编辑:石河子新城建站 关注: 时间:2019-12-17 11:11:46
温馨提示:专业网站建设、小程序制作、APP开发,尽在新城建站,详询 15544599750(手机、微信、QQ同号)
Ip nat outside2. Pooled NAT池中动态地选择一个未使用的对本地地址进行转換,即在外部网络中定义了一系列的有效地 也叫NAT池,它也是进行LAN本地地址和有效地址一对一地转换,但它是从有效地址址(NAT池)采用动态分配的方法映射到内部网络。转换配置步骤如下(1)定义有效地址池。格式为 Ip nat pool地址池名字起始IP地址终止IP地址 netmask名test可任意定义。子网掩码。如: Ip nat pool test202.103961202.103.961 netmask255,252550。地址池Access list标号 permit源地址通配符如LAN本地地址范围为1921630~1921680255 (2)定义 Access list规则以控制允许哪些LAN本地地址可以进行动态转换。命令格式配置命令为 access list I permit I921680x000255其中标号为1~9之间的整数 (3)在LAN本地地址和有效地址间建立动态地址转换。命令格式: ip nat inside Source listnat inside source list I pool test ccess list标号pool有效地址名字,以上述(1)、(2)中配置为例,配置命令为3. Port NAT个有效的地址。它是把本地地址映射到外部网络的一个P地址的不同端口上,这对于只 也叫复用动态地址转换,它首先是一种动态地址转换,但允许多个LAN复用地址共用申请到少量的有效P地址,但经常同时用多于有效地址个数的机器上网的情况,极其有利配置步骤如下:6(1)定义有效地址池。命令格式: ip nat pool地址池名字起始P地址终止P地址netmask子网掩码(2)定义一个标准的 Access list规则以控制允许哪些LAN本地地址可以进行动态转换命令格式: Access list标号pemi源地址,通配符(3)在LAN本地地址和有效地址间建立复用动态地址转换。命令格式: ip nat inside sourcelist I pool test overload4.NAT的局限性虽然NAT通过集成在 Router等设备的NAT协议,实现LAN本地地址和 Internet上有效地址转换,部分解决了P地址匮乏问题,达到充分利用P资源的目的。但这种方法实施起来由于每个数据包在NAT设备中都被翻译成正确的P地址发送下一级,就给NAT处理器带来一定的负担此外,NAT并不是一种有安全保证的方案仅仅在数据包的最外层改变IP地址,使得黑客可以很容易地窃取网络信息,危及网络安全。因而在网站连入 Internet I中就解决P地址缺乏问题上, Proxy Server是一种更好的选择 实际上,在网站接入 Internet时如果不加防范的加入,很容易受到入侵者的攻击,造成专用资源的流失,甚至遭受病毒侵犯使网站瘫痪。如前面所述的通过代理服务器方式,由于LAN内部网与 Internet是间接相连的,内部资源不会轻易受到侵犯,具有一定的隔离(防火墙)作用文前导读:
拓展阅读:
本文由新城建站整理发布,喜欢请收藏,转载请保留链接 石河子网络优化谈网页制作和信息发布https://www.nccpu.net/xinjiang/shihezi/29036.html