千锋教育网络安全学习笔记16-NAT、动态路由及实验

时间:2024-03-03 07:08:50

目录

NAT

      3、IP地址分为公网IP和私网IP

      5、NAT有三大类

      6、NAT命令

动态路由

      特点

      度量值

      收敛

      静态路由与动态路由的比较

      按照路由执行的算法分类

      RIP是距离矢量路由选择协议

      RIP的基本概念

      RIP度量值为跳数

      RIP更新时间

      RIP路由更新消息

      命令:

综合实验

    这个实验的详细配置,讲下一篇


NAT

1、Network Address Translations

  网络地址转换(实现内外网地址切换)

2、为何出现

  IPv4地址不够用

  x.x.x.x0-255

  A、B、C类可以使用D组播E科研

3、IP地址分为公网IP和私网IP

  公网IP只能在公网上使用,不允许出现在私网中

  私网IP只能在私网上使用,不允许出现在公网中

  私网IP可以重复使用,即俩个私网内可以出现地址相同的主机 

 

  私有地址范围:

  10.0.0.0/8(即10开头的网络)

  172.16.0.0/16 - 172.31.0.0/16(即172.16开头一直到172.31开头的)

  192.168.0.0/16(即以192.168开头的)

4、NAT作用在那以及用处

  作用:实现公私网地址转换

  用在哪:一般建议用在防火墙或路由器上,不建议用在三层交换机上

5、NAT有三大类:

  • 静态NAT:1对1映射,(静态PAT,端口映射技术)
  • 动态NAT
  • PAT(端口地址转换)

  其中静态NAT:NAT表为手工配置。私有地址与公网IP一对一,一旦某个私网

  地址上网,就实现了私有地址转换为公网地址去公网里头浪去了,这个私网地

  址若一直有上网需求其他私网则只能等待其不上网(释放了公网的使用权)时

  才能上网

  不足:各主机只能串行上网。

  动态NAT:NAT表为动态生成,大致和静态差不多,多了个内部地址池和外部池

  不足之处并未解决。

  并未实现并行使用公网,改进措施:动态NAT结合overload复用技术可以实现并行访问

  

 6、NAT命令:

  

 1 1)定义内网端口
 2 
 3 int f0/0
 4 
 5 ip nat inside
 6 
 7 exit
 8 
 9 2)定义外网端口
10 
11 int f0/1
12 
13 ip nat outside
14 
15 exit
16 
17 3)配置PAT
18 
19 定义内部地址池:
20 
21 acc 1 permit 192.168.0.0 0.0.255.255
22 
23 做PAT动态映射:
24 
25 conf t
26 
27 ip nat inside source list 1 int f0/1 overload
28 
29 4)配置静态端口转换
30 
31 conf t
32 
33 ip nat inside sourcestatic tcp 192.168.1.3 80 100.1.1.2 80
34 
35 注:步骤1和2是必须的,步骤3用来实现内网并行上网功能的,步骤4用来实现外网访问内网服务器的

 

动态路由

基于某种路由协议实现

特点:

  减少了管理任务

  占用的网络带宽(路由器之间的广播通信)

  路由器之间用来交换信息的语言

度量值

  条数、带宽、负载、时延、可靠性、成本

收敛

  使所有路由表都达到一致状态的过程

静态路由和动态路由的比较

  网络中一般静态动态结合使用

按照路由执行的算法分类

  距离矢量路由协议

    依据跳数来选择路由

  链路状态路由协议

    综合考虑从源网络到目标网络的各种路径的情况选择路由

RIP是距离-矢量路由选择协议

RIP的基本概念

  定期更新

  邻居

  广播更新

  全路由表更新

RIP度量值为跳数

  下一跳即为下一路由器。最大跳数为15,16跳为不可达

RIP更新时间

  每隔30秒发送路由更新消息,UDP520端口

RIP路由更新消息

  发送整个路由表消息

命令:

  

注:RIP协议有俩个版本
      版本一发送路由表时不会带子网掩码
      版本二发送路由表时会带子网掩码,但必须防止其他路由器收到后自作聪明的修改得加上    
      no auto-summary这句

RIP  v1:

conf t
route rip

version 1

network 10.0.0.0   为了打通接口的

network 20.0.0.0

exit

RIP v2:

conf t

route rip

version 2

no auto-summary

network 10.0.0.0

network 20.0.0.0

exit

 

 

 

综合实验:

  

  详细配置请参考下一篇