首页 > 其他分享 >计网:端口映射

计网:端口映射

时间:2024-06-23 17:00:11浏览次数:33  
标签:AR1 配置 192.168 计网 12.2 接口 IP地址 端口映射

计网:端口映射

最近做学校的计网实验弄了好久才给弄完,感觉这个实验有点麻烦,就写了这个博客分享下(可能还有错,欢迎指出)

一.题目和要求

一、任务描述

本项目之目的是在学习了解OSI/RM中网络层和传输层的基础理论基础上,利用华为设备的模拟环境eNSP,利用端口映射技术实现仅配置私有地址设备与互联网的通信。

设备要求:选择一台华为的三层交换机(S5700),并将其所有端口平均划分为四个VLAN的成员,每个VLAN分配不同网段的IP地址。在每一VLAN选择一个端口连接一台PC设备,此PC设备的IP地址属于此VLAN成员所属IP网段。要求全部IP地址选用私有地址。

拓扑图要求如下:

img

设备要求:按照拓扑图选用相关网络设备,完成网络环境的搭建,并配置所需参数。

任务实现要求:

1、完成路由器AR1的配置及进行验证分析;

AR1:定义ACL,配置允许的内网网段,将AR1的右侧接口配置为outbound接口。

AR1上配置一条静态默认路由,下一跳为12.2.2.254

企业内部网ping 外网的20.1.2.2:针对AR2的左侧接口和AR1的左侧接口抓包分析。

对内网和外网源IP地址和目标IP地址的变化情况,通过抓包截图进行分析。

2、利用HTTP服务验证端口映射的实现;

(1)选中Web服务器(拓扑图右上角),启动HTTP服务;

(2)AR1上配置NAPT和端口映射:

(3)右侧Client1 客户端信息,httpclient,输入地址http://20.1.2.2/default.htm(服务器的根目录),点击获取,提示信息为HTTP/ OK 的字样,证明网页获取成功。

二.实现

1.基础配置和NAT配置

1.1 基础配置

首先很抽象的是,题目中要求配置vlan划分4个vlan,通常,每个VLAN应当有自己独立的IP子网,以便通过三层交换机进行路由。但是接口对应的地址分别为192.168.0.1 192.168.0.2 192.168.0.3 192.168.0.4 他们在同一个网段(192.168.0.0/24)内,交换机无法通过IP地址来区分它们属于哪个VLAN,从而难以配置正确的SVI接口和对应的网关。因而我没有做这一步。

然后是对各个主机的配置,记得配置好IP地址,网关,以及子网掩码。

1.2NAT配置

NAT配置有多种方式:

  • 静态NAT(一个内网地址对一个公网地址)

  • 动态NAT–PAT(多个内网地址对多个公网地址)

  • Easyip(多个内网地址对一个接口)

  • 静态PAT(一对一,但外网口ip和服务映射内网服务器的IP和服务)

在此我们使用EasyIP的方式配置NAT


首先是对AR1的配置:

[AR1]int g0/0/0 //进入接口g0/0/0
[AR1-GigabitEthernet0/0/0]undo shut //开启物理接口
[AR1-GigabitEthernet0/0/0]ip add 192.168.0.1 255.255.255.0 //配置IP地址及子网掩码长度
[AR1-GigabitEthernet0/0/0]int g0/0/1 //进入接口g0/0/1
[AR1-GigabitEthernet0/0/1]undo shut //开启物理接口
[AR1-GigabitEthernet0/0/1]ip add 12.2.2.1 255.255.255.0 //配置IP地址及子网掩码长度
[AR1]acl 2000 //创建标准访问控制列表2000
[AR1-acl-basic-2000]rule permit source 192.168.0.0 0.0.0.255 //配置ACL抓取内网地址段
[AR1-acl-basic-2000]int g0/0/1 //进入接口g0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000 //在外网口打下此命令
[AR1-GigabitEthernet0/0/1]display nat outbound//查看是否成

其次是对AR2的配置:

[AR2]int g0/0/0 //进入接口g0/0/0
[AR2-GigabitEthernet0/0/0]undo shut //开启物理接口
[AR2-GigabitEthernet0/0/0]ip add 12.2.2.254 255.255.255.0 //配置IP地址及子网掩码长度
[AR2-GigabitEthernet0/0/0]int g0/0/1 //进入接口g0/0/1
[AR2-GigabitEthernet0/0/1]undo shut //开启物理接口
[AR2-GigabitEthernet0/0/1]ip add 20.1.2.1 255.255.255.0 //配置IP地址及子网掩码长度

PS:别忘了AR1和AR2配置静态路由

[AR1]ip route-static 0.0.0.0 0.0.0.0 12.2.2.254 //内网中的设备(如PC2)在访问外网(如Srv1)时,数据包能够通过AR2进一步转发到外网
[AR2]ip route-static 192.168.0.0 255.255.255.0 12.2.2.1 //这条路由用于确保从外网返回的数据包能够正确地传递到内网
1.3结果抓包分析

