Zarzadzanie sieciami komputerowymi w programie Packet Tracer Wiadomosci zaawansowane.pdf

(738 KB) Pobierz
Kup książkę
Translacja adresów za pomocą L2NAT
13 TRANSLACJA
L2NAT
ADRESÓW
ZA
POMOCĄ
Rozdział opisuje technikę
L2NAT
(ang.
Layer 2 Network Address Translation)
oraz
podstawy konfiguracji translacji adresów sieciowych za pomocą L2NAT.
13.1 Wprowadzenie do L2NAT
Usługa
L2NAT
(ang.
Layer 2 Network Addressess Translation)
pozwala na
przypisywanie unikatowego adresu publicznego IP (globalnego) do istniejącego
prywatnego adresu IP, co daje możliwość komunikowania podsieci prywatnych z
podsieciami publicznymi.
L2NAT
obsługuje dwie tablice translacji: jedna przechowuje definicje translacji
prywatnych adresów do adresów publicznych (globalnych), a druga definicje translacji
adresów publicznych (globalnych) do prywatnych. Translacje są definiowane na
podstawie
adresów fizycznych
urządzeń końcowych.
Ograniczenia usługi L2NAT są następujące:
wymagany system Cisco IOS w wersji co najmniej15.0 (2)EB,
można poddawać translacji tylko adresy IPv4,
jeśli skonfigurowano translację L2NAT dla hosta, to nie należy go
konfigurować jako klienta DHCP.
Wymagania:
należy użyć przełącznika, który zawiera usługę L2NAT (w Packet Tracer jest
to przełącznik
IE 2000),
należy skonfigurować tzw. instancje, które zdefiniują translacje adresów,
instancje L2NAT muszą zostać przyporządkowane do interfejsu lub VLANu.
219
Kup książkę
Translacja adresów za pomocą L2NAT
13.2 Schemat działania L2NAT
Rysunek 13.1 Schemat działania L2NAT.
Założenie: komputer PC1 wykonuje ping do adresu globalnego PC2.
ping 10.1.1.2
Analiza działania translacji L2NAT, krok po kroku:
1 – pakiet w kierunku od PC1 do PC2 przed translacją
220
Kup książkę
Translacja adresów za pomocą L2NAT
Rysunek 13.2 Pakiet z PC1 do PC2 przed wykonaniem translacji.
2 – Pakiet w kierunku od PC1 do PC2 po translacji
Rysunek 13.3 Pakiet z PC1 do PC2 po wykonaniu translacji.
3 – Pakiet powrotny w kierunku od PC2 do PC1 przed translacją
Rysunek 13.4 Pakiet z PC2 do PC1 przed wykonaniem translacji.
4 – Pakiet powrotny w kierunku od PC2 do PC1 po translacji
Rysunek 13.5 Pakiet z PC2 do PC1 po wykonaniu translacji.
Operacje w kierunku od PC1 do PC2:
Ramka przychodzi z sieci
wewnętrznej
i ma być przekazana do sieci
zewnętrznej.
221
Kup książkę
Zgłoś jeśli naruszono regulamin