1:简述NAT的工作原理和三种实现方式
工作原理:将私网地址转化成公网地址,以缓解ip地址的不足,并且隐藏内部服务器的私网地址
三种实现方式:静态转换 动态转换 PAT
2:简述NAT的作用
缓解ip地址的不足,避免来自网络外部的***,可起到一定的安全作用
3:通过表格比较NAT三种转换方式的优缺点
4:简述NAT技术的缺点
1:延迟增大 2:配置和维护的复杂性 3:不支持某些应用,可以通过静态NAT映射来避免
5:公司网关内接口F0/0,外接口F0/1.内部网段192.168.1.0/24,请写出完整的PAT配置。
access-list 1 permit 192.168.1.0 0.0.0.255
ip net inside source list 1 interface f0/1 overload
int f0/0
ip net inside
ip net outside
6: 公司网关内接口f0/0,外接口f0/1,地址为61.33.29.125.内部网站服务器地址192.168.3.100,公司希望互联网用户可以通过8888端口访问内网网站服务器。请写出完整的端口映射命令。
ip net inside source static protocol 192.168.3.100 61.33.29.125
ip net inside source static tcp 61.33.29.125 192.168.3.100 8888 extendable
int f0/0
ip net inside
int f0/1
int net outside
7:写出查看NAT转换条目的命令
show ip net translations
8:在思科路由器上,命令ip net inside source list 1 interface F0/0的含义是什么?
将acl 1 中的私有地址转换成路由器外部接口的合法ip地址
9:在NAT技术中,acl的作用是什么
配合NAT决定数据转发决策
10:请分析:公司有10台内网服务器,希望都被公网用户访问,是否可以将这10台服务器映射为同一个公网地址
在设置NAT的时候,把地址设置成网段
实验:
在R2上配置两条路由,一条是到上边的lookback地址,一条是到下面所有192.168.0.0网段的路由
写一条ACL允许所有,
写一条nat,允许所有人复制接口地址F0/1
查看A1路由器中的路由表,只有直连的路由。
下面ping命令ping lookback地址,测试结果是通的。
在A2中查看 nat情况。