第七章 网络地址转换(NAT)
1.NAT:网络地址转换 ***
2.NAT工作原理:***
将私网地址转换为公网地址。
3.NAT实现方式:***
1>静态转换(静态NAT)
2>动态转换(动态NAT)
3>端口多路复用(PAT)
4.NAT的优点:*
1>节省公有合法IP地址
2>处理地址重叠
3>增强灵活性
4>安全性
5.NAT的缺点:*
1>延迟增大
2>配置和维护的复杂性
3>不支持某些应用,可以通过静态NAT映射来避免
6.查看NAT转换条目:
Router# show ip nat translations [verbose]
(“verbose”:显示详细的NAT转换条目信息)
7.查看NAT统计信息:
Router#show ip nat statistics
8.NAT转换条目超时时间(默认情况下):
UDP超时值:5分钟
DNS超时值:1分钟
TCP超时值:24小时
9.NAT常见问题:
1>ACL阻止转换后的流量
2>进行地址转换的ACL不全
3>overload参数漏配
4>不对称路由问题
5>动态地址池IP地址范围配置错误
6>动态地址池与静态转换地址重叠
7>Inside和outside接口配置错误
10.跟踪NAT操作的命令:debug ip nat