì)上一種是特殊的靜態(tài)NAT轉(zhuǎn)換。配置了端口轉(zhuǎn)發(fā)后,當路由器收到一個數(shù)據(jù)包后會執(zhí)行查表操作,以尋找匹配的IP和端口號的條目,根據(jù)匹配條目修改數(shù)據(jù)包的目的IP和目的端口,達到轉(zhuǎn)發(fā)數(shù)據(jù)包的效果。端口轉(zhuǎn)發(fā)的原理端口轉(zhuǎn)發(fā)的配置3端口轉(zhuǎn)發(fā)的配置端口轉(zhuǎn)發(fā)的配置步驟1端口轉(zhuǎn)發(fā)的配置和靜態(tài)NAT的配置十分類似,一共分為兩個步驟。第一個步驟是使用ipnatinsidesource{static{tcp|udplocal-iplocal-portglobal-ipglobal-port}}命令建立內(nèi)部設(shè)備本地IP、本地端口號與全局IP、全局端口號的映射關(guān)系。端口轉(zhuǎn)發(fā)的配置端口轉(zhuǎn)發(fā)的配置步驟1我們以該拓撲為例,為大家具體地講解一下端口轉(zhuǎn)發(fā)命令的使用方法。例如,我們要將內(nèi)網(wǎng)Web服務(wù)器的私有地址和其使用的80端口映射到NAT路由器的外部接口F1/0的IP地址和1234號端口上。那么,我們可以使用如下配置命令:ipnatinsidesourcestatictcp192.168.10.180209.165.200.2541234端口轉(zhuǎn)發(fā)的配置ipnatinside功能:指定當前接口為NAT的內(nèi)部接口端口轉(zhuǎn)發(fā)的配置步驟2端口轉(zhuǎn)發(fā)配置的第二個步驟是使用ipnatinside和
ipnatoutside命令配置NAT的內(nèi)部接口和外部接口。ipnatoutside功能:指定當前接口為NAT的外部接口端口轉(zhuǎn)發(fā)的驗證4端口轉(zhuǎn)發(fā)的驗證端口轉(zhuǎn)發(fā)的驗證以該拓撲為例,假設(shè)我們已經(jīng)將內(nèi)網(wǎng)Web服務(wù)器的IP地址、端口號映射到了NAT路由器的F1/0口的IP地址和1234號端口上。那么,最直觀的驗證方法就是用外網(wǎng)客戶端的瀏覽器訪問映射后地址+端口號,即可查看端口轉(zhuǎn)發(fā)是否成功。端口轉(zhuǎn)發(fā)的驗證端口轉(zhuǎn)發(fā)的驗證從驗證的結(jié)果我們可以明顯地看出:NAT路由器對該數(shù)據(jù)包進行了條目匹配,并根據(jù)條目內(nèi)容將數(shù)據(jù)包的目的IP更改為192.168.10.1,目標端口更改為80,從而實現(xiàn)外網(wǎng)客戶端訪問內(nèi)網(wǎng)Web服務(wù)器的功能。端口轉(zhuǎn)發(fā)的驗證端口轉(zhuǎn)發(fā)的驗證除此之外,我們也可以使用showipnattranslations命令來驗證端口轉(zhuǎn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 六一毽子場館活動方案
- 六一活動吃美食活動方案
- 六一活動摔跤活動方案
- 六一活動泳裝秀活動方案
- 六一特殊展示活動方案
- 六一粽子活動方案
- 六一花束活動方案
- 六五廣場宣傳活動方案
- 六年級朗誦大賽活動方案
- 安全上崗試題及答案
- 四川省成都市2024年七年級下學(xué)期期末數(shù)學(xué)試題附答案
- GB/T 36361-2018LED加速壽命試驗方法
- 美國INS靜脈輸液治療實踐標準解讀
- ATP熒光檢測儀參考標準值
- 醫(yī)院電梯安全培訓(xùn)(同名873)課件
- 無人機飛行計劃申請表
- 主動脈夾層腔內(nèi)隔絕術(shù)操作規(guī)范
- 初三自主招生簡歷范文自薦信
- 電梯維修報價表格
- 礦區(qū)專項邊坡治理方案設(shè)計
- 國產(chǎn)上海7120手表機芯
評論
0/150
提交評論