亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
利用路由器NAT實(shí)現(xiàn)端口地址映射

http://www.yibo1263.com 2010/6/23 7:18:29  來源:東北IT網(wǎng)  編輯:葉子
 


  Show ip NAT translation

  二是判斷其連通性。也就是說,這個(gè)配置是否真的有效。此時(shí)網(wǎng)絡(luò)管理員可以采用debug ip NAT命令來驗(yàn)證NAT的配置。使用這個(gè)命令后,在輸出結(jié)果中會(huì)顯示發(fā)送端的IP地址、轉(zhuǎn)換目的地址、端口信息等內(nèi)容。

  通過這兩個(gè)命令,可以基本判斷NAT的配置是否有問題。不過需要注意的是,這只能夠判斷出其配置是否有問題。而對(duì)于這個(gè)配置是否合理、在性能上是否需要優(yōu)化等等不能夠提供有效的信息。

  四、NAT故障的分析與排除

  在這一塊內(nèi)容中筆者又將其分為兩部分。一部份是NAT本身的配置問題,另外一部分是NAT技術(shù)以外的問題導(dǎo)致的NAT應(yīng)用故障。在實(shí)際工作中,我們可能更加的關(guān)注與后者。因?yàn)橹灰婚_始NAT設(shè)計(jì)與配置合適,那么NAT本身不會(huì)出現(xiàn)多大的問題。

  對(duì)于NAT本身的配置問題,筆者認(rèn)為網(wǎng)絡(luò)管理員只要注意以下五個(gè)規(guī)則。只要這個(gè)五個(gè)規(guī)則沒有問題,那么NAT本身的配置就是OK的。這個(gè)五個(gè)規(guī)則如下:

  一是訪問列表相關(guān)。在配置時(shí)需要確保訪問列表指定了正確的轉(zhuǎn)換地址。注意這個(gè)非常的重要。因?yàn)檫@個(gè)錯(cuò)誤在后續(xù)排查中比較難發(fā)現(xiàn)。所以在設(shè)置時(shí)就需要采取相關(guān)的控制措施,來確保其能夠被合理的配置。

  二是檢查內(nèi)部和外部的接口是否被正確的定義。其實(shí)NAT技術(shù)說到底,就是接口與接口之間的對(duì)接。如果接口對(duì)接時(shí)出現(xiàn)錯(cuò)誤,那么信息流就無法正常流程。此時(shí)用戶就會(huì)無法正常訪問。這個(gè)接口定義中,關(guān)鍵的是端口參數(shù)是否有問題。如內(nèi)部服務(wù)器使用的端口是5150端口,而配置時(shí)不小心輸入了515端口。此時(shí)就會(huì)有問題。另外一個(gè)需要注意的是,一般某個(gè)協(xié)議都會(huì)有默認(rèn)端口,如FTP協(xié)議采用的是20與21端口。但是有時(shí)候出于安全考慮,網(wǎng)絡(luò)管理員往往會(huì)更改這個(gè)默認(rèn)端口。此時(shí)就需要額外的檢查這個(gè)端口信息是否設(shè)置正確。

  三是地址池。在檢查這個(gè)地址池的時(shí)候,網(wǎng)絡(luò)管理員主要要關(guān)注兩方面的內(nèi)容。一是動(dòng)態(tài)地址池采用的IP第四行是否是由正確的地址范圍所構(gòu)成的。二是需要檢查動(dòng)態(tài)地址池中的地址是否有重復(fù)。只要以上兩條規(guī)則中一條規(guī)則出現(xiàn)問題,那么就有可能出現(xiàn)訪問故障。

  四是需要注意不同類型之間是否有沖突。如企業(yè)可能出于某種考慮,要同時(shí)啟用動(dòng)態(tài)端口地址映射和靜態(tài)映射。此時(shí)就需要特別注意,被用來靜態(tài)映射的地址與動(dòng)態(tài)地址池中的地址不能夠有重復(fù)。否則的話,就會(huì)導(dǎo)致比較嚴(yán)重的沖突。

  五是需要注意確認(rèn)列表中該出現(xiàn)的地址沒有遺漏,不該出現(xiàn)大地址沒有被加入。這個(gè)原則可以說是對(duì)以上四個(gè)原則的一個(gè)總結(jié)。簡(jiǎn)單的說,就是要保證相關(guān)IP地址的完整性與準(zhǔn)確性。少一個(gè)不行,多一個(gè)更不行。

  通常情況下,在NAT配置中只要不違背以上任何一個(gè)規(guī)則,那么NAT本身的配置就沒有問題。此時(shí)如果用戶還無法正常訪問企業(yè)內(nèi)部的應(yīng)用服務(wù)器,那么就需要考慮其他的原因。如路由問題等等。

本新聞共2頁,當(dāng)前在第2頁  1  2  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·搭建穩(wěn)定安全的網(wǎng)絡(luò) 小型網(wǎng)吧路由器推薦
·路由器查找過程你真的清楚了嗎
·細(xì)說寬帶無線路由器的配置
·路由器ATM接口ping自己測(cè)試環(huán)路
·兩臺(tái)路由器之間建立鄰接關(guān)系的過程 
·路由器密碼忘記 五步暴力破解
·思科路由器常用配置命令大全 
·用橋接解決網(wǎng)絡(luò)路由器的IP配置參數(shù) 
·為路由器減負(fù):關(guān)閉不需要的服務(wù)
·關(guān)于路由器死機(jī)四大原因淺析 
·思科路由器使用中常見問題精解

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測(cè)試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國(guó)際公共安全防范產(chǎn)品博覽
2016年第五屆中國(guó)國(guó)際商業(yè)信息化博覽會(huì)
2016年第五屆中國(guó)國(guó)際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(guó)(廣州)國(guó)際POS機(jī)
寶獲利報(bào)名參加“2015年度中國(guó)POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真