Lar Finanças Pessoais Configuração de tradução de endereço de rede (NAT) - dummies

Configuração de tradução de endereço de rede (NAT) - dummies

Vídeo: Tradução de Endereços de Rede - NAT (Teoria) 2025

Vídeo: Tradução de Endereços de Rede - NAT (Teoria) 2025
Anonim

Tradução de endereço de rede ( NAT ) > é muito fácil de configurar. Estes exemplos utilizam a seguinte ilustração. Este exemplo configura NAT no roteador, mas implementa um mapeamento dinâmico de um a um. Isso permite a atribuição dinâmica dos endereços reais, mas você tem o mesmo número de endereços internos e externos para que cada dispositivo receba um endereço.

Sem sobrecarga, isso é crítico. Aqui estão os comandos que você precisa emitir para configurar o NAT no roteador:

interface FastEthernet 0/0 descrição Inside Interface endereço IP 192. 168. 8. 1 255. 255. 255. 0 ip nat dentro da interface de saída FastEthernet 0 / 1 descrição Inside Interface endereço IP 192. 168. 9. 1 255. 255. 255. 0 ip nat dentro da interface de saída FastEthernet 0/2 descrição Outside Interface endereço IP 192. 0. 2. 1 255. 255. 255. 0 ip nat saída externa lista de acesso 10 permissão 192. 168. 8. 8 0. 0. 0. 7 lista de acesso 10 permissão 192. 168. 9. 8 0. 0. 0. 7! --- A lista de acesso só permite hosts 192. 168. 8. 8 to! --- 192. 168. 8. 15 e 192. 168. 9. 8 a 192. 168. 9. 15! - através da NAT. ip nat pool sem sobrecarga 192. 0. 2. 10 192. 0. 2. 25 prefixo 24 ip nat dentro da lista de fontes 10 pool sem sobrecarga

Para este exemplo, digamos que você tenha apenas um endereço externo atribuído a você por seu ISP. Todo o seu tráfego deve passar por esse endereço. Este é o exemplo PAT, pois o endereço será traduzido numa base portuária.

interface FastEthernet 0/0 descrição Inside Interface endereço IP 192. 168. 8. 1 255. 255. 255. 0 ip nat dentro da interface de saída FastEthernet 0/1 descrição Interior Interface endereço IP 192. 168. 9. 1 255. 255. 255. 0 ip nat dentro da interface de saída FastEthernet Descrição 0/2 Outside Interface endereço IP 192. 0. 2. 1 255. 255. 255. 252 ip nat saída externa lista de acesso 10 permissão 192. 168. 8. 8 0. 0. 0. 7 lista de acesso 10 permissão 192. 168. 9. 8 0. 0. 0. 7! --- A lista de acesso só permite hosts 192. 168. 8. 8 to! --- 192. 168. 8. 15 e 192. 168. 9. 8 a 192. 168. 9. 15! - através da NAT. ip nat pool ovrld 192. 0. 2. 1 192. 0. 2. 1 prefixo 30 ip nat dentro da lista de fontes 10 pool ovrld
Finalmente, você tem dois servidores no interior da rede que possuem endereços internos de 192. 168. 8. 20 e 192. 168. 9. 20. O primeiro servidor é usado para e-mail e o segundo servidor é um servidor web. O servidor web tem o site executado na porta TCP 8080 menos padrão, mas você quer que os usuários externos usem a porta TCP 80.

interface FastEthernet 0/0 descrição Inside Interface endereço IP 192.168. 8. 1 255. 255. 255. 0 ip nat dentro da interface de saída FastEthernet 0/1 descrição Interior do endereço IP da interface 192. 168. 9. 1 255. 255. 255. 0 ip nat dentro da interface de saída FastEthernet Descrição 0/2 Endereço externo da interface externa 192. 0. 2. 1 255. 255. 255. 252 ip nat saída externa lista de acesso 10 permissão 192. 168. 8. 8 0. 0. 0. 7 acesso-lista 10 permissão 192. 168. 9. 8 0. 0. 0. 7! --- A lista de acesso só permite hosts 192. 168. 8. 8 to! --- 192. 168. 8. 15 e 192. 168. 9. 8 a 192. 168. 9. 15! - através da NAT. ip nat pool ovrld 192. 0. 2. 1 192. 0. 2. 1 prefixo 30 ip nat dentro da lista de fontes 10 pool ovrld ip nat dentro da fonte tcp estático 192. 168. 9. 20 8080 192. 0. 2. 2 80 ! --- Isso usa o segundo endereço disponível em externo! --- interface, enquanto poderia ter usado o configurado! --- endereço no FastEthernet0 / 2. Poderia ter sido também! --- configurado para o endereço da interface usando este comando. ip nat dentro da fonte estática tcp 192. 168. 8. 20 25 interface FastEthernet0 / 2
Use suas portas quando você cria mapeamentos estáticos para permitir que recursos internos sejam publicados através da interface externa do seu roteador ou firewall. Evite usar comandos como ip nat dentro da fonte estática 192. 168. 1. 50 192. 0. 2. 50, o que efetivamente coloca todo o seu host 192. 168. 1. 50 fora do seu roteador ou firewall. Esta é muito mais exposição do que você precisa para esse host.

