本站已运行

攻城狮论坛

作者: jhw
查看: 519|回复: 8

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[求助] 麻烦各位大神看看,有关NAT转换的问题

[复制链接]
jhw [Lv5 不断成长] 发表于 2016-12-22 21:58:04 | 显示全部楼层 |阅读模式
查看: 519|回复: 8
开通VIP 免金币+免回帖+批量下载+无广告
最近,正在做网络地址转换的课程设计,但是出现了一些问题,麻烦大家帮忙看看,谢谢啦
1 E0 Z. t, J+ X0 f% {/ Q6 \* B实验拓扑图:; Z2 j- E! w8 `: u9 w0 B

5 k1 w; t6 K, p8 ^

麻烦各位大神看看,有关NAT转换的问题

麻烦各位大神看看,有关NAT转换的问题
9 P4 f0 T4 ^; N& A1 C3 G
" i  `1 s7 n8 D' x+ Z
实验:端口多路复用(地址池:221.58.58.3~221.58.58.6)
1 X, K) y+ f! P
+ g; D) c1 W3 }) F1 \8 @3 j* }

( C' n# T8 j2 S$ N( r5 k. h
PC0PC1上分别ping服务器211.168.188.2并访问其Web服务,再执行下面命令查看NAT转换。

+ U3 e& I: ^/ v7 h8 @- n( M
Router#show ip nat translations
& h. c2 L- W0 d( x, m
出现内部本地地址和内部全局地址端口号不一致的情况,这是为什么呢?求解

$ D; e2 ~) n' n/ X5 E

麻烦各位大神看看,有关NAT转换的问题

麻烦各位大神看看,有关NAT转换的问题
+ {9 v1 F0 f, O0 o6 S
注:附上实验packet tracer的PKT文件

  E# U% i$ n* ?) c
. L) W% W; Q( @9 X, ?5 P
" |  _+ C- X# `9 B9 v8 E. J& U

' f! z/ J+ ~6 [, O

PAT.zip

140.18 KB, 下载次数: 2, 下载积分: 金币 -2

麻烦各位大神看看,有关NAT转换的问题

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

lazyworm [Lv7 精益求精] 发表于 2016-12-23 09:05:15 | 显示全部楼层
两台内部PC同时使用1026端口向外部主机发起TCP80请求。
* a! K) N* _) B' `/ jPAT时,NAT进程使用同一个inside global地址为不同inside主机进行转换。利用inside global地址的不同端口来区分不同的session。
$ o5 z# Q6 w0 k6 l, T192.168.10.4:1026------>202.168.188.2:80的转换过程为:; `6 p' f/ C$ L( a- B
192.168.10.4:1026--->221.58.58.4:1024---->202.168.188.2:80
5 _' F( u! l; l% I  O4 U! z+ c此时外部主机看到的TCP80连接会话是通过221.58.528.4的1024端口发起的,响应时也会回给1024端口。NAT进程收到1024端口数据包时进行查表,查到了这个端口的session是由192.168.10.4的TCP1026端口发起的。并将外部地址转换为内部地址回给10.4的1026端口。
5 F! Z1 R! e( G( [那么192.168.10.3的NAT session是使用的221.25.25.4:1026端口。
6 m* I* s5 J4 p% h( n  s; W
回复 支持 反对

使用道具 举报

jayden [Lv9 无所不能] 发表于 2016-12-23 09:07:52 | 显示全部楼层
攻城狮论坛的资料就是全,在这里找不到的资料在其他网站也很难找到!
回复 支持 反对

使用道具 举报

jhw [Lv5 不断成长] 发表于 2016-12-23 09:42:17 | 显示全部楼层
lazyworm 发表于 2016-12-23 09:05( ?% y, d, X; w* k
两台内部PC同时使用1026端口向外部主机发起TCP80请求。
1 v9 i% X9 a6 iPAT时,NAT进程使用同一个inside global地址为不同 ...
; Y. x. k3 I4 y) [+ g/ Z  [
那您的意思是,我这个实验是没有问题的@lazyworm
回复 支持 反对

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2016-12-23 11:09:12 | 显示全部楼层
用模拟模式显示一下数据包的整个发送过程看看
回复 支持 反对

使用道具 举报

jhw [Lv5 不断成长] 发表于 2016-12-23 12:30:57 | 显示全部楼层
Rockyw 发表于 2016-12-23 11:09
; g% n' `0 n& i$ V9 S2 o用模拟模式显示一下数据包的整个发送过程看看

