精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NAT應用與配置完全攻略

運維 網絡運維
簡言之,NAT就是通過地址轉換訪問不同網段的信息。本文將介紹在Windows 2000 Server、Linux和路由器中如何配置NAT。

NAT釋義

現在越來越多的地方用到網絡地址轉換(Network Address Translation,NAT)。網絡中的IP包從源地址出發,到最終的目的地址,會經過很多不同的連接。這些連接(包括路由器、交換機、服務器等)不會修改IP包的內容,只是根據目的地址選擇轉發路徑。NAT的作用就是修改IP包的源、目的地址或者源、目的端口(Port)。通常,NAT設備(服務器、防火墻或路由器)會記錄它是如何轉換的,當相應的IP包通過時,它會對相應的IP包做反向轉換。簡言之,就是通過地址轉換訪問不同網段的信息。本文將介紹在Windows 2000 Server、Linux和路由器中如何配置NAT。

NAT的應用環境

情況1:一個企業不想讓外部網絡用戶知道自己的網絡內部結構,可以通過NAT將內部網絡與外部Internet 隔離開,則外部用戶根本不知道通過NAT設置的內部IP地址。

情況2:一個企業申請的合法Internet IP地址很少,而內部網絡用戶很多。可以通過NAT功能實現多個用戶同時公用一個合法IP與外部Internet 進行通信。

NAT的類型

靜態地址轉換:將內部本地地址與內部合法地址進行一對一的轉換,或者說是將外網某個IP與內網中某個IP捆綁,延伸開去,可以把內網某個IP的某個端口(比如80)與外網的某個IP的某個端口(比如8080)捆綁。如果內部網絡有E-mail服務器或FTP服務器等可以為外部用戶提供的服務,那么這些服務器的IP地址必須采用靜態地址轉換,以便外部用戶可以使用這些服務。這種NAT方式,也可稱作PAT(Port Address Translation)。

動態網絡地址轉換:是將外網某個或者多個IP(稱為地址池)與整個內網捆綁,相當于內網有了一個或多個外網地址。

NAT的實現

為了便于描述,我們下面做內網(192.168.2.0/24)與外網(211.84.20.0/28)之間動態NAT地址轉換和靜態地址轉換。內網192.168.2.1提供WWW服務,并且偵聽8080端口。當外部向地址211.84.20.1提交WWW的80端口請求時,系統NAT將目的地址轉換為192.168.2.1,并將端口轉換為8080。

一、在Windows 2000 Server系統環境下NAT的設置。

首先需要安裝兩塊網卡,分別配置兩個網段地址(內網網卡配192.168.2.2;外網網卡配211.84.20.1)。通過“控制面板”或者“管理工具”進入“路由和遠程訪問”。如果原先沒有啟用配置過路由(如果原先已經啟用了靜態路由等其他功能,建議先禁用,原因下面會講到)訪問,進入配置向導,按照向導,選擇“Internat連接服務”→ “設置有網絡地址轉換(NAT)路由協議的路由器”→ “使用選擇的Internat連接”,下面的列表框里顯示了兩個連接(見圖1左窗口,本地連接和本地連接2),選擇配置了外網IP的那個連接(比如配置了公網IP的連接),再點擊下一步就完成了。打開本機樹,您會看到四個子項(見圖1):路由接口、IP路由選擇、遠程訪問策略、遠程訪問記錄。

圖1

第一項顯示本機路由接口,不需配置,第三四項提供遠程訪問服務(比如遠程撥入),在這里不是本文中心,略過。展開第二項可看到常規、靜態路由、IGMP、網絡地址轉換(NAT)四個小子項;可根據需求配置靜態路由;如果不需要IGMP(組播)功能,建議刪除。展開網絡地址轉換,可以看到兩個連接,打開配置了外網地址的連接,如圖2所示。

圖2

常規中的選項不用改變,就用默認即可。地址池是您所擁有的外網地址,比如您有從211.84.20.1到211.84.20.7七個地址(這里是示例,實際情況可能并不合理,因為至少應該留一個做網關地址,以便到達其他網段),就可以寫在這里。下面的保留公用地址,是為了一對一的靜態地址轉換用的。

特殊端口的配置實際上就是配置所謂的靜態NAT+Port。上圖顯示內網地址為192.168.2.1提供WWW服務,并且偵聽8080端口。當外部提交WWW請求(80端口)時,系統NAT將目的地址轉換為192.168.2.1(見圖3)。

圖3#p#

二、在 Linux系統環境下NAT的設置。

NAT在以前的Linux版本中被稱為端口轉發。SNAT就是改變轉發數據包的源地址,DNAT就是改變轉發數據包的目的地址。

做NAT有三條規則:

POSTROUTING:定義進行目的NAT的規則;

POSTROUTING:定義進行源NAT的規則;

OUTPUT:定義對本地產生的數據包的目的NAT規則。

具體實現過程如下:

要使用NAT表時,必須首先載入相關模塊:

modprobe ip_tables

modprobe ip_nat_ftp

iptable_nat 模塊會在運行時自動載入。

我們還用上面的那個例子。

靜態NAT(帶端口轉發):

iptables -t nat -A PREROUTING -d 211.84.20.1 -j DNAT -p tcp -m tcp --to-destination 192.168.2.1 --dport 80 REDIRECT --to-port 8080

iptables -t nat -A POSTROUTING -s 192.168.2.1 -j SNAT -p tcp -m tcp --to-source 211.84.20.1

動態NAT:

iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -j -d 211.84.20.1

動態NAT也可用偽裝,這條規則一般是沒有固定外部地址,常用于撥號訪問Internet。

iptables -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -j MASQUERADE

說明:使用iptables的NAT功能時,我們必須在每一條規則中使用“-t nat”顯示指明使用NAT表。

-A加入(append) 一個新規則到一個鏈 (-A)的最后;

-I可以插入一條規則,插入位置序號寫在POSTROUTING后;

-D在鏈內某個位置刪除(delete) 一條規則;

-R在鏈內某個位置替換(replace) 一條規則;

--source或-src或-s來指定源地址;

--destination或-dst或-s來指定目的地址;

--in-interface或-I指定網絡入口;

--out-interface或-o指定網絡出口(從NAT的原理可以看出,對于PREROUTING鏈,我們只能用-i指定進來的網絡接口;而對于POSTROUTING和OUTPUT我們只能用-o指定出去的網絡接口。);

--protocol或-p選項來指定協議;

--source-port或-sport

--destination-port或--dport來指明端口;

MASQUERADE 做NAT欺騙;

Redirection重定向。#p#

三、設置NAT所需路由器的硬件配置和軟件配置。

很多路由器都提供NAT功能,這里選擇比較常用的Cisco路由器。首先設置NAT功能的路由器的IOS應支持NAT功能。至少要有一個內部(Inside)接口,配置內網地址(192.168.2.2),一個外部(Outside)接口,配置外網地址(211.84.20.1)。

NAT的設置方法:

1.靜態地址轉換基本配置步驟。

(1)在內部本地地址與外部合法地址之間建立靜態地址轉換。在全局設置狀態下輸入:

ip nat inside source static 192.168.2.2 211.84.20.1

如果加上端口轉發則為:

ip nat inside source static tcp 192.168.2.1 8080 211.84.20.1 80 extendable

(2)指定連接網絡的內部接口上配置:

ip nat inside

(3)指定連接外部網絡的外部接口上配置:

ip nat outside

注:可以根據實際需要定義多個內部接口及多個外部接口。

2.動態地址轉換基本配置步驟。

(1)如果有多個IP地址,可以在全局設置模式下,定義內部合法地址池,如果只有一個,就不用定義了(建議不要定義地址池,這不會帶來什么好處)。

其格式為:ip nat pool 地址池名稱 起始IP地址 終止IP地址 子網掩碼。例如:

ip nat pool outnet 211.84.20.1 211.84.20.7 netmask 255.255.255.248

其中地址池名稱可以任意設定。

(2)在全局設置模式下,定義access-list(通常是標準的,也可以是擴展的或是命名的)規則以判斷哪些地址需要進行動態地址轉換。

其格式為:Access-list 標號 permit 源地址 通配符

例如:

access-list 1 permit 192.168.2.0 0.0.0.255

其中標號為1-99之間的整數。

(3)在全局設置模式下,將由access-list指定的內部本地地址與指定的合法地址池進行地址轉換。

其格式為:ip nat inside source list 訪問列表標號 pool內部合法地址池名字。

例如:

ip nat inside source list 1 pool outnet overload

其中overload是指一對多做地址轉換,建議加上。

(4)指定與內部網絡相連的內部接口上配置。

其格式為:ip nat inside

(5)指定與外部網絡相連的外部接口上配置。

其格式為:ip nat outside

NAT規則的查看:

