在重叠网络中使用

网通dns服务器地址  时间:2021-01-22  阅读:()

NAT目录简介先决条件要求使用的组件规则配置网络图配置验证故障排除相关信息简介本文档介绍如何使用网络地址转换(NAT)重叠网络.
当您将一个IP地址分配给网络上的设备,但该IP地址已经被互联网或外部网络上的其他设备合法拥有时,会产生重叠网络.
在各自网络中都使用RFC1918IP地址的两个公司合并的时候,也会产生重叠网络.
这两个网络需要进行通信,但最好不要重新为其所有设备分配地址.
先决条件要求对IP编址、IP路由和域名系统(DNS)信息的基本了解对理解本文内容有用.

使用的组件NAT的支持在CiscoIOS软件版本11.
2开始.
有关平台支持的详细信息,请参阅NAT常见问题.
规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
配置本部分提供有关如何配置本文档所述功能的信息.
注意:要查找本文档所用命令的其他信息,请使用命令查找工具(仅限注册用户).

网络图本文档使用下图所示的网络设置.
注意:内部设备和它希望与之通信的外部设备有相同的IP地址.
配置路由器A为NAT配置,这样它将内部设备转换到来自池"测试环路"的地址,把外部设备转换到来自"test-dns"池的地址.
有关此配置如何帮助重叠的说明,请参阅以下配置表.

路由器A!
version11.
2noserviceudp-small-serversnoservicetcp-small-servers!
hostnameRouter-A!
!
ipdomain-namecisco.
comipname-server171.
69.
2.
132!
interfaceLoopback0ipaddress1.
1.
1.
1255.
0.
0.
0!
interfaceEthernet0ipaddress135.
135.
1.
2255.
255.
255.
0shutdown!
interfaceSerial0ipaddress171.
68.
200.
49255.
255.
255.
0ipnatinsidenoipmroute-cachenoiproute-cachenofair-queue!
interfaceSerial1ipaddress172.
16.
47.
146255.
255.
255.
240ipnatoutsidenoipmroute-cachenoiproute-cache!
ipnatpooltest-loop172.
16.
47.
161172.
16.
47.
165prefix-length28ipnatpooltest-dns172.
16.
47.
177172.
16.
47.
180prefix-length28ipnatinsidesourcelist7pooltest-loopipnatoutsidesourcelist7pooltest-dnsipclasslessiproute0.
0.
0.
00.
0.
0.
0172.
16.
47.
145access-list7permit171.
68.
200.
00.
0.
0.
255!
!
linecon0exec-timeout00lineaux0linevty04login!
end为了让上述配置帮助完成内部设备与外部设备通信时的重叠,必须使用外部设备域名.

内部设备不能使用外部设备的IP地址,因为它与分配到自身(内部设备)的地址相同.
因此,内部设备将发送对外部设备域名的DNS查询.
内部设备的IP地址将是此查询的来源,并且由于已经配置了ipnatinsidesourcelist命令,该地址将被转换为来自"测试环路"池的一个地址.
DNS服务器回复来自池"测试环路"的地址,同时提供与信息包有效载荷中的外部设备域名相关IP地址.
"应答数据包的目的地地址转换回内部设备的地址,并且由于ipnatoutsidesourcelist命令,应答数据包有效载荷地址被转换为来自池""test-dns""的地址.
"因此内部设备获悉该外部设备的IP地址来自"test-dns"池,并且再与外部设备通信时,它将使用此地址.
此时,运行NAT的路由器负责转换.
故障排除部分对此进程进行了详细介绍.
使用重迭地址的设备不使用DNS也能够彼此连通,但在这种情况下,必须配置静态NAT.
以下提供了如何完成此进程的示例.
路由器A!
version11.
2noserviceudp-small-serversnoservicetcp-small-servers!
hostnameRouter-A!
!
ipdomain-namecisco.
comipname-server171.
69.
2.
132!
interfaceLoopback0ipaddress1.
1.
1.
1255.
0.
0.
0!
interfaceEthernet0ipaddress135.
135.
1.
2255.
255.
255.
0shutdown!
interfaceSerial0ipaddress171.
68.
200.
49255.
255.
255.
0ipnatinsidenoipmroute-cachenoiproute-cachenofair-queue!
interfaceSerial1ipaddress172.
16.
47.
146255.
255.
255.
240ipnatoutsidenoipmroute-cachenoiproute-cache!
ipnatpooltest-loop172.
16.
47.
161172.
16.
47.
165prefix-length28ipnatinsidesourcelist7pooltest-loopipnatoutsidesourcestatic171.
68.
200.
48172.
16.
47.
177ipclasslessiproute0.
0.
0.
00.
0.
0.
0172.
16.
47.
145iproute172.
16.
47.
160255.
255.
255.
240Serial0!
---ThislineisnecessarytomakeNATworkforreturntraffic.
!
---Therouterneedstohavearouteforthepooltotheinside!
---NATinterfacesoitknowsthatatranslationisneeded.
access-list7permit171.
68.
200.
00.
0.
0.
255!
!
linecon0exec-timeout00lineaux0linevty04login!
end有了上述配置,当内部设备想与外部设备通信时,它可以使用IP地址172.
16.
47.
177,但不需要DNS.
如上所述,内部设备的地址的转换仍然要动态完成,这意味着创建转换之前路由器必须从内部设备得到信息包.
为此,内部设备必须首次启动所有连接,以便让内部设备和外部设备进行通信.
如果外部设备必须启动内部设备连接,那么内部设备地址也必须静态配置.