# E3 Q3 J5 g# g  |//pc0 ping 服务器 202.168.188.2
2 v1 P) }+ a1 y! ~$ F( K. V# Z, B! S" F$ `7 ?3 V% _
Router#debug ip nat( q( N, o, U3 R* i8 _
IP NAT debugging is on& J( F2 `2 K+ `8 \% D
Router#7 M5 H  w& l5 M7 d/ _; R
NAT: s=192.168.10.3->221.58.58.3, d=202.168.188.2 [14]
' d- E8 g) m) o6 r7 r$ X0 t# M& z( P3 U' S3 ^. @9 I) I  G& N7 C8 c
NAT*: s=202.168.188.2, d=221.58.58.3->192.168.10.3 [18]
9 c% |  e* Y2 f4 G9 f
8 ]1 z% j3 W: b( ONAT: s=192.168.10.3->221.58.58.3, d=202.168.188.2 [15]$ M. C0 H4 j( q- K& V- E# Q
9 X. T0 G5 ?3 x* v
NAT*: s=202.168.188.2, d=221.58.58.3->192.168.10.3 [19]  y# B9 p1 d: x6 B- j" S

" I6 h% H, o, L2 @NAT: s=192.168.10.3->221.58.58.3, d=202.168.188.2 [16]
4 U$ q* i1 P2 X' `* A
1 ]9 H! {% h3 ^# |* p9 l* GNAT*: s=202.168.188.2, d=221.58.58.3->192.168.10.3 [20]( f5 V8 F, F" @; c# m0 |
- e' p& p3 W- ?0 H: s- k
NAT: expiring 221.58.58.3 (192.168.10.4) icmp 1 (1)9 F' A' @4 e6 i3 \  K; Z

5 \9 ~4 [, h* d) G$ W5 ?NAT: s=192.168.10.3->221.58.58.3, d=202.168.188.2 [17]& S: j% O) ?# X% l: N
: K1 J% j) w( X* S+ W! f
NAT*: s=202.168.188.2, d=221.58.58.3->192.168.10.3 [21]
# U# b5 w4 e* s" \1 u3 c: K! r& Y4 |9 y& ?
4 W, k" [5 A4 ?9 b, tNAT: expiring 221.58.58.3 (192.168.10.4) icmp 2 (2)+ T7 N7 }4 G7 Q4 t+ u
  O$ C7 {, H4 m2 Z3 N* M
NAT: expiring 221.58.58.3 (192.168.10.4) icmp 3 (3)
, v  [1 s6 ]# s* w  F+ m; X; l: X$ g
NAT: expiring 221.58.58.3 (192.168.10.4) icmp 4 (4)
回复 支持 反对

使用道具 举报

lazyworm [Lv7 精益求精] 发表于 2016-12-23 15:10:46 | 显示全部楼层
NAT的inside global地址对于内部地址的端口是随机的。" }. J' g% n. L% X% c% Q" b
楼主可以理解为inside global地址的不同端口对应不同内部主机的访问请求。看一下我的试验结果你就明白了。! A  S8 n, o" X8 R* J, p: [
内部的两台主机我都是用1000号TCP端口作为源端口进行测试的,注意输出里inside global对应的端口。
3 D0 W9 g9 o8 E" m( ]intranet#sh ip nat translations
6 g  r9 P0 N; w! CPro Inside global      Inside local       Outside local      Outside global
: J# P+ x3 H: E1 @' ~% Q6 u' w# btcp 61.100.100.2:516   10.0.0.2:1000      202.100.100.2:80   202.100.100.2:802 `# ]& @) u; l* o  B
tcp 61.100.100.2:1000  10.0.0.3:1000      202.100.100.2:80   202.100.100.2:80
回复 支持 反对

使用道具 举报

jhw [Lv5 不断成长] 发表于 2016-12-23 16:49:00 | 显示全部楼层
lazyworm 发表于 2016-12-23 15:10
5 N0 o6 w+ L4 qNAT的inside global地址对于内部地址的端口是随机的。
7 |/ q7 o% E  N. H3 u4 ?( I- w楼主可以理解为inside global地址的不同端口对应不 ...

( E5 X" x1 F# y2 C$ c哦哦哦,我懂了,太感谢您了,帮了我大忙了,万分感谢哈
回复 支持 反对

使用道具 举报

jayden [Lv9 无所不能] 发表于 2016-12-24 12:22:46 | 显示全部楼层
楼主,不论什么情况你一定要hold住!hold住就是胜利!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-9 18:43 , Processed in 0.142378 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn