基于Cisco Packet Tracer的端口复用NAT设计与实现

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:vialli_7
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  NAT通常是中小网络实现众多私有网络IP和少量公有网络IP之间转换技术,有效地解决了IP地址空间严重不足的问题。本文论述了NAT概念和类型,并基于思科模拟器设计仿真了端口复用NAT的综合案例,实现了内网地址通过NAPT映射為公网地址,访问外网。
  随着Internet技术快速发展,网络内部主机及IP接入终端数量呈现指数级增长,IPv4注册地址已经枯竭。同时,Internet规模的不断增长,骨干互联网设备中的路由表关于IP路由选择的相关表项也急剧增长,引发了路由设备中路由选择算法的扩展性问题。NAT技术能够将内部网络中的私有IPv4地址翻译、转换为全球唯一的合法IPv4公有地址,实现了子网地址在没有注册的情况下与外部网络进行数据通信。NAT实质是通过修改进出NAT设备IP报文头部的源IP地址、目的IP地址、端口号等信息,实现私有IPv4地址与少量注册公有IP地址间的转换,达到利用私有IP地址连接Internet进行通信的目的。
  NAT类型介绍
  NAT按其基本功能可以分为静态NAT、动态NAT和端口复用NAT(NAPT)。
  静态NAT是指内部网络中的每个主机都被映射成外部网络中的某个合法地址。内部地址和全局地址一一对应,当内部节点与外界通信时,内部地址就转换为对应全局地址。静态NAT一般用于要求内部网络能够被外部网络访问需求中,例如内网中的HTTP服务器需要对外提供WEB服务。
  动态NAT将可用的全局地址集定义成NAT池,采用动态分配的方法映射到内部网络。动态地址转换是从NAT地址池中动态选择一个空闲的公有IP地址建立与内部本地地址间的映射关系。
  端口复用NAT(NAPT)是动态转换的一种变形,它可以使多个内部节点共享一个全局IP地址,而使用源和目的TCP/UDP端口号来区分NAT表中的转换条目及内部地址,通常为PAT、NAPT或端口复用NAT。目前网络中应用最多的是端口多路复用的方式。该方式隐藏了局域网内部的主机,避免了外部网络对内部主机的攻击。
  NAT实验设计与实现
  1.实验拓扑设计
  本实验模拟内网和外网,内网网段为192.168.1.0/24,网络拓扑如图1所示。R1是内网网关路由器,R2模拟外网路由器与R1相连。R1和R2之间运行Rip协议,网段202.166.10.0/24。内网用户通过交换机S1连接到R1上,由于内网都使用私网IP地址,为了实现内网用户可以访问外网服务器,需要在路由器R1上配置NAT功能,使得内网用户可以访问外网服务器,服务器IP地址为66.32.10.2。要求内网地址被转换为外部一个指定的外网地址202.166.10.1,这个地址配置在路由器R1的Se0/3/1口。




  实验结果测试
  设置内网PC机网关为192.168.1.1,通过ping服务器Server1,能够实现数据正常通信,如图2所示。使用show ip nat translation查看NAT地址转换条目,如图3所示。