show ip nat statistcs

show ip nat translations

【編輯推薦】

  1. 不留一個死角做好企業NAT配置驗證工作
  2. 單口NAT配置實驗
責任編輯:許鳳麗 來源: IT專家網
相關推薦

2009-02-10 09:47:00

應用程序訪問權限

2013-09-09 15:05:12

iOS應用內置付費IAP完全攻略

2009-12-14 14:32:38

動態路由配置

2014-12-19 12:57:57

APP推廣運營

2020-12-28 10:50:09

Linux環境變量命令

2020-11-23 15:21:12

Linux環境變量

2011-03-28 10:12:44

FreeBSDnagios

2010-07-12 09:42:06

FreeBSD 7.0nagios安裝

2010-11-18 23:24:42

云遷移

2010-07-22 09:50:26

交換機telnet登錄

2010-04-23 14:04:23

Oracle日期操作

2024-05-07 09:01:21

Queue 模塊Python線程安全隊列

2013-04-15 10:48:16

Xcode ARC詳解iOS ARC使用

2013-06-08 11:13:00

Android開發XML解析

2023-11-06 08:14:51

Go語言Context

2010-04-22 12:07:36

lvs負載均衡

2011-05-17 10:19:40

EMC Celerra

2009-02-20 11:43:22

UNIXfish全攻略

2016-08-28 14:44:42

算法TSP生物智能

2009-10-19 15:20:01

家庭綜合布線
點贊
收藏

51CTO技術棧公眾號

懂色av一区二区三区四区| 黄色一级片在线免费观看| 99久久婷婷国产综合精品首页| 最新成人av网站| 亚洲欧美成人网| 手机看片一级片| 欧美色图天堂| 97久久精品人人爽人人爽蜜臀 | 免费av不卡在线| 中文字幕中文字幕在线十八区| 麻豆久久精品| 最近中文字幕2019免费| 久草在在线视频| 69xxx在线| 久久亚洲精品国产精品紫薇| 亚洲999一在线观看www| 加勒比在线一区| 黄色成人av网站| 在线观看欧美日韩国产| 久久无码专区国产精品s| 日本中文字幕一区二区| 亚洲成人第一页| 一区二区av| 欧美黄色小说| 成人免费观看男女羞羞视频| 成人久久一区二区| 无码人妻精品一区二区| 狠狠88综合久久久久综合网| 自拍偷拍亚洲一区| av网站有哪些| 国产精品极品国产中出| 日韩一级高清毛片| 一区二区三区国产免费| 亚洲天堂免费电影| 亚洲一二三四区不卡| 综合网五月天| av一本在线| 国产丝袜欧美中文另类| 久久精品久久精品国产大片| 亚洲av无码乱码在线观看性色| 欧美精品大片| 久久精品视频亚洲| 中文字幕第二区| 免费成人网www| 欧美mv日韩mv| 日本一级大毛片a一| 日本在线成人| 欧美顶级少妇做爰| 国产成年人视频网站| 色天使综合视频| 色婷婷av久久久久久久| 免费欧美一级视频| 黄色aa久久| 午夜久久久久久久久久一区二区| 日本日本精品二区免费| 手机在线观看免费av| 国产成人亚洲综合a∨猫咪| 2022国产精品| 亚洲高清视频网站| 成人在线视频一区| 好看的日韩精品视频在线| 神马午夜在线观看| 99精品视频在线播放观看| 久久av免费观看| 三级在线电影| 国产女人aaa级久久久级| 视频一区二区在线| 日本中文字幕在线看| 最新高清无码专区| 国产 国语对白 露脸| 毛片大全在线观看| 欧美日韩国产精品一区二区三区四区| 午夜精品短视频| 中文字幕在线免费| 亚洲女同女同女同女同女同69| 精品国产一二| 黄色在线视频观看网站| 国产欧美日韩麻豆91| 亚洲欧美日韩精品在线| av在线导航| 精品久久久久久久大神国产| 日韩av一二三四| 日本美女久久| 日韩精品专区在线| 在线观看av中文字幕| 欧美精选一区二区三区| 