在重叠网络中使用

so域名  时间:2021-01-12  阅读:()

NAT目录简介先决条件要求使用的组件规则配置网络图配置验证故障排除相关信息简介本文档介绍如何使用网络地址转换(NAT)重叠网络.
当您将一个IP地址分配给网络上的设备,但该IP地址已经被互联网或外部网络上的其他设备合法拥有时,会产生重叠网络.
在各自网络中都使用RFC1918IP地址的两个公司合并的时候,也会产生重叠网络.
这两个网络需要进行通信,但最好不要重新为其所有设备分配地址.
先决条件要求对IP编址、IP路由和域名系统(DNS)信息的基本了解对理解本文内容有用.

使用的组件NAT的支持在CiscoIOS软件版本11.
2开始.
有关平台支持的详细信息,请参阅NAT常见问题.
规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
配置本部分提供有关如何配置本文档所述功能的信息.
注意:要查找本文档所用命令的其他信息,请使用命令查找工具(仅限注册用户).

网络图本文档使用下图所示的网络设置.
注意:内部设备和它希望与之通信的外部设备有相同的IP地址.
配置路由器A为NAT配置,这样它将内部设备转换到来自池"测试环路"的地址,把外部设备转换到来自"test-dns"池的地址.
有关此配置如何帮助重叠的说明,请参阅以下配置表.

路由器A!
version11.
2noserviceudp-small-serversnoservicetcp-small-servers!
hostnameRouter-A!
!
ipdomain-namecisco.
comipname-server171.
69.
2.
132!
interfaceLoopback0ipaddress1.
1.
1.
1255.
0.
0.
0!
interfaceEthernet0ipaddress135.
135.
1.
2255.
255.
255.
0shutdown!
interfaceSerial0ipaddress171.
68.
200.
49255.
255.
255.
0ipnatinsidenoipmroute-cachenoiproute-cachenofair-queue!
interfaceSerial1ipaddress172.
16.
47.
146255.
255.
255.
240ipnatoutsidenoipmroute-cachenoiproute-cache!
ipnatpooltest-loop172.
16.
47.
161172.
16.
47.
165prefix-length28ipnatpooltest-dns172.
16.
47.
177172.
16.
47.
180prefix-length28ipnatinsidesourcelist7pooltest-loopipnatoutsidesourcelist7pooltest-dnsipclasslessiproute0.
0.
0.
00.
0.
0.
0172.
16.
47.
145access-list7permit171.
68.
200.
00.
0.
0.
255!
!
linecon0exec-timeout00lineaux0linevty04login!
end为了让上述配置帮助完成内部设备与外部设备通信时的重叠,必须使用外部设备域名.

内部设备不能使用外部设备的IP地址,因为它与分配到自身(内部设备)的地址相同.
因此,内部设备将发送对外部设备域名的DNS查询.
内部设备的IP地址将是此查询的来源,并且由于已经配置了ipnatinsidesourcelist命令,该地址将被转换为来自"测试环路"池的一个地址.
DNS服务器回复来自池"测试环路"的地址,同时提供与信息包有效载荷中的外部设备域名相关IP地址.
"应答数据包的目的地地址转换回内部设备的地址,并且由于ipnatoutsidesourcelist命令,应答数据包有效载荷地址被转换为来自池""test-dns""的地址.
"因此内部设备获悉该外部设备的IP地址来自"test-dns"池,并且再与外部设备通信时,它将使用此地址.
此时,运行NAT的路由器负责转换.
故障排除部分对此进程进行了详细介绍.
使用重迭地址的设备不使用DNS也能够彼此连通,但在这种情况下,必须配置静态NAT.
以下提供了如何完成此进程的示例.
路由器A!
version11.
2noserviceudp-small-serversnoservicetcp-small-servers!
hostnameRouter-A!
!
ipdomain-namecisco.
comipname-server171.
69.
2.
132!
interfaceLoopback0ipaddress1.
1.
1.
1255.
0.
0.
0!
interfaceEthernet0ipaddress135.
135.
1.
2255.
255.
255.
0shutdown!
interfaceSerial0ipaddress171.
68.
200.
49255.
255.
255.
0ipnatinsidenoipmroute-cachenoiproute-cachenofair-queue!
interfaceSerial1ipaddress172.
16.
47.
146255.
255.
255.
240ipnatoutsidenoipmroute-cachenoiproute-cache!
ipnatpooltest-loop172.
16.
47.
161172.
16.
47.
165prefix-length28ipnatinsidesourcelist7pooltest-loopipnatoutsidesourcestatic171.
68.
200.
48172.
16.
47.
177ipclasslessiproute0.
0.
0.
00.
0.
0.
0172.
16.
47.
145iproute172.
16.
47.
160255.
255.
255.
240Serial0!
---ThislineisnecessarytomakeNATworkforreturntraffic.
!
---Therouterneedstohavearouteforthepooltotheinside!
---NATinterfacesoitknowsthatatranslationisneeded.
access-list7permit171.
68.
200.
00.
0.
0.
255!
!
linecon0exec-timeout00lineaux0linevty04login!
end有了上述配置,当内部设备想与外部设备通信时,它可以使用IP地址172.
16.
47.
177,但不需要DNS.
如上所述,内部设备的地址的转换仍然要动态完成,这意味着创建转换之前路由器必须从内部设备得到信息包.
为此,内部设备必须首次启动所有连接,以便让内部设备和外部设备进行通信.
如果外部设备必须启动内部设备连接,那么内部设备地址也必须静态配置.