  结束语
  本文阐述了NAT技术的概念和类型,并采用思科模拟器仿真了NAPT技术,实现内网所有主机多对一转换为一个公网地址的方法,更好理解NAT端口复用原理,进而达到了理论和实践相结合效果。
其他文献
从学院创办时的理念到其发展目标的制定,根据学院自身情况与企业相结合,从而构建一个新的发展格局,学院的发展与企业之间息息相关,在学院发展的每一步都存在一定的理论。这是学院的发展与企业进行合作的基础。由此,若进一步实现院企合作,学院对自己的定位及体系的构成是非常重要的,所形成的构成体系是与企业合作的根本。  1.根据企业要求培养人才  有想法才会有行动,有理念才会有实践,校企合作的成功来源于正确的理念
期刊
为进一步提高SAP系统中业务流程的应用水平,完善企业的精益管理,分析了当前SAP系统集成智能IC卡的方法和技术,建立了SAP系统集成智能IC卡的技术实现方法,并采用该技术实现了刷卡进行备件物料的发放和领用。结果显示:较于之前的打印领料单进行领料,通过刷卡领料的方式简化了备件领用流程,实现了物料的闭环管理,减少了打印耗材的浪费,有效提高了备件管理业务的精益水平。  1.引言  SAP系统提供的接口均
期刊
人民的生活因为大数据的到来变得更加便捷、更加和谐,同时计算机网络信息安全也在大数据时代下暴露出了越来越多的问题。在科技迅速发展、大数据的应用越来越普遍的形势下,计算机网络信息安全问题也应该得到更充分的重视,计算机网络信息安全所面临的处境也越来越严峻,在预防和解决措施上应该投入更多的研究精力,使计算机网络能够更加健康、更加积极向上地发展。  如今计算机网络的应用领域已经渗透到人民生活的方方面面,不论
期刊
2019年3月27日,宝宝树集团(1761.HK)上市后首个年度业绩公告于晚间公布。公告显示:宝宝树2018年度平均MAU达1.44亿,其中移动端APP平均月活同比增长35.1 %。全年营收达7.6亿元,撇除上市费用调整后净利润为2.01亿元,同比增长29.7 %。2018年宝宝树流量、收入、毛利和利润均实现稳健增长,上市后围绕年轻家庭全行业生态整合及海外投资取得实质进展。  目前,广告、电商和知
期刊
人类视觉系统能够对图像进行高效的解读,可以快速地搜索到感兴趣区域并对其进行解译。但对于机器来说,其不具备人类视觉系统的图像自动注意感兴趣区域的能力。随着人工智能以及机器人技术的发展,急需建立基于机器的图像自动解译系统,而在图像自动解译系统中,视觉注意力机制的建立最为关键。  1.机器视觉  人类的视觉系统可以做到从外界获得大量信息,对获得的信息进行快速筛选并滤除无用信息。这种自发的信息过滤就是所谓
期刊
作为教育的两极化,科学教育与人文教育自教育伊始,一直争论不断,但二者始终存在片面教育的局限性。取其精华,将二者有效整合为科学人文主义教育,有效地补足了各自的劣势,为教育迈进新的方向提供了理论支撑。  1.科学人文主义  视科学为基础手段,人文为最终价值取向,既尊重科学,又崇敬人道,科学人文主义教育在追求物质和精神的道路中,找到了平衡点,在相互协调补充中携手并进。在信息爆炸时代,学科教育呈现了综合化
期刊
近日,业内首个一站式新零售品牌体验平台———星巴克线上新零售智慧门店正式上线。这是星巴克与阿里巴巴自2018年8月宣布战略合作以来,继专星送、盒马星厨之后,在短短几个月的时间内推出的又一项具有行业突破意义的消费体验创新。星巴克线上新零售智慧门店汇聚了星巴克3大数字化创新服务:“专星送”“用星说”及星巴克天猫旗舰店,以不断升级的数字化革新,赋能顾客情感连接。这是阿里集团首次对外向品牌方开放其全面贯通
期刊
采用遥感设备,在云计算环境下,通过各种技术手段采集农作物生长环境的多源异构大数据信息,对所获取的农作物生长环境多源异构大数据信息进行预处理、清洗去噪、融合分析和智能调控应用,并结合具体示范应用进行研究。根据农作物生长环境地块土壤、水肥、温度湿度、作物病虫害、杂草及产量等在时间与空间上的差异,进行相适宜地耕种、施肥、灌溉、用药及收获,以合理的投入来获得最好的经济效益,确保农业的可持续发展并进行农作物
期刊
计算机网络通信安全影响着人们的正常生活,如果网络通信安全得不到保证,会造成人们各类隐私信息的泄露,如果被非法份子利用的话就容易造成财产损失,甚至威胁人身安全,计算机网络信息安全是有法律效益的相关规定的,所以应该保证信息在传输过程中保密程度能够符合要求。  如何使用计算机网络通信安全中的数据加密技术  网络通信指通过物理链路将每个独立的计算机连接在一起并进行交互,其中的网络协议具有法律效益,所以要保
期刊
全球领先的人机界面解决方案开发商Synaptics近日宣布其AudioSmart远场语音DSP解决方案已被日本领先的移动运营商NTT DOCOMO, INC.(“DoCoMo”)用于其docomo Simple Mic蓝牙无线音箱,该音箱现已发售。搭载了Synaptics AudioSmart双麦克风DSP技术的Simple Mic音箱,可通过蓝牙将DoCoMo智能手机和平板电脑等设备与利用云语音
期刊