知NAT刘志伟2015-11-16发表双向NAT典型配置技术案例A单位是保密单位,搭建了IP信息专网,有多个分部.
社会单位通过A单位的外网接入进来,希望能够共享A单位的信息.
同时,A单位希望也能够通过新建网访问社会单位信息.
在互相访问时,双方都希望互相隐藏服务器的实际地址.
为了安全起见,在双方地址都不可以见的情况下,实现互通,在配置NAT时,需要使用双向NAT.
举例来说,实现原本A地址访问B地址,经过设备后,最终实现源和目的都被转换,数据包变为A'地址访问B'地址,实现隐藏双方地址进行互通的目的.
图1社会单位共享A客户IP信息网配置说明图详细双向NAT过程结合图1双向NAT详图说明如下:社会单位内网主机(10.
120.
0.
1)访问A客户IP信息网服务器(15.
120.
17.
1)的资源时:1)需要对A客户网服务器地址进行隐藏,让社会单位主机访问的地址为10.
120.
10.
10,也就是说社会单位内网主机发起的连接为:10.
120.
0.
1——10.
120.
10.
10;2)在进入NAT设备时,将这个数据流目的地址转换,变为10.
120.
0.
1——15.
120.
17.
1;3)在流出NAT设备时,将这个数据流源地址转换,变为15.
120.
8.
1——15.
120.
17.
1;4)在A客户网服务器看来是15.
120.
8.
1访问了它,这样就实现了隐藏社会单位内网主机地址的目的.
A客户IP信息网服务器(15.
120.
17.
1)访问社会单位内网主机(10.
120.
0.
1)的资源时,情况类似,访问的目的地址为15.
120.
8.
1,不再赘述.
另外,A客户网服务器(15.
120.
17.
1)和社会单位内网主机(10.
120.
0.
1)对应的地址,需要在NAT设备上添加静态路由,使得交互报文能够找到对应的出接口,正确地进行NAT转换.
同时,在A客户SR88路由器上回指新增A客户网的NAT网段到新增NAT路由器设备;需要在外网与新增NAT路由器设备相连的路由设备上,回指新增外网的NAT网段到新增NAT路由器设备.
结合社会单位共享A客户IP信息网配置说明图(图1),新增NAT路由器上,相关双向NAT和路由配置举例如下.
#natstaticoutbound15.
120.
17.
110.
120.
10.
10natstaticoutbound10.
120.
0.
115.
120.
8.
1#interfaceGiAbitEthernet0/0portlink-moderouteipaddress10.
120.
10.
2255.
255.
255.
252natstaticenable#interfaceGiAbitEthernet0/1portlink-moderouteipaddress15.
120.
4.
202255.
255.
255.
252natstaticenable#iproute-static15.
0.
0.
0255.
0.
0.
015.
120.
4.
201iproute-static10.
0.
0.
0255.
0.
0.
010.
120.
10.
1#A客户IP信息网分部SR8808路由器上需要添加地址和路由相关配置举例如下:#interfaceGiAbitEthernet2/1/2portlink-moderouteipaddress15.
120.
4.
201255.
255.
255.
252#iproute-static15.
120.
8.
0255.
255.
255.
015.
120.
4.
202#当外网地址充足时,利用原有网段即可,此时不需要新增路由和接口配置;如果外网地址不足,新增网段,则需要在与新增NAT路由器设备相连的外网路由设备上增加指向新增外网的NAT网段的路由.
简单的说就是需要考虑清楚社会单位的路由,确保数据流能够有路由.
哪里购买香港云服务器便宜?众所周知,国内购买云服务器大多数用户会选择阿里云或腾讯云,但是阿里云香港云服务器不仅平时没有优惠,就连双十一、618、开年采购节这些活动也很少给出优惠。那么,腾讯云虽然海外云有优惠活动,但仅限新用户,购买过腾讯云服务器的用户就不会有优惠了。那么,我们如果想买香港云服务器,怎么样购买香港云服务器便宜和优惠呢?下面,云服务器网(yuntue.com)小编就介绍一下!我们都知道...
10GBIZ服务商经常有看到隔壁的一些博客分享内容,我翻看网站看之前有记录过一篇,只不过由于服务商是2020年新成立的所以分享内容比较谨慎。这不至今已经有将近两年的服务商而且云服务产品也比较丰富,目前有看到10GBIZ服务商有提供香港、美国洛杉矶等多机房的云服务器、独立服务器和站群服务器。其中比较吸引到我们用户的是亚洲节点的包括香港、日本等七星级网络服务。具体我们看看相关的配置和线路产品。第一、香...
ftlcloud怎么样?ftlcloud(超云)目前正在搞暑假促销,美国圣何塞数据中心的云服务器低至9元/月,系统盘与数据盘分离,支持Windows和Linux,免费防御CC攻击,自带10Gbps的DDoS防御。FTL-超云服务器的主要特色:稳定、安全、弹性、高性能的云端计算服务,快速部署,并且可根据业务需要扩展计算能力,按需付费,节约成本,提高资源的有效利用率。点击进入:ftlcloud官方网站...
外网地址为你推荐
深圳市残友电子善务股份有限公司asp.net什么是asp.net企业电子邮局企业邮箱怎么使用?支付宝调整还款日支付宝调整花呗还款日,这个调整有没有对你造成什么影响?字节跳动回应TikTok易主每天每夜要结束了主持人问关于抄袭的问题,权志龙很认真的回答不想说的,想在以后做好的那段话的音乐叫什netshwinsockreset在cmd中输入netsh winsock reset显示系统找不到指定文件怎么办资费标准联通所有套餐介绍开心001开心001与开心网怎么不一样,哪个是真的?科创板首批名单2019年房产税试点城市名单泉州商标注册请问泉州商标注册要怎么办理?在哪办理?
重庆虚拟主机 东莞虚拟主机 x3220 站群服务器 l5520 搜狗抢票助手 免费申请个人网站 视频服务器是什么 lamp兄弟连 阿里dns 腾讯数据库 云销售系统 服务器机柜 低价 容 ddos攻击工具 如何架设服务器 好看的空间留言 好看的空间图片 七夕促销海报 更多