验证当前没有可用于此配置的验证过程.
故障排除本部分提供的信息可用于对配置进行故障排除.
内部设备使用DNS与外部设备进行通信的流程(如上所述)可以通过下列故障排除流程详细查看.

当前用showipnattranslations命令看到的转换表里没有发生转换过程.
以下示例改为使用debugippacket和debugipnat命令.
注意:debug命令会产生大量输出.
只有在IP网络的数据流很低时才能使用它,以便系统上的其他操作不会受到负面影响.
Router-A#showipnattranslationsRouter-A#showdebugGenericIP:IPpacketdebuggingison(detailed)IPNATdebuggingison当内部设备向驻留再NAT域外面的DNS服务器发送DNS查询时,由于ipnatinside命令,DNS查询的源地址(内部设备地址)将被转换.
此内容可在以下debug输出中显示.
NAT:s=171.
68.
200.
48->172.
16.
47.
161,d=171.
69.
2.
132[0]IP:s=172.
16.
47.
161(Serial0),d=171.
69.
2.
132(Serial1),g=172.
16.
47.
145,len66,forwardUDPsrc=6988,dst=53在DNS服务器发送DNS回复时,由于ipnatoutside命令存在,所以DNS回复的有效载荷可以进行转换.
注意:除非转换发生在应答数据包的IP头上,否则NAT不查看DNS回复的有效载荷.
请参阅以上路由器配置中的ipnatoutsidesourcelist7pool命令.
下面调试输出的第一NAT消息表示,路由器认可DNS回复,并且将有效载荷的IP地址转换到172.
16.
47.
177.
第二个NAT消息显示路由器转换DNS回复的目的地,因此它能将回复转发到执行最初DNS查询的内部设备上.
报头的目标部分(内部全局地址)将转换为内部本地地址.

RAKsmart(年79元),云服务器年付套餐汇总 - 香港 美国 日本云服务器

RAKsmart 商家从原本只有专注于独立服务器后看到产品线比较单薄,后来陆续有增加站群服务器、高防服务器、VPS主机,以及现在也有在新增云服务器、裸机云服务器等等。机房也有增加到拥有洛杉矶、圣何塞、日本、韩国、中国香港等多个机房。在年前也有介绍到RAKsmart商家有提供年付129元的云服务器套餐,年后我们看到居然再次刷新年付云服务器低价格。我们看到云服务器低至年79元,如果有需要便宜云服务器的...

RackNerd 黑色星期五5款年付套餐

RackNerd 商家从2019年上线以来争议也是比较大的,一直低价促销很多网友都认为坚持时间不长可能会跑路。不过,目前看到RackNerd还是在坚持且这次黑五活动也有发布,且活动促销也是比较多的,不过对于我们用户来说选择这些低价服务商尽量的不要将长远项目放在上面,低价年付套餐服务商一般都是用来临时业务的。RackNerd商家这次发布黑五促销活动,一共有五款年付套餐,涉及到多个机房。最低年付的套餐...

青果云(59元/月)香港多线BGP云服务器 1核 1G

青果云香港CN2_GIA主机测评青果云香港多线BGP网络,接入电信CN2 GIA等优质链路,测试IP:45.251.136.1青果网络QG.NET是一家高效多云管理服务商,拥有工信部颁发的全网云计算/CDN/IDC/ISP/IP-VPN等多项资质,是CNNIC/APNIC联盟的成员之一。青果云香港CN2_GIA主机性能分享下面和大家分享下。官方网站:点击进入CPU内存系统盘数据盘宽带ip价格购买地...

网通dns服务器地址为你推荐
316不锈钢和304哪个好304和316不锈钢区别哪个好p图软件哪个好用新手用哪个软件p图较好?华为p40和mate30哪个好荣耀30pro和华为P40哪个好?英语词典哪个好什么英语词典好?手机浏览器哪个好用手机用哪个浏览器好一点海克斯皮肤哪个好诺手二周年皮肤好不好,和海克斯那个比哪个好,二周年属于稀有吗oppo和vivo哪个好买oppo手机好还是vivo的好?行车记录仪哪个好最好的行车记录仪是什么牌子美国国际东西方大学出国留学,美国“野鸡大学”有哪些?YunOSyunOS是手机里的什么软件系统啊?
高防服务器租用 免费试用vps 北京vps主机 汉邦高科域名申请 如何注销域名备案 域名停靠一青草视频 谷歌域名邮箱 七牛优惠码 香港bgp机房 hkbn 安云加速器 轻博客 青果网 150邮箱 微信收钱 jsp空间 vip购优惠 中国电信宽带测速网 免费phpmysql空间 vip域名 更多