在这里插入图片描述

在这里插入图片描述

抓包分析

  1. 在AR1的g0/0/0接口(192.168.0.1)进行抓包
  • 源IP地址:192.168.0.3(PC2)
  • 目标IP地址:20.1.2.2(Server1)
    这是因为在内网,PC2直接向目标地址20.1.2.2发送ICMP请求包。
  1. 在AR2的g0/0/0接口(12.2.2.254)进行抓包
  • 源IP地址:12.2.2.1(AR1的外部接口)
  • 目标IP地址:20.1.2.2(Server1)
    这是因为经过AR1的NAPT转换,内部网络的私有IP地址(192.168.0.3)被替换为AR1的外部接口IP地址(12.2.2.1)。

3.分析结果总结
3.1在内网中,源IP地址保持为私有地址(如192.168.0.3)。
3.2经过AR1的NAPT转换后,源IP地址被替换为AR1的外部接口地址(如12.2.2.1)。
3.3目标IP地址在整个通信过程中保持不变(如20.1.2.2)。
3.4回应包中的源IP地址和目标IP地址也会相应转换。

2.端口映射配置

在AR1上配置:

interface Gigabitpthernet0/0/1
nat server protocol tcp global 12.2.2.200 www inside 192.168.0.2 www //将web服务器的内网地址(192.168.0.2)映射到公网上
nat outbound 2000

此处题目应该出错了,应该是左上角的web服务器,而不是右上角。同时选择映射的地址在公网上即可,不一定非是12.2.2.200,12.2.2.210也可以

标签:AR1,配置,192.168,计网,12.2,接口,IP地址,端口映射
From: https://blog.csdn.net/2401_85095337/article/details/139888239

相关文章

  • 计网1
    苟日新,日日新,又日新计网基础存储单位:bit(比特),位简称b,电脑二进制数据的最小单位:0,1Byte(字节),简称B,但在平常使用是b,电脑的存储单位是字节一个ASCII一个字节,一个英文字符两个字节,与编码有关KB(千字节)换算关系:1Byte=8bit1KB=1024B1MB=1024KB1GB=10......
  • 计网2
    苟日新,日日新,又日新物理层物理层功能:通过物理设备和物理介质之间的接口技术,实现物理设备之间的比特流透明传输。物理层服务:建立、维持和释放物理连接,并在物理连接上透明传输比特流。物理层协议:接插件的标准化。机械特性:接口的尺寸、规格、插脚数电气特性:接口的信号电平、......
  • 红队内网攻防渗透:内网渗透之内网对抗:隧道技术篇&防火墙组策略&FRP&NPS&Chisel&Socks代
    红队内网攻防渗透1.内网隧道技术1.1Frp内网穿透C2上线1.1.1双网内网穿透C2上线1.1.1.1服务端配置1.1.1.2客户端配置1.1.2内网穿透信息收集1.1.2.1、建立Socks节点(入站没限制采用)1.1.2.2主动转发数据(出站没限制采用)1.2Nps内网穿透工具1......
  • 创建Docker容器与外部机通信(端口映射的方式)
    一、检查端口是否被占用1.1 查看正在使用中的TCP和UDP端口:ss-tulnLISTEN:表示端口正在监听连接,意味着这些端口已经被系统服务使用。比如,如果你看到"tcp000.0.0.0:80800.0.0.0:*LISTEN",这意味着8080端口被一个服务监听,并等待连接。 判断端口是否被占用:如果你想......
  • 西电计网期末速成参考
    知识点框架是老师当时发群里的,我自己听了两遍王道的计网课,把一些知识点相关的做了一下批注自己复习用,可作复习参考用。......
  • 计网笔记-第四章:网络层
    第四章重点五类IP地址划分的表格(Ctrl+F查找wiki)例题1:子网划分(查找1111)例题2:子网划分与CIDR(查找2222)链路状态路由(全局路由):Dijkstra(查找Dijkstra)距离向量路由(分布式路由算法):DV(查找4.5.2)第四章复习大纲路由器的结构IP协议(重点)IP报文格式IPv4寻址ICMPDHCP......
  • 计网笔记-第三章:运输层
    第三章-运输层复习大纲传输层服务背后的原理多路复用,多路分解可靠数据传输流量控制拥塞控制因特网中的实例和实现UDPTCP这一章东西是真的多,难度也比前两章高3.1传输层服务传输层:为两个不同的主机上运行的应用程序之间提供逻辑通信传输层协议运行在端系......
  • 端口映射和端口转发区别是什么
    端口映射和端口转发的最大区别,是前者可以包括端对端P2P穿透,后者是完全走转发。例如北京金万维公司的快解析内网穿透软件端口映射,同时包含了P2P穿透和转发双重模式,只要可以上网就可以将本地端口快速映射到外网访问。以下是内网映射公网的实现步骤分享。1.明确内网访问。不管是......
  • web课程设计网页规划与设计:鲜花网站设计——基于HTML+CSS+JavaScript制作网上鲜花网页
    ......