分享好友 最新动态首页 最新动态分类 切换频道
【网络工程师实战教学】华为ENSP模拟器——NAT配置实验详解_必看干货!
2024-12-26 12:31

NAT(Network Address Translation网络地址转换是将IP数据报文中的IP地址转换为另一个IP地址的过程。当内部IP想要访问外网时,NAT主要实现内部网络和外部网络之间IP的转换,这种通过使用少量的公网IP地址代表较多的私网IP地址的方式,将有助于减缓可用IP地址空间的枯竭。

【网络工程师实战教学】华为ENSP模拟器——NAT配置实验详解_必看干货!

Wireshark、ENSP

配置方案

1.完成各个PC及其端口的基本配置。

配置各个端口网关地址,设置缺省路由保证外网连通性。

AR1

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24//设置端口网关

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/1]ip address 10.0.1.1 24

[R1]ip route-static 0.0.0.0 0 10.0.1.20 //缺省路由设置

AR2

[R2]interface GigabitEthernet 0/0/0

[R2-GigabitEthernet0/0/0]ip address 10.0.1.20 24//设置端口网关

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1]ip address 200.1.2.254 24

[R2]ip route-static 0.0.0.0 0 10.0.1.1 //缺省理由设置

由上图抓包信息可见,源地址为192.168.1.1,目的地址时200.1.2.3。内网IP信息完全公开。

2.拓扑中已经实现基本连接,接下来进行静态NAT配置,静态NAT配置有两种方式。

方式一

AR1

[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat static global 10.0.1.2 inside 192.168.1.1
[R1-GigabitEthernet0/0/1]nat static global 10.0.1.3 inside 192.168.1.2
[R1-GigabitEthernet0/0/1]nat static global 10.0.1.4 inside 192.168.1.3
//nat static global 公网地址 inside 私网地址

方式二

[R1]nat static global 10.0.1.2 inside 192.168.1.1
[R1]nat static global 10.0.1.3 inside 192.168.1.2
[R1]nat static global 10.0.1.4 inside 192.168.1.3
[R1]interface GigabitEthernet 0/0/1
[R1]nat static enable

3. 配置完成之后,进行抓包对比测试。

配置方案
1.对对应端口网关进行配置。

本次动态NAT实验与静态NAT实验结构相同,故基本设置与上同步。

2.拓扑中已经实现基本连接。

首先创建动态NAT地址池
R1
[R1]nat address-group 1 10.0.1.2 10.0.1.4 //设置NAT地址池1,其中地址范围为10.0.1.2~4
配置地址转换的ACL规则
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
接口视图下配置带地址池的NAT Outbound
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat

3.配置完成之后,测试连通性。再查看端口数据包信息。

提问
在动态NAT实验中,最后利用PC1测试连通性时,为什么间歇性会丢包

最新文章
GoSLAM 三维激光扫描移动测量系统边坡监测
2005年09月05日刘雪香500万人民币无人机/全站仪/地下管线探测雷达/测距轮/经纬仪/水准仪/放样机器人/GNSS手持GPS接收机/多光谱相机/碳黑颗粒硬度分析仪/碳黑吸油值测试仪一般经营项目是:兴办实业(具体项目另行申报);国内商业、物资供销
Docker 2375端口漏洞 全网安全风险报告
Docker图标Docker是一个开源的应用容器引擎,基于LXC的高级容器引擎,源代码托管在Github上,基于go语言并遵从Apache2.0协议,开源让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的 Linux机器上,也可以实
HTML转WordPress主题,[WP]将静态html网页制作成WordPress主题模版详细教程(四):小试牛刀...
一个WordPress主题至少包含以下两个文件:style.cssindex.php好,现在就开始我们的WordPress主题制作。在你的WordPress目录wp-contenthemes下新建一个文件夹,命名为Aurelius,将前文:WordPress主题制作全
AI时代来了,还在自己写代码?Prompt Programming你会了吗?
作者:binxiong,腾讯CSIG云产一研发工作室Tech Lead背景尤记得每个月“本月全球最流行变成语言”发布的时候, 都会在程序员届掀起腥风血雨, “Java下降了一名, 怎么可能”, “JavaScript又占据榜首, 门槛太低, 写个脚本就算用了吗?”, “C#
android ProgressBar自定义图片加载圈
在上一篇中,我们知道了 Glide 框架的最基本的执行流程,那么只知道基本执行流程,这显然是不够的,我们要深挖 Glide 框架的细节处理原理,比如缓存机制,图片处理等,这一篇我们就一起去探索 Glide 的缓存机制。Glide 缓存机制可以说是设
360新出的良心App,6亿人在用
小伙伴们,国庆快乐鸭!祝大家国庆不用加班不用写作业,嗨足7天停不下来。360的风评可能也就比百度好一丢丢,两者的区别无非是巨流氓和大流氓的区别。作为国内流氓软件的鼻祖,无论是 360卫士还是其前身 3721,依靠着捆绑下载、弹广告等方
docker部署springboot项目文件上传路径
更新时间:2022/6/15 15:03 本文记录docker部署springboot项目文件路径如何设置,以及文件路径与docker挂载问题 本文仅为记录学习轨迹,如有侵权,联系删除解决通过docker部署springboot项目,文件上传的路径该怎么
2024年青岛二模、枣庄三调、烟台、临沂、滨州划线情况出炉!附全省排名换算方式
点击蓝字 关注我们本次二模考试:4.19w人左右参加方法一:根据自己成绩和学校公布的一段线和特殊类型线的分差推算,公式:本次成绩-本次一段线或者特殊类型线+2023年一段线或者特殊类型线。得出的分数再去2023年一分一段表里找对应的位次即
相关文章
推荐文章
发表评论
0评