思科CCNA学习笔记之NAT网络地址转换原理与实现方法图文详解
本文实例讲述了CCNA学习笔记之NAT网络地址转换原理与实现方法。分享给大家供大家参考,具体如下:
CCNA基础 NAT网络地址转换

在计算机网络中,网络地址转换(Network Address Translation,缩写为NAT),也叫做网络掩蔽或者IP掩蔽(IP masquerading),是一种在IP数据包通过路由器或防火墙时重写来源IP地址或目的IP地址的技术。这种技术被普遍使用在有多台主机但只通过一个公有IP地址访问因特网的私有网络中。根据规范,路由器是不能这样工作的,但它的确是一个方便并得到了广泛应用的技术。当然,NAT也让主机之间的通信变得复杂,导致通信效率的降低。
一、列举操作系统环境中防火墙
网络层防火墙可视为一种 IP 数据包过滤器,运作在底层的TCP/IP协议堆栈上。我们可以以枚举的方式,只允许匹配特定规则的数据包通过,其余的一概禁止穿越防火墙。这些规则通常可以经由管理员定义或修改,不过某些防火墙设备可能只能应用内置的规则。
我们也能以另一种较宽松的角度来制定防火墙规则,只要数据包不匹配任何一项“否定规则”就予以放行。现在的操作系统及网络设备大多已内置防火墙功能。
较新的防火墙能利用数据包的多样属性来进行过滤,例如:来源 IP 地址、来源端口号、目的 IP 地址或端口号、服务类型(如 HTTP 或是 FTP)。也能经由通信协议、TTL 值、来源的网域名称或网段...等属性来进行过滤。

1-1、Windows 下 Firewall

1-2、Linux 下 iptables

二、关于进出站以及源目标认识
找了很多资料,都没有很简单的对进出站进行解释。以下为博主自己对进出站理解:
2-1、进站以及出站点
- 假设你是守卫。前面是一条桥,后面是座城堡。
- 关于”inside“入站策略:守卫需要操作桥上来的人。(这就是入站策略。“它是被动的”)
- 关于”outside“出站策略:守卫需要操作城堡出来的人。(这就是出站策略。“它是主动的”)
注意:守卫守护的城堡里面的人,也是需要活动的。
Windows的守卫(firewall)通常比较”通情达理“,Linux的守卫(iptables)是个严厉的家伙。
2-2、源地址与目标地址认识
- 假设你还是守卫。
- 关于”source“源地址:对守卫来说,城堡里面的人。
- 关于“destination”目的地址:对守卫来说,郊外远方的人。
2-3、综合讲解FireWall
FireWall 需要对流量出口和流量入口进行安全防护。
它可以阻止“内部”(城堡)的不当行为,同时可以阻止“外部”(敌人)未知的恶意行为。
三、思科路由器 NAT 服务

(相等关系)ip nat inside source static 192.168.1.22 123.123.123.123
宏观来看:”route“(守卫)将“inside“(城堡),”source“(源地址)”NAT“ 转换相等成了 123.123.123.123。
简单来说:”route“ 把 ”inside接口“ 内部地址”192.168.1.22“ 与 源地址”123.123.123.123“ 画等号。


四、OSI 七层协议详细介绍 (系统位于应用层、网络位于网络层)

相关文章
思科CCNA认证学习笔记(十)RIP 路由信息协议原理与配置
这篇文章主要介绍了思科CCNA认证RIP 路由信息协议原理与配置,详细分析了RIP路由信息协议的功能、原理、配置命令与相关注意事项,需要的朋友可以参考下2020-02-11思科CCNA认证学习笔记(九)动态路由协议的优缺点和分类概述
这篇文章主要介绍了思科CCNA认证动态路由协议的优缺点和分类,简单描述了思科动态路由协议优缺点、原理、特点及分类,需要的朋友可以参考下2020-02-11- 这篇文章主要介绍了思科CCNA认证静态路由的基础和扩展配置,总结分析了思科静态路由与扩展配置的相关概念、原理、操作命令与使用技巧,需要的朋友可以参考下2020-02-10
- 这篇文章主要介绍了思科CCNA认证学习笔记路由器基本配置,总结分析了思科路由器配置的基本原理、操作命令与相关注意事项,需要的朋友可以参考下2020-02-10
- 这篇文章主要介绍了思科CCNA认证子网划分和子网,汇总分析了子网及子网划分相关概念、原理、计算方法与操作注意事项,需要的朋友可以参考下2020-02-07
思科CCNA认证学习笔记(五)IPV4地址、IP地址分类及特殊IP地址
这篇文章主要介绍了思科CCNA认证IPV4地址、IP地址分类及特殊IP地址,总结分析了思科CCNA认证考试中IPV4地址、IP地址分类及特殊IP地址相关概念、原理、计算方法与相关注意事2020-02-07- 这篇文章主要介绍了思科CCNA认证网络通信基础,包括网络通信基本原理、交换机、路由器、中继器等设备功能、原理,需要的朋友可以参考下2020-02-06
- 这篇文章主要介绍了思科CCNA认证TCP、UDP、IP报头,结合图文形式详细分析了TCP、UDP、IP报头的结构、原理、功能,需要的朋友可以参考下2020-02-06
- 这篇文章主要介绍了思科CCNA认证TCP的三次握手四次断开相关概念、原理与注意事项,需要的朋友可以参考下2020-02-05
这篇文章主要介绍了思科CCNA认证网络基础知识,包括网络基础概念、交换机与路由器基本功能、OSI模型原理等,需要的朋友可以参考下2020-02-05



最新评论