Accueil Finances personnelles Configuration de la traduction d'adresses réseau (NAT) - les nuls

Configuration de la traduction d'adresses réseau (NAT) - les nuls

Vidéo: NAT Comment les adresses IP sont traduites Partie 1 2024

Vidéo: NAT Comment les adresses IP sont traduites Partie 1 2024
Anonim

Traduction d'adresses réseau ( NAT ) > est très facile à mettre en place. Ces exemples utilisent l'illustration suivante. Cet exemple définit NAT sur le routeur, mais implémente un mappage dynamique un-à-un. Cela permet une affectation dynamique des adresses réelles, mais vous avez le même nombre d'adresses internes et externes, de sorte que chaque appareil reçoit une adresse.

Sans surcharger, c'est essentiel. Voici les commandes que vous devez exécuter pour configurer NAT sur le routeur: interface

FastEthernet 0/0 description Inside Interface IP address 192. 168. 8. 1 255. 255. 255. 0 ip nat dans l'interface de sortie FastEthernet 0 / 1 description Inside Interface adresse ip 192. 168. 9. 1 255. 255. 255. 0 ip nat inside interface de sortie FastEthernet 0/2 description Outside Interface ip adresse 192. 0. 2. 1 255. 255. 255. 0 ip nat extérieur sortie accès-liste 10 permis 192. 168. 8. 8 0. 0. 0. 7 liste d'accès 10 permis 192. 168. 9. 8 0. 0. 0. 7! --- La liste d'accès ne permet que les hôtes 192. 168. 8. 8 to! --- 192. 168. 8. 15 et 192. 168. 9. 8 à 192. 168. 9. 15! --- via NAT. ip nat piscine no-overload 192. 0. 2. 10 192. 0. 2. 25 préfixe 24 ip nat dans la liste des sources 10 pool no-overload

Pour cet exemple, disons que vous n'avez qu'une seule adresse externe qui vous est assignée par votre FAI. Tout votre trafic doit passer par cette adresse unique. C'est l'exemple PAT, car l'adresse sera traduite par port.

interface FastEthernet 0/0 description Inside Interface ip address 192. 168. 8. 1 255. 255. 255. 0 ip nat à l'intérieur de l'interface de sortie FastEthernet 0/1 description Inside Interface ip address 192. 168 9. 1 255. 255. 255. 0 ip nat à l'intérieur de l'interface de sortie FastEthernet 0/2 description à l'extérieur de l'adresse ip de l'interface 192. 0. 2. 1 255. 255. 255. 252 ip nat outside exit liste d'accès 10 permis 192. 168. 8. 8 0. 0. 0. 7 liste d'accès 10 permis 192. 168. 9. 8 0. 0. 0. 7! --- La liste d'accès ne permet que les hôtes 192. 168. 8. 8 to! --- 192. 168. 8. 15 et 192. 168. 9. 8 à 192. 168. 9. 15! --- via NAT. ip nat pool ovrld 192. 0. 2. 1 192. 0. 2. 1 préfixe 30 ip nat dans la liste des sources 10 pool ovrld
Enfin, vous avez deux serveurs à l'intérieur du réseau qui ont des adresses internes de 192. 168. 8. 20 et 192. 168. 9. 20. Le premier serveur est utilisé pour l'e-mail et le second serveur est un serveur web. Le serveur Web utilise le site sur le port TCP moins standard 8080, mais vous voulez que les utilisateurs externes utilisent le port TCP 80.

interface FastEthernet 0/0 description Inside Interface ip address 192.168. 8. 1 255. 255. 255. 0 ip nat inside interface de sortie FastEthernet 0/1 description Inside Interface ip adresse 192. 168. 9. 1 255. 255. 255. 0 ip nat à l'intérieur de l'interface de sortie FastEthernet 0/2 description Interface extérieure adresse IP 192. 0. 2. 1 255. 255. 255. 252 ip nat extérieur sortie liste d'accès 10 permis 192. 168. 8. 8 0. 0. 0. 7 liste d'accès 10 permis 192. 168. 9. 8 0. 0. 0. 7! --- La liste d'accès ne permet que les hôtes 192. 168. 8. 8 to! --- 192. 168. 8. 15 et 192. 168. 9. 8 à 192. 168. 9. 15! --- via NAT. ip nat piscine 192. 0. 2. 1 192. 0. 2. 1 préfixe 30 ip nat dans la liste source 10 pool ovrld ip nat à l'intérieur source tcp statique 192. 168. 9. 20 8080 192. 0. 2. 2 80 ! --- Cela utilise la deuxième adresse disponible sur externe! --- interface, alors qu'il aurait pu utiliser le configuré! --- adresse sur FastEthernet0 / 2. Ça aurait pu être aussi! --- configuré pour l'adresse de l'interface en utilisant cette commande. ip nat à l'intérieur de la source tcp statique 192. 168. 8. 20 25 interface FastEthernet0 / 2
Utilisez vos ports lorsque vous créez des mappages statiques pour autoriser les ressources internes à publier via l'interface externe de votre routeur ou pare-feu. Évitez d'utiliser des commandes telles que ip nat à l'intérieur de la source statique 192. 168. 1. 50 192. 0. 2. 50, ce qui place votre hôte entier 192. 168. 1. 50 à l'extérieur de votre routeur ou pare-feu. C'est beaucoup plus d'exposition que nécessaire pour cet hôte.

L'utilisation de la commande d'interface est utile lorsque votre FAI attribue dynamiquement votre adresse externe via DHCP ou PPPoE. La commande d'interface permet à votre configuration d'utiliser n'importe quelle adresse qui est affectée à votre routeur ou pare-feu.

