【问题1】
请解释上述划线部分语句的含义
参考答案:设置Modem脚本,其中“S0=0”保证Modem不自动拨号。
(2)设置缺省路由。
(3)设置地址翻译采用s0的地址。
(4)设置地址池ciu(合法的IP地址)的起始地址和数目。
(5)封装PPP协议。
(6)设置对端地址
解析:随着接入Internet的计算机数量的不断增加,p地址资源也就愈显得捉襟见肘。事实上,除了中国教育和科研计算机网(CERNET)外,一般用户几乎申请不到整段的C类IP地址。在其他ISP那里,即使是拥有几百台计算机的大型局域网用户,当他们申请IP地址时,所分配的地址也不过只有几个或十几个。显然,这样少的IP地址根本无法满足网络用户的需求,于是就产生了NAT技术。
为了更好地认识NAT技术,下面先了解一下相关概念。
(1)内部局部地址:在内部网上分配给一个主机的IP地址。这个地址可能不是一个有网络信息中心 (NIC)或服务提供商所分配的合法IP地址。
(2)内部全局地址:一个合法的IP地址(由NIC或服务供应商分配),可对应到外部世界的一个或多个本地p地址。
(3)外部局部地址:出现在网络内的一个外部主机的D地址,不一定是合法地址,可以在内部网上从可路由的地址空间进行分配。
(4)外部全局地址.:由主机拥有者在外部网上分配给主机的IP地址,该地址可以从全局路由地址或网络空间进行分配。
网络地址转换(NAT)的实现方式如下。
(1)静态翻译:是在内部局部地址和内部全局地址之间建立一对一的映射。
(2)动态翻译:是在一个内部局部地址和外部地址池之间建立一种映射。
(3)端口地址翻译:超载内部全局地址通过允许路由器为多个局部地址分配一个全局地址,也就是将多个局部地址映射为一个全局地址的某一端口,因此也被称为端口地址翻译(PAT)。
下面举例说明如何实现网络地址转换。
(1)实现静态NAT地址转换。
将2501的以太口作为内部端口,同步端口S0作为外部端口。其中10.1.1.2,10.1.1.3,10.1.1.4的内部本地地址采用静态地址转换。其内部合法地址分别对应为192.1.1.2,192.1.1.3,192.1.1.4。
路由器2501的配置:
Current configuration:
version 11.3
no service password-encryption
hosmame 2501
ip nat inside source static 10.1.1.2 192.1.1.2 //将内部地址与外部地址对应
ap nat inside source static 10.1.1.3 192.1.1.3
ap nat inside source static 10.1.1.4 192.1.1.4
interface Ethernet0
ip.address 10.1.1.1 255.255.255.0
ip nat inside
interface SerialO
ip address 192.1.1.I 255.255.255.0
ip flat outside
no ip ruroute-cache
bandwidth 2000
no fair-queue
clockrate 2000000
interface Seriall
no ip address
shutdown
no ip classless
ip route 0.0.0.0 0.0.0.0 SerialO
......
end
配置完成后可以用以下语句进行查看:
show ip nat statistes
show ip nat translations
(2)动态NAT地址转换
本实例中硬件配置同上,但运用了动态NAT地址转换功能。将2501的以太口作为内部端口,同步端口S O作为外部端口。其中10.1.1.0网段采用动态地址转换。对应内部合法地址为192.1.1.2~192.1.1.10
Current cqnfiguration:
version 11.3
no service password-encryption
hosmame 2501
ip nat pool CIU192.1.1.2 192.1.1.10 netmask 255.255.255.0//地址段
lp nat inside source list 1 pool CIU
interface EthemetO
ip address 10.1.1.1 255.255.255.0
ip nat inside
interface SerialO
ip address 192.1.1.1 255.255.255.0
ip nat outside
no ip mroute-cache
bandwidth 2000
no fair-queue
clockrate 2000000
interface Seriall
no ip address
shutdown
no ip classless
ip route 0.0.0.0 0.0.0.0 SerialO
access-list 1 permit 10.1.1.0 0.0.0.255
......
end
(3)端口地址
将2501的以太口作为内部端口,同步端口S0作为外部端口。10.1.1.0网段采用端口地址转换。假设企业只申请了一个合法的IP地址192.1.1.1。2501的配置如下。
Current configuration:
version11.3
no service password-encryption
hostname2501
ip nat pool CIU192.1.1.1 192.1.1.1netmask 255.255.255.0
ip nat inside source list 1 pool CIU overload
intefface Ethemet0
ip address 10.1.1.1 255.255.255.0
ip nat inside
intefface Sefta10
ip address192.1.1.1 255.255.255.0
ip nat outside
no ip mroute-cache
bandwidth2000
no fair-queue
clockrate2000000
intefface Seriall
no ip address
shutdown
no ip Classless
ip route0.0.0.00.0.0.0Serial
access-list 1 permit 10.1.1.00.0.0.255
......
end