1
00:00:09,070 --> 00:00:17,320
Jest to jeden z wielu filmów omawiających to lub tłumaczenie adresu sieciowego w filmie, w którym rozwiązujemy

2
00:00:17,590 --> 00:00:19,240
problem następnego problemu.

3
00:00:19,300 --> 00:00:27,190
Powiedziano nam, że hosty w sieci wewnętrznej, innymi słowy hosty, które są reprezentowane przez

4
00:00:27,190 --> 00:00:37,620
jednego, napisały cztery, i napisały piątkę. Nie mogę wysłać polecenia ping 8 8 8 8, które jest serwerem DNS Google.

5
00:00:37,840 --> 00:00:42,410
I w tym przykładzie jest reprezentowany przez router 3.

6
00:00:42,480 --> 00:00:47,140
Mamy więc router sieci wewnętrznej i zewnętrznej.

7
00:00:47,180 --> 00:00:57,990
Dwie w tej topologii znajdują się obok Roddy So, więc połączmy się z tym, który działa jako Host 1 i zobaczmy, czy

8
00:00:57,990 --> 00:01:05,700
może on wysłać wiadomość 8 8 8 8, aby uzyskać komunikat niedostępny w tym wyjściu.

9
00:01:06,030 --> 00:01:09,900
Rzućmy okiem na stół do pisania.

10
00:01:10,050 --> 00:01:19,620
Shradha ma domyślną bramę skonfigurowaną jako 10 daszków 1 do 1 2 2 5 4, która jest napisana 2 w typologii, która

11
00:01:20,580 --> 00:01:28,820
polega na tym, że Rodda Serrato, działając jako host, jest w stanie dostać się do routera NAT, ale nie

12
00:01:28,820 --> 00:01:33,390
wygląda jak jest w stanie dostać się do Google Rodda.

13
00:01:33,630 --> 00:01:38,130
Możesz więc zobaczyć w wynikach tutaj osiągnięty 10 1 1 2 5 4.

14
00:01:38,280 --> 00:01:41,490
Ale wygląda na to, że nie może być dalej.

15
00:01:41,550 --> 00:01:42,510
Teraz po prostu przyspiesz.

16
00:01:42,510 --> 00:01:45,460
Zamierzam użyć polecenia wyszukiwania adresu IP nie.

17
00:01:47,050 --> 00:01:48,900
A następnie zróbmy ten ślad jeszcze raz.

18
00:01:49,060 --> 00:01:55,890
Możesz więc zobaczyć, że dostaje się do bramy domyślnej, ale nie może uzyskać nic więcej.

19
00:01:55,940 --> 00:02:02,290
Rzućmy okiem na domyślną bramkę i zobaczmy, co dzieje się z tłumaczeniami sieciowymi.

20
00:02:02,310 --> 00:02:07,240
Tak więc jest to rodded, aby pokazać IP nie tłumaczenia.

21
00:02:07,320 --> 00:02:09,570
W tej chwili nie ma żadnych tłumaczeń sieciowych.

22
00:02:09,750 --> 00:02:11,890
Pokaż IP nie statystyki.

23
00:02:13,100 --> 00:02:19,820
Patrząc na statystyki, widzimy, że były to tłumaczenia w przeszłości.

24
00:02:19,820 --> 00:02:20,840
Interfejsy zewnętrzne.

25
00:02:20,860 --> 00:02:30,010
Gigabit to 0 1, który jest interfejsem skierowanym przeciwko Roddzie działającym jako interfejs wewnątrz Google lub gigabit na 0

26
00:02:30,010 --> 00:02:33,310
0 0 2 i 0 3.

27
00:02:33,330 --> 00:02:40,350
Innymi słowy, te interfejsy są tutaj skonfigurowane dynamiczne mapowanie dla wewnętrznego tłumaczenia

28
00:02:40,350 --> 00:02:41,790
adresu źródłowego.

29
00:02:41,880 --> 00:02:48,750
Mamy listę dostępu wskazującą na pulę netto o nazwie Nat Poole.

30
00:02:48,750 --> 00:02:51,790
Czy którykolwiek z innych wewnętrznych radżów może pingować Google'a?

31
00:02:51,870 --> 00:03:04,750
Tak więc jest to Trasa dla wszystkich, więc uzyskanie nieosiągalnego dla adresu IP debugowania nie jest możliwe na trasie, ponieważ widzimy problem polegający na tym,

32
00:03:04,760 --> 00:03:09,260
że translacja NAT nie powiodła się porzucając pakiet.

33
00:03:09,260 --> 00:03:13,600
Dostajemy upuszczony pakiet z 10 1 na

34
00:03:16,320 --> 00:03:23,000
2, który jest tym routerem. Spójrzmy jeszcze raz na Route one.

