計算機網絡-NAT配置與ACL

目錄

一、ACL

1、ACL概述

2、ACL的作用

3、ACL的分類

4、ACL的配置格式

二、NAT

1、NAT概述

2、NAT分類

2.1 、 靜態NAT

2.2 、 動態NAT

3、NAT的功能

4、NAT的工作原理?

三、NAT配置

1、靜態NAT配置

?2、動態NAT配置

?四、總結


一、ACL

1、ACL概述

ACL(Access Control List,訪問控制列表)是一種網絡安全技術,用于管理和控制網絡設備(如路由器、交換機、防火墻)上的數據流動,以決定哪些數據包被允許通過、被阻止或被限制。ACL可以基于源IP地址、目標IP地址、協議類型、端口號等條件對數據流進行過濾和控制。

2、ACL的作用

  • 通過限制特定源或目標的網絡訪問,防止未經授權的設備或用戶訪問敏感資源。
  • 根據網絡流量的需求和優先級,對數據包進行過濾和控制,確保網絡性能和資源有效利用。

3、ACL的分類

4、ACL的配置格式

二、NAT

1、NAT概述

NAT(網絡地址轉換)通過修改IP地址信息,使多個設備能共享一個公共IP地址訪問外部網絡,解決IPv4地址不足問題。主要類型有靜態NAT、動態NAT和端口地址轉換(PAT)。NAT常用于企業、家庭等內部網絡與外部網絡之間的通信。

2、NAT分類

2.1 、 靜態NAT
  • 需要一個公共IP地址與每個內部IP地址一一對應,消耗較多的公共IP地址。
  • NAT條目是手動配置的方式添加的
2.2 、 動態NAT
  • 多個私網IP地址對應多個公網IP地址,基于地址池一對一映射
  • 內部設備不需要被外部網絡主動訪問,只需要訪問外部網絡。
  • NAT條目是路由器發送數據包時自動形成的

3、NAT的功能

  • 允許多個設備共享一個或多個公共IP地址,解決IPv4地址不足的問題。
  • 隱藏內部網絡結構和IP地址,從而提高網絡安全性,防止外部直接訪問內部設備。
  • 簡化了對外部設備和服務的配置,因為外部設備只需知道一個公共IP地址即可訪問內部網絡。

4、NAT的工作原理?

公網——————> 私網,將公網地址改成私網地址

私網——————> 公網,將私網地址改成公網地址

三、NAT配置

1、靜態NAT配置

新建拓補圖,添加兩臺PC機,一個二層交換機,一個路由器和一個服務器。

添加PC機的IP地址和子網掩碼以及網關

添加路由器的接口地址

配置服務器的IP地址以及網關

?R1:

配置接口信息,做靜態NAT

PC 可以ping通服務器

抓包驗證

?2、動態NAT配置

注:PC1、PC2和服務器的IP地址,子網掩碼以及網關都和上面一樣

PC機可以ping通服務器

抓包驗證:地址都在不斷的變化

?四、總結

NAT是一種重要的網絡通信技術用于在不同網絡之間轉換IP地址。其主要目的是解決IPv4地址不足的問題。靜態NAT適用于需要確定的一對一映射關系的情況,而動態NAT適用于需要靈活分配公共IP地址的場景,以滿足多個內部主機對外通信的需求。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/23867.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/23867.shtml
英文地址,請注明出處:http://en.pswp.cn/web/23867.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

讓編程變得更加直觀與高效 “JAVA圖形化編程”官網上線!

公測預約開啟 我們歷經了長達三年的時光,執著地堅守并潛心地進行探索,始終懷著一顆敬畏的心,最終極為謹慎地推出了這款圖形化編程桌面。它能夠使得業務與程序清晰明了地呈現,而且還能與傳統的低零代碼平臺實現緊密…

新品發布 | 飛凌嵌入式RK3576核心板,為AIoT應用賦能

為了充分滿足AIoT市場對高性能、高算力和低功耗主控日益增長的需求,飛凌嵌入式全新推出基于Rockchip RK3576處理器開發設計的FET3576-C核心板! 集成4個ARM Cortex-A72和4個ARM Cortex-A53高性能核,內置6TOPS超強算力NPU,為您的AI…

LeetCode 兩數之和 + 三數之和

兩數之和 簡單題 思路:一個Map,key是數值,value是該數值對應的下標,遍歷的時候判斷一下當前數組下標對應的值在map里有沒有可組合成target的(具體體現為在map里找target-nums【i】),如果有,直接…

IDEA使用阿里通義靈碼插件

在這個AI火熱的時代,純手工寫代碼已經有點out了,使用AI插件可以幫我們快速寫代碼,起碼能省去寫那些簡單、重復性的代碼,大大提高編碼效率,在這里我推薦使用阿里的通義靈碼 注冊安裝 安裝注冊好后,打開我們…

深入探索Spark MLlib:大數據時代的機器學習利器

隨著大數據技術的迅猛發展,機器學習在各行各業的應用日益廣泛。Apache Spark作為大數據處理的利器,其內置的機器學習庫MLlib(Machine Learning Library)提供了一套高效、易用的工具,用于處理和分析海量數據。本文將深入探討Spark MLlib,介紹其核心功能和應用場景,并通過…

