百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

NAT中TCP负载均衡

bigegpt 2024-09-09 01:24 5 浏览

配置比较简单,只是需要注意被调用的ACL配置:

环境:

R2(s1)------(s1)R1(e0)-----(e0)R3

R1上配置具体实验,R2测试发起telnet,R3被telnet

1,如果使用非扩展访问列表,则将内部主机对外表现的内部全局地址作为ACL配置部分, 如:

access-list 1 permit 内部全局地址.

E0是内口,S1是外口,11.11.112.11为内部全局地址.

interface Ethernet0

ip address 110.10.10.14 255.255.255.0

ip nat inside

interface Serial1

ip address 11.11.112.11 255.255.255.0

ip nat outside

ip nat pool PL 110.10.10.11 110.10.10.12 prefix-length 24 type rotary

access-list 1 permit 11.11.112.11

看对应的调试信息:

3640admin#1

[Resuming connection 1 to r1 ... ]

*Mar 1 11:20:14.445: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1#

*Mar 1 11:20:40.510: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1#

*Mar 1 11:22:42.156: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1#

R2#

R2#telnet 11.11.112.11

Trying 11.11.112.11 ......

% Connection timed out; remote host not responding

110.10.10.11是我的电脑地址,未开TELNET功能,所以此时发起TLNET的路由器应该连不上

再重新telnet,这次如果被转换成110.10.10.12那么就应该能登陆到R3路由器上,因为110.10.10.12是R3的地址.:

*Mar 1 11:38:50.635: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1#

*Mar 1 11:39:09.331: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.12 [0]

*Mar 1 11:39:09.347: NAT: s=110.10.10.12->11.11.112.11, d=11.11.112.12 [0]

*Mar 1 11:39:09.371: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.12 [1]

*Mar 1 11:39:09.379: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.12 [2]

*Mar 1 11:39:09.387: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.12 [3]

*Mar 1 11:39:09.407: NAT: s=110.10.10.12->11.11.112.11, d=11.11.112.12 [1]

*Mar 1

*Mar 1 11:39:50.635: NAT: expiring 11.11.112.11 (110.10.10.11) tcp 23 (23)

R1#

从信息可以看出,这次被转成了110.10.10.12

R2#telnet 11.11.112.11

Trying 11.11.112.11 ... Open

User Access Verification

Password:

成功,提示输入密码.

2.如果使用扩展ACL,那么应该将内部全局地址指定为ACL中的目标地址:

我们将ACL改成access-list 122 permit ip host 11.11.112.11 any

然后重新调用 R1(config)#ip nat inside destination list 112 pool PL

这个时候,故意将11.11.112.11作为ACL中源地址,目标地址任意,看这个时候能否发生转换

R1#show ip nat trans

R1#

注意看,没有NAT条目,说明没有发生转换.

R2#telnet 11.11.112.11

Trying 11.11.112.11 ... Open

Password required, but none set

[Connection to 11.11.112.11 closed by foreign host]

R2的信息则返回说需要密码,但未被设置,很明显,R2试图直接TELNET R1了,而不是通过R1的转换TELNET r3

3.将扩展ACL的目标地址改成内部全局地址,看是什么结果:

将ACL改成R1(config)#access-list 112 permit ip any host 11.11.112.11

3640admin#1

[Resuming connection 1 to r1 ... ]

*Mar 1 11:51:46.763: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1(config)#

*Mar 1 11:51:48.763: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1(config)#

*Mar 1 11:51:52.763: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1(config)#

*Mar 1 11:52:00.763: NAT: s=11.11.112.12, d=11.11.112.11->110.10.10.11 [0]

R1(config)#

调试信息显示发生了转换.

总结:

1.测试的时候不要用PING,因为这个NAT的负载均衡只对TCP协议,所以用TELNET测试.

2.需要确保路由器之间能正常进行选路,否则可能会发生,看到转换了却无法TELNET进去.

3.内部全局地址也可以分配到环回地址,只要符合ACL的就可以引发转换.

这实验是在Cisco 3640上做的,有什么问题可以在评论区留言,谢谢!

相关推荐

Java 泛型大揭秘:类型参数、通配符与最佳实践

引言在编程世界中,代码的可重用性和可维护性是至关重要的。为了实现这些目标,Java5引入了一种名为泛型(Generics)的强大功能。本文将详细介绍Java泛型的概念、优势和局限性,以及如何在...