欧美成人久久久| 日韩激情一区二区三区| 久久精品九九| 91香蕉电影院| 欧美视频免费一区二区三区| 国产精品成人网| 丁香花在线影院观看在线播放| 黄色av电影在线观看| 亚洲国产日韩a在线播放| 国产主播在线看| 超碰这里只有精品| 日韩欧美国产电影| 亚洲一区视频在线播放| 欧美色图首页| 国产精品久久久久久网站| 性少妇videosexfreexxx片| 91麻豆免费视频| 水蜜桃在线免费观看| 成人免费网站视频| 日韩一区二区在线看| 蜜桃传媒一区二区亚洲av| 亚洲h色精品| 日本在线观看天堂男亚洲| 国产av一区二区三区精品| 久久久久久影视| 国产xxxx振车| 在线高清欧美| 亚洲图片欧美午夜| 亚洲精品77777| 国产精品一二三四| 亚州欧美一区三区三区在线| 日韩在线伦理| 精品国产乱码久久久久久牛牛| 男人的天堂免费| 国产欧美日韩免费观看| 久久久久一本一区二区青青蜜月| 日本亚洲色大成网站www久久| 在线成人h网| 91在线视频精品| 91福利在线视频| 在线视频你懂得一区| 蜜桃色一区二区三区| 中文精品电影| 成人有码视频在线播放| 大地资源中文在线观看免费版| 亚洲欧洲精品一区二区三区 | 亚洲在线观看视频网站| 久久av少妇| 欧美日韩国产一区二区| 久久免费精品国产| 亚洲欧美一级二级三级| 成人精品一区二区三区| 毛片网站在线免费观看| 欧美日韩黄视频| 色噜噜噜噜噜噜| 秋霞影院一区二区| 日本高清久久一区二区三区| 亚洲涩涩在线| 亚洲精品一区二区在线| 在线能看的av| 久久综合狠狠综合久久综合88| 中文字幕欧美人与畜| 日本欧美韩国| 国产亚洲欧美日韩美女| 免费看av在线| 国产精品午夜春色av| 亚洲成色www.777999| 青青草国产成人a∨下载安卓| 欧美激情在线狂野欧美精品| 国产夫绿帽单男3p精品视频| 亚洲欧美日本韩国| 伊人免费视频二| 国产综合自拍| 黄色国产精品一区二区三区| 日韩欧美精品一区二区三区| 亚洲欧洲国产一区| 亚洲天堂男人网| 亚洲欧美日韩国产手机在线| 成年人性生活视频| 影音先锋亚洲精品| 久久久久久久久久久久久久久久av| 色多多视频在线观看| 3atv一区二区三区| caoporn91| 国产91丝袜在线播放九色| 日韩视频免费播放| 亚洲区小说区图片区qvod| 国产精品18久久久久久首页狼| 亚洲黄色a级片| 午夜久久久影院| 国产成人精品无码免费看夜聊软件| 欧美日韩亚洲一区三区| 精品麻豆av| 丁香婷婷久久| 久久久久国产精品免费| 免费黄色在线视频网站| 欧美福利一区二区| 影音先锋亚洲天堂| 国产精品免费视频网站| 精品人妻在线视频| 丝袜亚洲另类欧美| 日本福利视频导航| 日韩av不卡一区| 国产美女久久久| www.综合| 久久电影一区二区| 黄色视屏网站在线免费观看| 欧美一区二区三区不卡| 天天干在线播放| 亚洲日本中文字幕区| 女同性恋一区二区三区| 麻豆国产91在线播放| 缅甸午夜性猛交xxxx| 日韩精品久久| 国产精品一码二码三码在线| 精品乱码一区二区三区四区| 777777777亚洲妇女| 欧美成年黄网站色视频| 国产丝袜视频一区| 亚洲av无码乱码国产麻豆| 欧洲av在线精品| 国产成人在线免费视频| 亚洲欧美日韩国产一区二区三区| 色姑娘综合天天| 日韩中文欧美在线| 国产精品久久中文字幕| 婷婷亚洲综合| 日韩视频精品| 欧美美女在线直播| 97自拍视频| 国产精品一站二站| 国产精品美女久久| 成人香蕉视频| 97超级碰碰碰| 黄色大片在线| 欧美大片免费看| 18视频在线观看网站| 久久精品久久久久久国产 免费| 国产色视频在线| 欧美在线观看视频一区二区 | 夜夜夜精品看看| 在线观看日本黄色| 久久亚洲免费视频| 超碰97在线资源站| 不卡一区二区中文字幕| 韩国三级丰满少妇高潮| 狠狠网亚洲精品| www.