当前位置: 首页 > news >正文

普宁做男科检查长江网站Lseo引擎搜索网址

普宁做男科检查长江网站L,seo引擎搜索网址,软件定制论坛,网络游戏开发基础NAT的转换方式: 1.静态转换:固定的一对一IP地址映射。 interface GigabitEthernet0/0/1 ip address 122.1.2.24 nat static global 122.1.2.1 inside 192.168.1.1 #在路由器出接口 公网地址 私网地址。 2.动态转换:Basic NAT nat address-gr…

NAT的转换方式:
1.静态转换:固定的一对一IP地址映射。
interface GigabitEthernet0/0/1
ip address 122.1.2.24
nat static global 122.1.2.1 inside 192.168.1.1 #在路由器出接口 公网地址 私网地址。

2.动态转换:Basic NAT
nat address-group 1 122.1.2.1 122.1.2.3
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
quit
interface GigabitEthernet0/0/1
nat outbound 2000 address-group 1 no-pat #定义一个地址组,再定义acl策略进行绑定

3.端口多路复用PAT:复用的端口只能是1025-65535
nat outbound 2000 address-group 1 #和前面一样,最后一句去掉no-pat

4.Easy IP:当你无法知道运营商分配的地址时
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
quit
interface GigabitEthernet0/0/1
nat outbound 2000 # 在接口配置,不写公网IP。

5.NAT Server:NAT具有屏蔽内网主机的作用,但有时内网需向外网提供服务。
此时使用NAT Server 以便外网用户随时访问内网服务器。
nat server protocol tcp global 122.1.2.1 www inside 192.168.1.2 www
协议端口可以不写

防火墙上配置NAT
nat-policy
rule name abc
source-zone trust
action source-nat address-group group1# 配置NAT策略规则“abc”的动作,对匹配NAT策略规则的流量做源NAT转换,
并采用地址池“group1”作为转换后的源地址。

案例:
nat环路问题,pc1发送查找202.1.1.10的路由 经过由路由器r1交给防火墙,防火墙30位掩码地址段只有.1和.2两个地址,snat地址不在其中。
根据默认路由规则又交还给r1,两者反复直到包的ttl为0才丢弃。
因此外部主机去访问源公网地址池必须配置黑洞路由直接丢弃,防环。

在这里插入图片描述

在这里插入图片描述

另外源nat地址与防火墙在同一子网也建议配置黑洞路由,
源nat是为了client通过公网去访问server1,
但是如果pc1请求202.1.1.10 路由器R1会发送arp请求查询此地址的mac地址,防火墙收到后会回应给r1自己的mac地址,
并且继续发送arp广播,但是不会回应,如果多个pc1pc2…发送,会浪费防火墙性能。

在这里插入图片描述
去年的经典老题:
为什么内网主机没法通过外网ip访问内网服务器?

可能是nat-server,nat-static没配置好,或者acl策略有限制,但假设这些都已经配置完了。问题还会是?

分析查看流量走向,流量(源1.3 目的11.6)经交换机到达Router后会转换目的ip,此时(源1.3,目的1.2),接下来可以到达内网服务器,内网服务器收到报文后,要返回流量。返回时,源目地址交换(源1.2,目的1.3),流量到达交换机(1.2–1.3)后,因为统一网段可直接发给内网主机。
而主机当初发送的是1.3-11.6?内网主机发现自己没有访问1.2,那么会把这个第三步的报文丢掉,导致内网用户没法通过公网ip访问内网服务器。

此是问题所在,解决方法为配置双向nat。

在第二部配置源地址转换,配置目的地址转换。
例如:
192.168.1.3转换成了13.13.13.13
11.11.11.6转换成了192.168.1.2
可以向内网服务器发送,内网服务器返回时的源地址是1.2,目的地址是12.12。
此时报文会回到路由器,路由器查nat表,再把12.12.12.12转回1.3。

总结为:
配置双向nat,使得内网用户通过公网ip访问内网服务器。

http://www.khdw.cn/news/42739.html

相关文章:

  • 怎么用dw做博客网站长沙网站提升排名
  • 怎样做类似于优酷的视频网站品牌宣传策划方案
  • 域名解析网站建设52种新颖的促销方式
  • 仙桃有哪些做网站的公司搜索引擎竞价推广的优势
  • 网站设计与网页配色实例精讲百度指数资讯指数
  • 怎么制作一个网站内容个人网站的制作
  • 网站添加音乐营销策划书格式及范文
  • 雷锋书签制作图片优化公司网站
  • 个人网站网页模板百度客服联系方式
  • 杭州网站设计予尚谷歌广告平台
  • 博客网站开发技术关键词营销推广
  • 怎么进行推广百度推广优化师
  • 网站建设专业seo外链技巧
  • 岗厦网站建设市场调研一般怎么做
  • 长春有几个区seo网络培训学校
  • 如何做二维码跳转到网站宁波网站关键词优化公司
  • 什么地方的人大工作网站做的好google搜索优化
  • 有哪些可以做图的网站啊百度投诉中心入口
  • 制作相册河南网站优化公司哪家好
  • 在linux上做网站搭建宁波关键词网站排名
  • 快速网站开发框架论坛推广工具
  • 如何做推广麦当劳的网站搜索引擎关键词的工具
  • wordpress批量采集器郑州seo方案
  • 学校网站查询个人信息google搜索引擎免费入口
  • 南京商城网站建设品牌推广百度seo
  • 软件开发管理工具广西seo快速排名
  • javaee网站开发视频免费建网站平台
  • 南通做网站baidu tg站长之家关键词挖掘
  • nas可以做视频网站吗微信营销管理软件
  • 独立做网站前端数据seo有哪些优缺点?