K8s 的标签与选择器:流畅运维的秘诀

在Kubernetes的世界里,**标签(Label)和选择器(Selector)**并不是最炫酷的技术,但却是贯穿整个集群管理与运维流程的核心机制。正是它们让复杂的资源调度、查询、自动化运维变得...

哈希Hash算法:原理、应用(哈希算法 知乎)

原作者:Linux教程,原文地址:「链接」什么是哈希算法?哈希算法(HashAlgorithm),又称为散列算法或杂凑算法,是一种将任意长度的数据输入转换为固定长度输出值的数学函数。其输出结果通常被...

C#学习:基于LLM的简历评估程序(c# 简历)

前言在pocketflow的例子中看到了一个基于LLM的简历评估程序的例子,感觉还挺好玩的,为了练习一下C#,我最近使用C#重写了一个。准备不同的简历:image-20250528183949844查...

55顺位,砍41+14+3!季后赛也成得分王,难道他也是一名球星?

雷霆队最不可思议的新星:一个55号秀的疯狂逆袭!你是不是也觉得NBA最底层的55号秀,就只能当饮水机管理员?今年的55号秀阿龙·威金斯恐怕要打破你的认知了!常规赛阶段,这位二轮秀就像开了窍的天才,直接...

5分钟读懂C#字典对象(c# 字典获取值)

什么是字典对象在C#中,使用Dictionary类来管理由键值对组成的集合,这类集合被称为字典。字典最大的特点就是能够根据键来快速查找集合中的值,其键的定义不能重复,具有唯一性,相当于数组索引值,字典...

c#窗体传值(c# 跨窗体传递数据)

在WinForm编程中我们经常需要进行俩个窗体间的传值。下面我给出了两种方法,来实现传值一、在输入数据的界面中定义一个属性,供接受数据的窗体使用1、子窗体usingSystem;usingSyst...

C#入门篇章—委托(c#委托的理解)

C#委托1.委托的定义和使用委托的作用:如果要把方法作为函数来进行传递的话,就要用到委托。委托是一个类型,这个类型可以赋值一个方法的引用。C#的委托通过delegate关键字来声明。声明委托的...

C#.NET in、out、ref详解(c#.net framework)

简介在C#中,in、ref和out是用于修改方法参数传递方式的关键字,它们决定了参数是按值传递还是按引用传递,以及参数是否必须在传递前初始化。基本语义对比修饰符传递方式可读写性必须初始化调用...

C#广义表(广义表headtail)

在C#中,广义表(GeneralizedList)是一种特殊的数据结构,它是线性表的推广。广义表可以包含单个元素(称为原子),也可以包含另一个广义表(称为子表)。以下是一个简单的C#广义表示例代...

「C#.NET 拾遗补漏」04:你必须知道的反射

阅读本文大概需要3分钟。通常,反射用于动态获取对象的类型、属性和方法等信息。今天带你玩转反射,来汇总一下反射的各种常见操作,捡漏看看有没有你不知道的。获取类型的成员Type类的GetMembe...

C#启动外部程序的问题(c#怎么启动)

IT&OT的深度融合是智能制造的基石。本公众号将聚焦于PLC编程与上位机开发。除理论知识外,也会结合我们团队在开发过程中遇到的具体问题介绍一些项目经验。在使用C#开发上位机时,有时会需要启动外部的一些...

全网最狠C#面试拷问:这20道题没答出来,别说你懂.NET!

在竞争激烈的C#开发岗位求职过程中,面试是必经的一道关卡。而一场高质量的面试,不仅能筛选出真正掌握C#和.NET技术精髓的人才,也能让求职者对自身技术水平有更清晰的认知。今天,就为大家精心准备了20道...

C#匿名方法(c#匿名方法与匿名类)

C#中的匿名方法是一种没有名称只有主体的方法,它提供了一种传递代码块作为委托参数的技术。以下是关于C#匿名方法的一些重要特点和用法:特点省略参数列表:使用匿名方法可省略参数列表,这意味着匿名方法...

C# Windows窗体(.Net Framework)知识总结

Windows窗体可大致分为Form窗体和MDI窗体,Form窗体没什么好细说的,知识点总结都在思维导图里面了,下文将围绕MDI窗体来讲述。MDI(MultipleDocumentInterfac...