验证当前没有可用于此配置的验证过程.
故障排除本部分提供的信息可用于对配置进行故障排除.
内部设备使用DNS与外部设备进行通信的流程(如上所述)可以通过下列故障排除流程详细查看.

当前用showipnattranslations命令看到的转换表里没有发生转换过程.
以下示例改为使用debugippacket和debugipnat命令.
注意:debug命令会产生大量输出.
只有在IP网络的数据流很低时才能使用它,以便系统上的其他操作不会受到负面影响.
Router-A#showipnattranslationsRouter-A#showdebugGenericIP:IPpacketdebuggingison(detailed)IPNATdebuggingison当内部设备向驻留再NAT域外面的DNS服务器发送DNS查询时,由于ipnatinside命令,DNS查询的源地址(内部设备地址)将被转换.
此内容可在以下debug输出中显示.
NAT:s=171.
68.
200.
48->172.
16.
47.
161,d=171.
69.
2.
132[0]IP:s=172.
16.
47.
161(Serial0),d=171.
69.
2.
132(Serial1),g=172.
16.
47.
145,len66,forwardUDPsrc=6988,dst=53在DNS服务器发送DNS回复时,由于ipnatoutside命令存在,所以DNS回复的有效载荷可以进行转换.
注意:除非转换发生在应答数据包的IP头上,否则NAT不查看DNS回复的有效载荷.
请参阅以上路由器配置中的ipnatoutsidesourcelist7pool命令.
下面调试输出的第一NAT消息表示,路由器认可DNS回复,并且将有效载荷的IP地址转换到172.
16.
47.
177.
第二个NAT消息显示路由器转换DNS回复的目的地,因此它能将回复转发到执行最初DNS查询的内部设备上.
报头的目标部分(内部全局地址)将转换为内部本地地址.

MOACK:韩国服务器/双E5-2450L/8GB内存/1T硬盘/10M不限流量,$59.00/月

Moack怎么样?Moack(蘑菇主机)是一家成立于2016年的商家,据说是国人和韩国合资开办的主机商家,目前主要销售独立服务器,机房位于韩国MOACK机房,网络接入了kt/lg/kinx三条线路,目前到中国大陆的速度非常好,国内Ping值平均在45MS左右,而且商家的套餐比较便宜,针对国人有很多活动。不过目前如果购买机器如需现场处理,由于COVID-19越来越严重,MOACK办公楼里的人也被感染...

百星数据(60元/月,600元/年)日本/韩国/香港cn2 gia云服务器,2核2G/40G/5M带宽

百星数据(baixidc),2012年开始运作至今,主要提供境外自营云服务器和独立服务器出租业务,根据网络线路的不同划分为:美国cera 9929、美国cn2 gia、香港cn2 gia、韩国cn2 gia、日本cn2 gia等云服务器及物理服务器业务。目前,百星数据 推出的日本、韩国、香港cn2 gia云服务器,2核2G/40G/5M带宽低至60元/月,600元/年。百星数据优惠码:优惠码:30...

Spinservers:美国独立服务器(圣何塞),$111/月

spinservers是Majestic Hosting Solutions,LLC旗下站点,主营美国独立服务器租用和Hybrid Dedicated等,spinservers这次提供的大硬盘、大内存服务器很多人很喜欢。TheServerStore自1994年以来,它是一家成熟的企业 IT 设备供应商,专门从事二手服务器和工作站业务,在德克萨斯州拥有40,000 平方英尺的仓库,库存中始终有数千台...

so域名为你推荐
国外虚拟主机国外虚拟主机速度怎么样?vps试用免费vps申请哪里有,免费vps试用的也可以?域名购买如何购买域名?jsp虚拟空间JSP虚拟目录及虚拟路径的配置方法100m网站空间100M网站空间可以存多少张图片和多少文字?虚拟主机软件虚拟主机管理软件那个最好用?上海虚拟主机上海哪个域名注册和虚拟主机IDC稳定可靠,价格合适?郑州虚拟主机59互联 亿恩科技 和郑州景安那一个公司的虚拟主机最好!我指的是速度和服务!谢谢!请大家凭良心说话!淘宝虚拟主机我想在淘宝买虚拟主机不知道哪家好?想找长期合作稳定的河南虚拟主机新网的虚拟主机怎么样?
国外免费vps 罗马假日广场 视频存储服务器 腾讯云数据库 国外免费全能空间 万网空间购买 空间购买 注册阿里云邮箱 江苏徐州移动 netvigator 汤博乐 移动王卡 phpwind论坛 主机游戏 主机托管 国外bt网站 中国最年轻博士 厦门电信网上营业厅 北京市机动车牌照申请网站 韩剧网789 更多