涩涩涩| 日韩国产精品久久久| 欧美一级黄色片视频| 国产精品久久久久久久久久妞妞| 亚洲欧美日产图| 九九热精品视频在线观看| 精品一区二区国产| 欧美综合精品| 激情伦成人综合小说| 欧洲亚洲一区二区三区| 狠狠色综合色区| 五月天亚洲色图| 久久久久久一区| 欧美女王vk| 视频一区视频二区视频| 精品毛片免费观看| 亚洲国产另类久久久精品极度| 波多野结衣一区二区三区免费视频| 啪一啪鲁一鲁2019在线视频| 午夜欧美巨大性欧美巨大| 国产精品成人一区二区三区吃奶| 国产91在线视频蝌蚪| 超碰日本道色综合久久综合| 最新黄网在线观看| 欧美激情网友自拍| 欧美男人天堂| 国产精品福利在线观看| 亚洲第一会所001| 91精品久久久久久综合乱菊| 久久三级中文| 国产精品自拍首页| 综合伊思人在钱三区| 亚洲春色在线| 综合久久综合| 国产在线青青草| 免费高清在线一区| 俄罗斯女人裸体性做爰| 9i在线看片成人免费| 国产三级av在线播放| 亚洲欧洲av一区二区三区久久| 好吊色视频一区二区三区| 99久久精品免费看| 欧美人与性囗牲恔配| 一区视频在线播放| 久久婷婷国产麻豆91| 色国产精品一区在线观看| 国产精品国产三级国产普通话对白 | 亚洲高清在线观看一区| 欧美肥老太太性生活| 日本黄色片一级片| 日韩国产一区二| 国内av免费观看| 久久久久久久综合| 中文字幕第69页| 亚洲二区视频在线| 成人黄色片在线观看| 日韩欧美一级特黄在线播放| 亚洲 小说区 图片区 都市| 这里只有精品在线播放| 国产精品偷拍| 国产欧美精品在线| 日本在线中文字幕一区| 国产精品亚洲天堂| 亚洲一区欧美二区| 日韩欧美中文视频| 久久精品一区二区三区不卡| 久久久美女视频| 欧美日韩亚洲另类| 神马精品久久| 欧美福利视频网站| 日韩在线电影| 欧美日韩三区四区| 一区二区亚洲| 性久久久久久久久久久久久久| 激情综合网av| 一色道久久88加勒比一| 亚洲成人av免费| 国产女无套免费视频| 亚洲人午夜色婷婷| 久久青青色综合| 亚洲一区二区三区777| 国产欧美日韩免费观看| 免费看国产曰批40分钟| 国产福利不卡视频| 国产三级aaa| 欧美专区日韩专区| 手机福利小视频在线播放| 欧美精品aaa| 精品国产一区二| 午夜久久资源| 日日夜夜免费精品视频| 偷拍女澡堂一区二区三区| 亚洲综合999| 国产免费叼嘿网站免费| 精品国产网站地址| 国产成人免费9x9x人网站视频| 91精品国产综合久久香蕉922| 国产精品一区三区在线观看| 亚洲图片小说在线| 美女网站色91| 国产精品国产三级国产专业不 | 日韩精品视频播放| 日韩区在线观看| yellow91字幕网在线| 成人黄色网免费| 国产精品久久天天影视| 中文字幕第38页| 亚洲国产成人午夜在线一区| 欧美日韩一二三四区| 精品视频在线播放免| а√天堂资源地址在线下载| 91精品国产自产在线老师啪 | 亚洲一区精品视频| 日韩精品乱码av一区二区| 国产免费无遮挡吸奶头视频| 91精品福利在线| 大乳在线免费观看| 国产精品一区二区三区毛片淫片 | 亚洲美女网站18| 久久精品国产第一区二区三区| 少妇献身老头系列| 亚洲一区二区欧美激情| 国产综合在线播放| 久久久久久久久久av| 天堂一区二区三区四区| 成人一级片网站| 日本一区二区久久| 97在线公开视频| 欧美激情亚洲一区| 日韩中出av| 午夜免费一区二区| ㊣最新国产の精品bt伙计久久| 精品国产xxx| 一区二区三区天堂av| 精品三级国产| 久久国产成人精品国产成人亚洲| 粉嫩aⅴ一区二区三区四区| 成年人免费看毛片| 在线成人中文字幕| 国产精品视频一区视频二区| 成人小视频在线观看免费| 91亚洲大成网污www| 免费看av在线| 欧美肥婆姓交大片| 伊人久久大香线蕉综合网蜜芽| 日本中文字幕在线视频观看 | 国产综合福利在线| 激情av一区| 日本精品在线观看视频| 欧美一卡二卡在线观看| 中文不卡1区2区3区| 中文精品一区二区三区| 成人h动漫精品| 亚洲男人天堂网址| 欧美精品一区在线播放| 亚洲+小说+欧美+激情+另类| 亚洲天堂一区二区在线观看| 精品久久久久久国产91| 黄av在线播放| 欧美午夜视频在线| 国产不卡视频一区二区三区| 国语对白永久免费| 欧美肥老妇视频| 久久婷婷蜜乳一本欲蜜臀| 性久久久久久久久久久| 3d动漫精品啪啪一区二区竹菊 | 一区二区三区精密机械公司|