Usar o comando da interface é útil quando seu ISP atribui o seu endereço externo através de DHCP ou PPPoE de forma dinâmica. O comando da interface permite que sua configuração use qualquer endereço que seja atribuído ao seu roteador ou firewall.

Usando o cenário posterior, se for necessário alterar o endereço IP do servidor da Web (talvez movendo-se do 192. 168. 9. Rede 0/24 para o 192. 168. 8. 0/24 rede ou alterando o número da porta de volta para a porta padrão 80), essas mudanças podem ser feitas no roteador sem impacto para usuários fora da rede.

A entrada de DNS apontando para o endereço externo permanecerá a mesma e suas vidas continuarão como normal. Muitas vezes, as pessoas ficam maravilhadas com a facilidade de gerenciar este mapeamento exterior / interior de sua rede.

Configuração de tradução de endereço de rede (NAT) - dummies

Escolha dos editores

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Quando um papa morre no cargo ou renuncia , como fez o Papa Bento XVI no início de 2013, o Colégio dos Cardeais (todos os cardeais da Igreja Católica) reuniu-se para eleger um novo papa. No prazo de 15 dias e no máximo 20 dias após a morte ou renúncia do papa, todos os cardeais ...

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Quando João Paulo II ainda era Karol Wojtyła, uma adolescente no ensino médio, ele era tão bom em falar em público que ele foi escolhido para dar o endereço de boas-vindas a um dignitário muito especial visitando a escola um dia. O Príncipe Adam Stefan Stanisław Bonfatiusz Józef Sapieha (que é um bocado), o Arcebispo de Cracóvia e um ...

Assunção de Mary no Céu - manequins

Assunção de Mary no Céu - manequins

No calendário católico, o Dia da Assunção observa o dia em que Maria morreu e subiu - corpo e alma - no paraíso. A Igreja Católica professa que quando o tempo de Maria na Terra chegou ao fim, seu corpo foi colocado em um túmulo, mas seu corpo não caiu na Terra. Em vez disso, seu filho, Jesus Cristo, assumiu o seu corpo ...

Escolha dos editores

Como excluir fotos na sua Nikon D5300 - manequins

Como excluir fotos na sua Nikon D5300 - manequins

Você tem três opções para apagar imagens de uma memória quando estiver na sua Nikon D5300. Uma nota antes de começar: nenhuma das funções Excluir apaga as imagens que você protege. Para apagar fotos protegidas, primeiro você deve remover a proteção do arquivo. Como eliminar imagens uma de cada vez Durante a reprodução da imagem, você ...

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Você pode conectar seu Câmera Nikon D7100 para um dispositivo HDMI (Interface Multimídia de Alta Definição) para ver a saída Live View na tela. Esse recurso é freqüentemente usado por fotógrafos de estúdio que querem uma visão maior do assunto do que o monitor da câmera fornece. Alguns problemas surgem quando você aproveita esta opção: ...

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Quando tirar uma foto, o seu D5300 pode gravar a orientação da imagem - seja você segurado a câmera normalmente, criando uma imagem orientada horizontalmente ou girando a câmera do lado para filmar uma foto verticalmente orientada. Durante a reprodução, a câmera pode então ler os dados de orientação e girar automaticamente a imagem para que apareça ...

Escolha dos editores

Construir confiança para vender em mídias sociais - manequins

Construir confiança para vender em mídias sociais - manequins

Se o seu objetivo online é concluir uma venda para seus amigos e fãs de redes sociais, você terá que dar a essas pessoas um olhar frio e difícil. Alguns acreditam que mais é melhor. Mas mais o que? Você precisa se concentrar em pessoas que, no final do dia, podem comprar algo de você diretamente ou ...

Criar sua própria comunidade social para comércio - manequins

Criar sua própria comunidade social para comércio - manequins

Em um site comercial bem produzido, você muitas vezes vêem um link para uma área de comunidade social, que também pode levar o site externo para sites de redes sociais. Esta área é onde as páginas de serviço ao cliente e perguntas freqüentes vivem. Você também pode encontrar uma comunidade de clientes para clientes que incentive a participação de quem visita o site comercial. Se você escolher ...