Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры_ССПО_2013.docx
Скачиваний:
2
Добавлен:
01.04.2025
Размер:
825.41 Кб
Скачать
  1. Преобразование сетевых адресов. Назначение, преимущества, недостатки. Логика статической трансляции. Конфигурация статического nat.

NAT (от англ. Network Address Translation — «преобразование сетевых адресов») — это механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов.

Принимая пакет от локального компьютера, роутер смотрит на IP-адрес назначения. Если это локальный адрес, то пакет пересылается другому локальному компьютеру. Если нет, то пакет надо переслать наружу в интернет. Но ведь обратным адресом в пакете указан локальный адрес компьютера, который из интернета будет недоступен. Поэтому роутер «на лету» производит трансляцию IP-адреса и порта и запоминает эту трансляцию у себя во временной таблице. Через некоторое время после того, как клиент и сервер закончат обмениваться пакетами, роутер сотрет у себя в таблице запись о n-ом порте за сроком давности.

Преимущества:

-сохраняет реальное адресное пространство

-увеличивает гибкость подключения к сети общего пользования

- обеспечивает постоянство адресного пространства внутренней сети

- обеспечивает сетевую безовасность

Недостатки

-ухудшение производительности

- функциональность еnd-to-end соединений падает

-теряется трассируемость еnd-to-end соединений

- туннелирование становится более сложным

-инициирование ТСР соединений м.б.нарушено

- архитектура требует перестройки с учетом соединений

Логика работы и конфигурация статического NAT.

Статический НАТ использует сопоставление один к одному локального и глобального адреса, которое остается неизменным. Статический НАТ используется для веб-серверов или узлов, которые должны иметь адрес доступный из интернета. Эти внутренние узлы могут серверами предприятия или сетевыми устройствами.

Router(config)#ip nat inside source static local-ip global-ip

Router(config)#interface type number

Router(config-if)#ip nat inside

Router(config-if)# exit

Router(config)#interface type number

Router(config-if)#ip nat outside

  1. Преобразование сетевых адресов. Назначение, преимущества, недостатки. Логика динамической трансляции. Конфигурация динамического nat.

NAT (от англ. Network Address Translation — «преобразование сетевых адресов») — это механизм в сетях TCP/IP, позволяющий преобразовывать IP-адреса транзитных пакетов.

Принимая пакет от локального компьютера, роутер смотрит на IP-адрес назначения. Если это локальный адрес, то пакет пересылается другому локальному компьютеру. Если нет, то пакет надо переслать наружу в интернет. Но ведь обратным адресом в пакете указан локальный адрес компьютера, который из интернета будет недоступен. Поэтому роутер «на лету» производит трансляцию IP-адреса и порта и запоминает эту трансляцию у себя во временной таблице. Через некоторое время после того, как клиент и сервер закончат обмениваться пакетами, роутер сотрет у себя в таблице запись о n-ом порте за сроком давности.

Преимущества:

-сохраняет реальное адресное пространство

-увеличивает гибкость подключения к сети общего пользования

- обеспечивает постоянство адресного пространства внутренней сети

- обеспечивает сетевую безовасность

Недостатки

-ухудшение производительности

- функциональность еnd-to-end соединений падает

-теряется трассируемость еnd-to-end соединений

- туннелирование становится более сложным

-инициирование ТСР соединений м.б.нарушено

- архитектура требует перестройки с учетом соединений

Логика работы и конфигурация динамического NAT.

Динамический NAT использует пул публичных адресов и назначает их на first-come, first-served основе. Когда хост с приватным IP- адресом запрашивает доступ к Интернету, динамический НАТ выбирает IP-адрес из пула, который еще не используется другим хостом. Для конфигурирования динамического НАТ необходим ACL, чтобы разрешить только те адреса которые будут транслироваться.

  1. Определить пул глобальних адресов

Router(config)#ip nat pool name start-ip end-ip {netmask netmask|prefix-length prefix-length}

  1. Создать стандартный список доступа

Router(config)#access-list access-list-number permit source [source-wildcard]

  1. Router(config)#ip nat inside source list access-list-number pool name

Router(config)#interface type number

Router(config-if)#ip nat inside

Router(config-if)# exit

Router(config)#interface type number

Router(config-if)#ip nat outside