En utilisant le scénario suivant, si vous devez changer l'adresse IP du serveur Web (en passant peut-être du réseau 192. 168. 9. 0/24 au réseau 192. 168. 8. 0/24, ou en changeant le numéro de port sur le port standard 80), ces modifications peuvent être effectuées sur le routeur sans impact sur les utilisateurs en dehors du réseau.

L'entrée DNS pointant vers l'adresse extérieure restera la même et leurs vies continueront comme d'habitude. Souvent, les gens sont surpris par la facilité de gestion de cette cartographie extérieure / intérieure de leur réseau.

Configuration de la traduction d'adresses réseau (NAT) - les nuls

Le choix des éditeurs

Résolution des conflits de ressources humaines avec Microsoft Office Project 2007 - dummies

Résolution des conflits de ressources humaines avec Microsoft Office Project 2007 - dummies

Lorsqu'un membre de l'équipe de projet est suropposée dans votre projet Microsoft Office Project 2007, vous pouvez prendre des mesures pour corriger le problème en utilisant les suggestions suivantes. Gardez à l'esprit que les circonstances de votre projet déterminent si une solution particulière est réalisable. Par exemple, vous pouvez ajouter des ressources uniquement si votre budget le permet ...

Comment enregistrer plusieurs lignes de base dans Project 2013 - mannequins

Comment enregistrer plusieurs lignes de base dans Project 2013 - mannequins

Le concept de lignes de base multiples semble presque contraire définition d'une ligne de base. Après tout, le but d'une base de référence est de mettre l'enjeu proverbial dans le sable et de mesurer les progrès contre elle. Vous pouvez conserver plusieurs lignes de base dans Project 2013 à plusieurs fins. Considérez ces raisons: Vous avez un plan de base pour ...

Comment enregistrer une référence dans Project 2013 - mannequins

Comment enregistrer une référence dans Project 2013 - mannequins

Vous pouvez enregistrer une référence à tout moment en ouvrant la boîte de dialogue Définir la ligne de base dans Project 2013. Un paramètre - qui contrôle la manière dont le projet regroupe les données dans les tâches récapitulatives lorsque vous définissez une ligne de base pour une partie des tâches - nécessite une explication. Après avoir enregistré une base de données la première fois dans Project 2013, ...

Le choix des éditeurs

Comment classer les modèles d'analyse prédictive - mannequins

Comment classer les modèles d'analyse prédictive - mannequins

Vous avez plusieurs façons de classer les modèles utilisés pour l'analyse prédictive. En général, vous pouvez les trier en fonction des problèmes métier qu'ils résolvent et des principales fonctions métier qu'ils servent (ventes, publicité, ressources humaines ou gestion des risques, par exemple). L'implémentation mathématique utilisée dans le modèle (comme les statistiques, l'exploration de données et la machine ...

Comment appliquer n'importe quelle grappe de colonies dans l'analyse prédictive - les nuls

Comment appliquer n'importe quelle grappe de colonies dans l'analyse prédictive - les nuls

Un exemple naturel de groupe auto-organisateur vous pouvez appliquer dans le comportement d'analyse prédictive est une colonie de fourmis à la recherche de nourriture. Les fourmis optimisent collectivement leur trajectoire de manière à prendre toujours le chemin le plus court possible vers une cible alimentaire. Même si vous essayez de déranger une colonie de fourmis et de les empêcher de ...

Comment choisir un algorithme pour un modèle d'analyse prédictive - mannequins

Comment choisir un algorithme pour un modèle d'analyse prédictive - mannequins

Diverses statistiques, data-mining et des algorithmes d'apprentissage automatique sont disponibles pour votre modèle d'analyse prédictive. Vous êtes dans une meilleure position pour sélectionner un algorithme après avoir défini les objectifs de votre modèle et sélectionné les données sur lesquelles vous allez travailler. Certains de ces algorithmes ont été développés pour résoudre des problèmes métier spécifiques, améliorer des algorithmes existants ou fournir ...

Le choix des éditeurs

Excel Tableaux de bord et rapports: La fonction VLOOKUP - les nuls

Excel Tableaux de bord et rapports: La fonction VLOOKUP - les nuls

Ne vous feront rien tout bien si vous ne pouvez pas gérer efficacement vos modèles de données. La fonction VLOOKUP est le roi de toutes les fonctions de recherche dans Excel. Le but de VLOOKUP est de trouver une valeur spécifique à partir d'une colonne de données où la valeur de ligne la plus à gauche correspond à un critère donné. Prenez ...

Excel Outils d'analyse de données - dummies

Excel Outils d'analyse de données - dummies

L'outil d'analyse d'excel est un complément utile qui fournit un ensemble complet d'outils d'analyse statistique . Voici quelques outils dans le ToolPak. Outil Analyse Anova: Facteur unique Analyse de variance pour deux échantillons ou plus Anova: Facteur double avec réplication Analyse de la variance avec deux variables indépendantes et observations multiples ...

Excelent Touches de raccourci d'entrée de données - mannequins

Excelent Touches de raccourci d'entrée de données - mannequins

Lorsque vous travaillez dans Excel et saisissez des données dans une cellule, il est essentiel pour compléter l'entrée soit en cliquant sur une autre cellule avec le pointeur de la souris ou en utilisant l'une des touches de raccourci pratiques montrées ici pour déplacer le curseur de la cellule: Appuyez sur les touches To Arrow (& uarr;, & darr; move ...