首页 > 其他分享 >HCIA-datacom 4.3 实验三:网络地址转换配置实验

HCIA-datacom 4.3 实验三:网络地址转换配置实验

时间:2022-08-19 22:56:28浏览次数:167  
标签:datacom R1 IP 配置 地址 网络地址 实验 NAT Easy

实验介绍:

网络地址转换NAT(Network Address Translation)是将IP数据报文头中的IP地址转换为另一个IP地址的过程。作为减缓IP地址枯竭的一种过渡方案,NAT通过地址重用的方法来满足IP地址的需要,可以在一定程度上缓解IP地址空间枯竭的压力。NAT除了解决IP地址短缺的问题,还带来了两个好处:
• 有效避免来自外网的攻击,可以很大程度上提高网络安全性。
• 控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了内网和外网不能互通的问题。

 

实验目的
 掌握动态NAT的配置方法
 掌握Easy IP的配置方法
 掌握NAT Server的配置方法

 

实验组网介绍

 

 

 


1. R1和R2之间的网络属于企业内部网络,使用私网IPv4地址。
2. R1模拟客户端,R2作为R1的网关,同时也是连接公网的出口路由器。
3. R3模拟公网。

 

实现需求:

1. 配置动态NAT              
2. 配置Easy IP
3. 配置NAT Server

 

#配置nat转换 有3种 静态nat 动态nat patp(Port NAT) 

Easy ip (Easy IP是一种特殊方式的NAPT,比较节省地址用的)

工作中这三种大家都会遇到 最好都熟悉,当然HCIA的课程里面的实验室要求动态nat和Easy IP 实现

 

配置实验:

(先配置接口地址和设备命名),然后分别在R1和R3配置telnet 方便测试(如果不会的,可以参考此前的文章)

1. 配置动态NAT  

假设该公司获得了2.3.4.5至2.3.4.10这段公网IP,现需要配置动态NAT

1.1 我们首先要配置NAT地址池

 

 

 我们可以看到 他里面的可选项很多的,但是我们这里要配的是动态NAT 所以选第一个

 

 

 

 

 

 

 

 

 

1.2 配置ACL  此处根据实验要求 我们选择基本acl  

 

 

 1.3 在R2的GigabitEthernet0/0/2接口配置动态NAT  (注意 这里是outbound 出站)

 

 

 分别在R1和R2上面配置缺省路由

 

R1:

 

 R2:

 

 

 

 

 

 

那么我们如何测试能不能NAT做成功了没有呢,可以用telnet 测试嘛,看下能不能远程过去R1-R3

 

 

 

测试成功!

 

2. 配置Easy IP

假设R2的GigabitEthernet0/0/2的地址不是固定IP地址(DHCP动态获取或PPPoE拨号获取),此时需要配置Easy IP (这种我就不演示了 因为命令就两条 比较简单 )

大家可以参考实验手册里面的 自己配置一下。下面的截图是华为的实验手册中的Easy ip的配置。

 

 

#运营商一般情况下只有专线才会给你固定的公网IP,个人用户也是能申请的(某些地区,但是特别麻烦)。我们这里重点要讲第三种,配置NAT Server  把公司内网的端口映射出去,让外部的实现访问,这个是最常见的。

常见的是配置内部服务器可以使外部网络主动访问私网中的服务器IP或者某个端口(端口映射是现实中大家见的最多的)

 

 3. 配置NAT Server   (使R3能访问R1 我们之前开启了telnet服务,所以就用它)

#实验手册写的是R3提供公网服务,书写错了,不要在意,我们理解的是原理。正确是写法是R1通过映射,向公网提供网络服务。

我们需要在R2的G0/0/2端口上配置

 

 nat server命令用来定义一个内部服务器的映射表,外部用户可以通过地址和端口转换来访问内部服务器的某项服务。配置内部服务器可以使外部网络主动访问私网中的服务器。当外部网络向内部服务器的外部地址(global-address)发起连接请求时,NAT将该请求的目的地址替换为私网地址(inside-address)后,转发给私网内的服务器。

配置好了后 我们也可以测试一下 看下能不能成功?

 

 #大家可以看到 我测试了两个IP 为什么我要测试第一个呢?因为我工作中确实见过这种人,然后问我为什么不通,我只能说建议看ip地址和子网划分 100遍(针对ipv4)

测试成功!

 

实验拓扑图和配置:

链接:https://pan.baidu.com/s/1rnUQ1qHMmSVZ2vTVb9u9tQ?pwd=HCIA
提取码:HCIA

 

标签:datacom,R1,IP,配置,地址,网络地址,实验,NAT,Easy
From: https://www.cnblogs.com/never-say-die/p/16602159.html

相关文章

  • 双核实验
    J-LINK要连接哪个CPU,关键是要知道CPU的基地址,CoreBaseAddr(1)修改CORESIGHT_CoreBaseAddr的值;(2)注意是APB_AP还是AHB_AP;(3)CORESIGHT_IndexAPBAPToUse保持使用0;(......
  • HCIA-datacom 4.2 实验二:本地AAA配置实验
     关于本实验AAA是Authentication(认证)、Authorization(授权)和Accounting(计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费三种安全功能。这三种安全功能的具体......
  • HCIA-Datacom 3.4 实验四:实现VLAN间通信实验
    实验介绍:划分VLAN后,不同VLAN的用户间不能二层互访,这样能起到隔离广播的作用。但实际应用中,不同VLAN的用户又常有互访的需求,此时就需要实现不同VLAN的用户互访,简称VLAN间互......
  • 动手实验查看MySQL索引的B+树的高度
    一:简化几个概念:h:统称索引的高度;h1:聚簇索引的高度;h2:二级辅助索引的高度;k:中间结点的扇出系数。二:索引结构叶子节点其实是双向链表,而叶子节点内的行数据是单向链表,该......
  • 算法-实验一
    算法设计与分析实验一第一题公元5世纪,我国古代数学家张丘建在他所撰写的《算经》中,提出了这样的一个问题:“鸡翁一,值钱五;鸡母一,值钱三;鸡雏三,值钱一。百钱买百鸡,问鸡翁、......
  • 3.2 实验二:生成树基础实验
    实验介绍 以太网交换网络中为了进行链路备份,提高网络可靠性,通常会使用冗余链路。但是使用冗余链路会在交换网络上产生环路,引发广播风暴以及MAC地址表不稳定等故障现象,从......
  • 四个半小时搞定嘉嘉老师的B实验报告
     感觉自己有点牛逼,嘎嘎六最近,没时间做额外的工作和作业,只能晚上写九点写到一点半,虽然说阉割了很多。 ......
  • HCIA-Datacom 2.1 实验一:IPv4编址及IPv4路由基础实验
    实验目的掌握接口IPv4地址的配置方法理解LoopBack接口的作用与含义理解直连路由的产生原则掌握静态路由的配置方法并理解其生效的条件掌握通过PING工具测试网络层联通......
  • HCIA-Datacom 1.1实验 华为VRP系统基本操作
    前言:最近有很多老哥,会私信问我一些华为的网络配置和规划,在调试的时候我发现其实我命令也忘了很多,所以写一个文档,方便大家查阅实验介绍:  实现功能:1.完成设备重命名,路......