Misollar
Cisco paketli Tracer Emulyulyator uchun bir nechta namoyish misollarini beramiz.
Tashqi manzillar basseynasi orqali Internetga kichik tarmoqning oddiy diagrammasi
Bir tashqi manzil orqali Internetdagi oddiy tarmoqqa chiqish
O'rnatish sxemasini kesishish bilan
Natning ishlashi.
Nat qonunlarini qo'llash tartibi turli ishlab chiqaruvchilar va turli xil uskunalardan farq qiladi. Biz Cisco IOS-da muntazamlik uchun NAT polislarini qo'llash tartibini beramiz:
Ichi bo'sh
Agar IPSEC Agar Kiritish "tizimini o'zgartirishni tekshiring - Cet (Cisco shifrlash texnologiyasi uchun) yoki IPSEC-ni tekshirish uchun kirish ma'lumotlarini tekshirish Kripto (Global tarjima qilish uchun) Crypto-ni kiriting Shifrlash uchun belgi) Chiqish Kirish ro'yxatini tekshirish (Kontekstga asoslangan erkin foydalanishni boshqarish (CBAC)) TCP shifrlash navbatini yopish
Ichkarida
Agar IPpsc Agar kirish ro'yxatini o'zgartirish "Cet yoki IPSEC-ni tekshirish ro'yxati Kirish Kirish Raqamni boshqarish Siyosatni boshqarish uchun Crypto-ga yo'naltirishni tekshirish Chiqish Kirish ro'yxati CBAC TCP shifrlash navbatini yopish
Bitta provayderli oddiy Natni amalga oshirish sxemasi
Danar: Biz ISP1 provayderidan bir nechta Internet kompyuterlarini olamiz. U bizga 212.192.88.150 manzilini ajratdi. Internetga kirish ushbu IP-manzildan NAT orqali tashkil etilgan.
Vazifa: Backup Provayder - ISP2 ni ulang. U AQShning manziliga 212.192.90.150 raqamini ajratadi. Trafikni muvozanatlash: veb-trafikni ISP1, boshqa trafik orqali amalga oshirishga ruxsat berilishi mumkin. Provayderlardan biri bo'lmagan taqdirda - yashash kanalidagi barcha trafikni boshlash uchun.
Vazifaning murakkabligi nima? IP NAT NAT NATIKA TUZILIShI?
Sxema
Do'stlaringiz bilan baham: |