首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> 综合技术 >> Cisco综合 >> 文章正文

Cisco IOS路由上的NAT验证与排错

文章来源中国IT实验室 作者LILI 更新时间2008-2-29 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    本文将讨论cisco ios 路由器上的NAT验证命令。读者可以用本文所讲述的命令来显示NAT转换信息和清除地址转换条目。

    一.验证NAT

    "show ip nat translation"命令可以用于显示当前存在的转换。代码1中屏幕输出显示有2个基本型转换存在。

    代码1 "show ip nat translation"命令的输出显示例。

    

Router#show ip nat translations

ror inside ip nat translations

pro inside global  inside local  outside local   outside global

 ---    192.2.2.1  10.1.1.1 ---   ---

 ---    192.2.2.1  10.1.1.2 ---   ---

Router#

     代码2是一个采用地址复用的NAT样例。2个不同的内部主机使用同一个IP地址显现在外部网络,这2个主机都要建立一个telent会话---到目的地的TCP端口23。唯一的源TCP端口号被用来区分这2个内部主机。

   代码2 应用地址复用时,"show ip nat translations"命令的输出示例。

   

Router#show ip nat translations

pro inside global         inside local      outside local   outside global

tcp 192.168.2.1:11003     10.1.1.1:11003    172.16.2.2:23    172.16.2.2:23

tcp 192.168.2.1:1067          10.0.1.1.1:1067    172.16.2.3:23    172.16.2.3:23

Router#

  我们可以用"show ip nat translations"命令来查看NAT的统计信息。

   动态NAT超时
  
   默认地,动态地址转换条目如果在一定时间后没有被使用后就因为会超时而会超时而被取消。如果必要的话,用户可以改变超时的默认值。在没有配置地址复用的情况下,简单转换条目的超时时间为24小时。
  
   如果培植了地址复用,因为没个条目都包含了使用它的数据流的更多内容,我们就可以对转换条目的超时值实施较细的控制。下面是采用地址复用默认的NAT超时值:

UDP超时值:     5分钟
DNS      :     1分钟
TCP      :     24小时
 结束和复未值:  1分钟

    译者注:"结束(finish)和复位(reset)"指的是TCP连接的结束和复位包。 

[1] [2] [3] 下一页  

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·巧用网络流量 打造健康内网
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 今日更新
 认证培训
 频道精选
 思科频道导航