单位外网地址

外网地址  时间:2021-05-05  阅读:()
知NAT刘志伟2015-11-16发表双向NAT典型配置技术案例A单位是保密单位,搭建了IP信息专网,有多个分部.
社会单位通过A单位的外网接入进来,希望能够共享A单位的信息.
同时,A单位希望也能够通过新建网访问社会单位信息.
在互相访问时,双方都希望互相隐藏服务器的实际地址.
为了安全起见,在双方地址都不可以见的情况下,实现互通,在配置NAT时,需要使用双向NAT.
举例来说,实现原本A地址访问B地址,经过设备后,最终实现源和目的都被转换,数据包变为A'地址访问B'地址,实现隐藏双方地址进行互通的目的.
图1社会单位共享A客户IP信息网配置说明图详细双向NAT过程结合图1双向NAT详图说明如下:社会单位内网主机(10.
120.
0.
1)访问A客户IP信息网服务器(15.
120.
17.
1)的资源时:1)需要对A客户网服务器地址进行隐藏,让社会单位主机访问的地址为10.
120.
10.
10,也就是说社会单位内网主机发起的连接为:10.
120.
0.
1——10.
120.
10.
10;2)在进入NAT设备时,将这个数据流目的地址转换,变为10.
120.
0.
1——15.
120.
17.
1;3)在流出NAT设备时,将这个数据流源地址转换,变为15.
120.
8.
1——15.
120.
17.
1;4)在A客户网服务器看来是15.
120.
8.
1访问了它,这样就实现了隐藏社会单位内网主机地址的目的.
A客户IP信息网服务器(15.
120.
17.
1)访问社会单位内网主机(10.
120.
0.
1)的资源时,情况类似,访问的目的地址为15.
120.
8.
1,不再赘述.
另外,A客户网服务器(15.
120.
17.
1)和社会单位内网主机(10.
120.
0.
1)对应的地址,需要在NAT设备上添加静态路由,使得交互报文能够找到对应的出接口,正确地进行NAT转换.
同时,在A客户SR88路由器上回指新增A客户网的NAT网段到新增NAT路由器设备;需要在外网与新增NAT路由器设备相连的路由设备上,回指新增外网的NAT网段到新增NAT路由器设备.
结合社会单位共享A客户IP信息网配置说明图(图1),新增NAT路由器上,相关双向NAT和路由配置举例如下.
#natstaticoutbound15.
120.
17.
110.
120.
10.
10natstaticoutbound10.
120.
0.
115.
120.
8.
1#interfaceGiAbitEthernet0/0portlink-moderouteipaddress10.
120.
10.
2255.
255.
255.
252natstaticenable#interfaceGiAbitEthernet0/1portlink-moderouteipaddress15.
120.
4.
202255.
255.
255.
252natstaticenable#iproute-static15.
0.
0.
0255.
0.
0.
015.
120.
4.
201iproute-static10.
0.
0.
0255.
0.
0.
010.
120.
10.
1#A客户IP信息网分部SR8808路由器上需要添加地址和路由相关配置举例如下:#interfaceGiAbitEthernet2/1/2portlink-moderouteipaddress15.
120.
4.
201255.
255.
255.
252#iproute-static15.
120.
8.
0255.
255.
255.
015.
120.
4.
202#当外网地址充足时,利用原有网段即可,此时不需要新增路由和接口配置;如果外网地址不足,新增网段,则需要在与新增NAT路由器设备相连的外网路由设备上增加指向新增外网的NAT网段的路由.
简单的说就是需要考虑清楚社会单位的路由,确保数据流能够有路由.

tmhhost:全场VPS低至6.4折,香港BGP200M日本软银美国cn2 gia 200G高防美国三网cn2 gia韩国CN2

tmhhost放出了2021年的端午佳节+618年中大促的优惠活动:日本软银、洛杉矶200G高防cn2 gia、洛杉矶三网cn2 gia、香港200M直连BGP、韩国cn2,全都是高端优化线路,所有这些VPS直接8折,部分已经做了季付8折然后再在此基础上继续8折(也就是6.4折)。 官方网站:https://www.tmhhost.com 香港BGP线路VPS ,200M带宽 200M带...

CloudServer:$4/月KVM-2GB/50GB/5TB/三个数据中心

CloudServer是一家新的VPS主机商,成立了差不多9个月吧,提供基于KVM架构的VPS主机,支持Linux或者Windows操作系统,数据中心在美国纽约、洛杉矶和芝加哥机房,都是ColoCrossing的机器。目前商家在LEB提供了几款特价套餐,最低月付4美元(或者$23.88/年),购买更高级别套餐还能三个月费用使用6个月,等于前半年五折了。下面列出几款特别套餐配置信息。CPU:1cor...

digital-vm$80/月,最高10GDigital-VM1Gbps带宽带宽

digital-vm在日本东京机房当前提供1Gbps带宽、2Gbps带宽、10Gbps带宽接入的独立服务器,每个月自带10T免费流量,一个独立IPv4。支持额外购买流量:20T-$30/月、50T-$150/月、100T-$270美元/月;也支持额外购买IPv4,/29-$5/月、/28-$13/月。独立从下单开始一般24小时内可以上架。官方网站:https://digital-vm.com/de...

外网地址为你推荐
操作httpaccessdenied网页打开显示Access Denied,怎么解决wordpress模板我在wordpress模板下载了一套模板,做了www.xuanqianbao.com这个站,模板的原站是www.rrzdm.com.一样的模板,我在文件在插入图片,却不能在首页显示,他的网站却可以.直播放flashoutlookexpressoutlook express 是什么?温州商标注册温州代理注册个商标是怎么收费的?2828商机网28商机网适合年轻人做的项目??即时通民生银行即时通是什么?美国独立美国独立的意义最土团购程序公司要开设一个团购项目,应该如何运作?
域名注册信息查询 移动服务器租用 漂亮qq空间 t楼 便宜域名 kdata l5639 便宜建站 网站监控 mysql主机 eq2 租空间 三拼域名 域名转向 空间论坛 北京双线 129邮箱 服务器是干什么的 如何安装服务器系统 江苏双线服务器 更多