nat案例分析

既然要求网络内所有计算机都可以接入Internet,而合法IP地址又只有5个可用,当然可采用端口复用地址转换方式。本来对服务器通过采用静态地址转换,赋予其合法IP地址即可。但是,由于服务器的访问量太大(或者是服务器的性能太差),不得不使用多台服务器作负载均衡,因此,必须将一个合法IP地址转换成多相内部IP地址,以轮询方式减轻每台服务器的访问压力。配置文件:interface fastethernet0/1ip adderss 10.1.1.1 255.255.252.0 //定义局域网端口IP地址duplex autospeed autoip nat inside //定义为局域端口!interface serial 0/0ip address 202.110.198.81 255.255.255.248 //定义广域网端口IP地址duplex autospeed autoip nat outside //定义为广域端口!access-list 1 permit 202.110.198.82 //定义轮询地址列表1access-list 2 permit 202.110.198.83 //定义轮询地址列表2access-list 3 permit 10.1.1.0 0.0.3.255 //定义本地访问列表3!ip nat pool websev 10.1.1.2 10.1.1.4 255.255.255.248 type rotary //定义Web服务器的IP地址池,Rotary关键字表示准备使用轮询策略从NAT池中取出相应的IP地址用于转换进来的IP报文,访问202.110.198.82的请求将依次发送给web服务器:10.1.1.2、10.1.1.3和10.1.1.4ip nat pool ftpsev 10.1.1.8 10.1.1.9 255.255.255.248 type rotary //定义ftp服务器的IP地址池。ip nat pool normal 202.110.198.84 202.110.198.84 netmask 255.255.255.248 //定义合法IP地址池,名称为normalip nat inside destination list 1 pool websev //inside destination list 语句定义与列表1相匹配的IP地址的报文将使用轮询策略ip nat inside destination list 2 pool ftpsev

更多相关

克里斯·保罗案例分析克里斯·保罗案例分析
Tanya案例分析Tanya案例分析
彭力·云旦拿域安案例分析彭力·云旦拿域安案例分析
朱佳妮案例分析朱佳妮案例分析