【流媒體】音頻相關概念詳解

文章目錄 一、前言二、概述三、音頻相關概念1、采樣率(Sampling rate)2、位深度(Bit depth)3、比特率(Bit rate)4、聲道(Audio channel)5、音頻幀6、音頻編碼7、音頻解碼 一、前言 …

【vuejs】$nextTick的原理分析和使用場景

1. $nextTick 概述 Vue.js 框架中的 $nextTick 是一個非常重要的 API,它允許開發者延遲回調函數的執行直到下次 DOM 更新循環之后。這意味著,當開發者在 Vue 組件中更改了數據,并且想要在 DOM 更新完成后執行某些操作時,可以使用…

總結開發過程遇到問題有哪些渠道可以尋找解決方案

羅列一下 百度、ChatGPT/訊飛星火等AI、Stack Overflow、github isssue 平時開發過程遇到問題的主要解決方式都是百度或者詢問ChatGPT,當然在java中這兩個方式也能解決百分之80的問題,畢竟java的社區圈夠熱鬧。 如何優雅地使用 Stack Overflow 一、學…

搭建自己的DNS服務器

個人名片 🎓作者簡介:java領域優質創作者 🌐個人主頁:碼農阿豪 📞工作室:新空間代碼工作室(提供各種軟件服務) 💌個人郵箱:[2435024119qq.com] &#x1f4f1…

腺苷調節合成高密度脂蛋白用于三陰性乳腺癌的化學免疫治療

引用信息 文 章:Adenosine-modulating synthetic high-density lipoprotein for chemoimmunotherapy of triple-negative breast cancer 期 刊:Journal of Controlled Release(影響因子:10.8) 發表時間&am…

深入探索:十種流行的深度神經網絡及其運作原理

算法 深入探索:十種流行的深度神經網絡及其運作原理一、卷積神經網絡(CNN)基本原理工作方式 二、循環神經網絡(RNN)基本原理工作方式 三、長短期記憶網絡(LSTM)基本原理工作方式 四、門控循環單…

jupyter notebook默認工作目錄修改

jupyter notebook默認工作目錄修改 1、問題2、如何修改jupyter notebook默認工作目錄 1、問題 anaconda安裝好之后,我們啟動jupyter notebook會發現其默認工作目錄是在C盤,將工作目錄放在C盤會讓C盤很快被撐爆,我們應該將jupyter notebook默…

進階篇01——存儲引擎

MySQL體系結構 存儲引擎 引擎有多種類型,MySQL支持多種存儲引擎,默認的存儲引擎為innodb。不同的存儲引擎有不同的特點,適用不同的場景。 innodb存儲引擎 簡介 innodb的邏輯存儲結構 MYISAM存儲引擎 memory存儲引擎 三種引擎特點對比&…

2024華為數通HCIP-datacom最新題庫(變題更新③)

請注意,華為HCIP-Datacom考試831已變題 請注意,華為HCIP-Datacom考試831已變題 請注意,華為HCIP-Datacom考試831已變題 近期打算考HCIP的朋友注意了,如果你準備去考試,還是用的之前的題庫,切記暫緩。 1、…

融合創新:Web3如何重新定義網絡生態

隨著區塊鏈技術的不斷發展和Web3時代的到來,我們正在見證著互聯網生態的巨大變革。Web3將傳統的互聯網架構轉變為去中心化、開放、透明的新網絡生態,為創新和合作提供了全新的可能性。本文將深入探討Web3如何重新定義網絡生態,探索融合創新的…

Flutter中防抖動和節流策略

什么是防抖和節流? 函數節流(throttle)與 函數防抖(debounce)都是為了限制函數的執行頻次,以優化函數觸發頻率過高導致的響應速度跟不上觸發頻率,出現延遲,假死或卡頓的現象 是應對頻…

WeTrade亮相Traders Fair展會菲律賓站

2024年5月25日,菲律賓交易博覽會在馬尼拉的Edsa香格里拉酒店圓滿落幕。 WeTrade作為本次交易博覽會的重要戰略合作伙伴、參展商和贊助商,吸引了全球各界人士的廣泛關注。 現場,我們的菲律賓團隊與客戶進行了親密的面對面交流,并…

優思學院|精益生產學習過程中如何提高自己的能力水平?

精益生產是一項實踐多過理論的課題。 優思學院認為實踐并不限于實際的工作,日常的思考同樣重要,例如我們會要求學員在學習時不斷思考各種事物,不限于自己的企業。例如當你去到一家餐廳,你能夠觀察到什么浪費?你可否把…

Docker pull鏡像一直在Waiting無法下載,根本解決方法

1、現象描述: docker pull 拉去鏡像一直在等待,無法下載,最后失敗如下: [rootlocalhost docker]# docker pull zookeeper Using default tag: latest latest: Pulling from library/zookeeper 2ec76a50fe7c: Retrying in 1 seco…

特征交叉系列:DCN-Mix 混合低秩交叉網絡理論和實踐

DCN-Mix和DCN-V2的關系 DCN-Mix(a mixture of low-rank DCN)是基于DCN-V2的改進版,它提出使用矩陣分解來降低DCN-V2的時間空間復雜度,又引入多次矩陣分解來達到類似混合專家網絡MOE的效果從而提升交叉層的表征能力,若讀者對DCN-V2不甚了解可…