35
00:03:23,060 --> 00:03:26,270
Tak więc ten produkt nie mógł być śledzony przez Google.

36
00:03:26,420 --> 00:03:28,090
Zobaczmy, co się tutaj stanie.

37
00:03:28,840 --> 00:03:33,120
Otrzymujemy również błąd translacji NAT.

38
00:03:33,270 --> 00:03:42,460
Spójrzmy więc na konfigurację gigabit 0 jeden jest skonfigurowany z tym adresem IP i jest skonfigurowany

39
00:03:42,460 --> 00:03:49,960
jako zewnętrzny adres show run geek, jeśli jest 0 0 jako przykład.

40
00:03:49,960 --> 00:03:58,160
Jest skonfigurowany z tym adresem IP i jest skonfigurowany jako wewnętrzny, aby nie adresować przebiegu uruchomienia

41
00:03:58,210 --> 00:04:00,150
show Plude Nat.

42
00:04:00,170 --> 00:04:05,780
Są to więc stwierdzenia na interfejsach informujące nas, które interfejsy są wewnątrz i na zewnątrz.

43
00:04:06,050 --> 00:04:10,930
Jeśli wykonuję potok uruchamiania programu, włącz dostęp.

44
00:04:11,170 --> 00:04:15,110
Czy widzisz problem?

45
00:04:15,120 --> 00:04:20,670
OK, więc zauważam komunikat IP Nat wewnątrz listy źródeł 1 Paul Knecht.

46
00:04:20,730 --> 00:04:26,940
Innymi słowy, Paul mówi, że każda zgodna z ruchem lista dostępu, która zezwala na cokolwiek,

47
00:04:27,300 --> 00:04:32,170
zostanie zaraportowana zgodnie z tym Nat Poole, zwanym Nat Poole.

48
00:04:32,520 --> 00:04:39,950
Zwróć jednak uwagę na swój adres IP Nat Poole Nat, zamiast ankiety NAT.

49
00:04:40,350 --> 00:04:47,300
A więc wszystko inne wygląda dobrze, chyba że mamy błąd w pisowni na imię Nat Poole.

50
00:04:47,480 --> 00:04:49,940
Naprawmy to.

51
00:04:50,100 --> 00:04:51,430
Nie? Nie.

52
00:04:51,440 --> 00:04:55,700
Usuń to polecenie.

53
00:04:55,760 --> 00:04:57,530
Więc nie ma sieci IP Poole.

54
00:04:57,890 --> 00:05:01,180
A potem zmienię to, aby było poprawne.

55
00:05:01,250 --> 00:05:02,760
Tak więc w dodatkowym O.

56
00:05:03,290 --> 00:05:14,320
Tak więc przebieg show piped clewed nie ten Nat Poole odniesienia przez IP, że instrukcja istnieje już w konfiguracji.

57
00:05:14,320 --> 00:05:16,100
Spróbujmy więc ponownie wykonać ten ping.

58
00:05:16,210 --> 00:05:27,800
Ping powiedzie się i zauważymy, że widzimy, że 10 1 1 1, którym jest ten Rodda, ma nuty od 2 8 2 8 8 8 do 10, co

59
00:05:28,460 --> 00:05:34,850
jest pierwszym adresem IP w puli netto dla ruchu wynoszącym 8 8 8 8 8.

60
00:05:34,910 --> 00:05:42,470
A kiedy powrócił ruch powrotny, adres został zaproszony z powrotem na wewnętrzny adres

61
00:05:42,470 --> 00:05:45,530
routera show IP Nat translation.

62
00:05:45,530 --> 00:05:47,100
Pokazuje nam to.

63
00:05:47,150 --> 00:05:53,150
Tak więc w adresie lokalnym jest adresowany do wewnętrznego adresu globalnego,

64
00:05:53,160 --> 00:06:06,020
którego adresy zewnętrzne nie są naksowane, więc host może pingować Google'a i widzimy, że host translacji translacji NAT może również pingować Google,

65
00:06:06,440 --> 00:06:08,150
ale przychodzi.

66
00:06:08,280 --> 00:06:12,290
Mamy też innego hosta, który może pomieścić pięć osób, jeśli chcesz.

67
00:06:12,630 --> 00:06:18,410
Cóż Rodda pięć działając jako nasz trzeci gospodarz.

68
00:06:18,600 --> 00:06:25,490
Czy może pingować Google tak, może.

69
00:06:25,490 --> 00:06:27,160
To był przykład, jak rozwiązywać problemy.

70
00:06:27,170 --> 00:06:34,670
Nawet na tym filmie, jeśli przyniosło ci to korzyści, polub go i zasubskrybuj mój kanał na

71
00:06:34,670 --> 00:06:35,410
YouTube.

72
00:06:35,740 --> 00:06:37,340
Życzę Wam wszystkiego najlepszego.
