前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ensp学习第九弹网络地址转换

ensp学习第九弹网络地址转换

作者头像
用户8447427
发布2022-08-18 16:01:02
7320
发布2022-08-18 16:01:02
举报
文章被收录于专栏:userlyz学习记录

网络地址转换配置实验

实验拓扑图
实验拓扑图

实验介绍

网络

地址转换nat(network address translation)是将IP书记报文头中的IP地址转换到另一个IP地址的过程,作为减缓IP地址枯竭的一种过渡方案,nat通过地址重用的方法满足IP地址的需要,可以一定程度上缓解IP地址空间的压力。nat除了解决IP地址短缺的问题还带来了两个好处:

1、有效的避免了来自外网的攻击,可以很大程度上提高网络安全性

2、控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了涅王和外网不能互通的问题

配置步骤

代码语言:javascript
复制
[R1]int g 0/0/0 
		ip add 192.168.1.1 24
	ip route-static 0.0.0.0 0 192.168.1.254
[R2]int g 0/0/0 
		ip add 192.168.1.254 24
	int g 0/0/1
    	ip add 1.2.3.4 24
    ip route-static 0.0.0.0 0 1.2.3.254
[R3]int g 0/0/1
		ip add 1.2.3.254 24

这个时候是R1ping不到R3的,但是R2能ping到R3

R1ping不到R3
R1ping不到R3
R2能ping到R3
R2能ping到R3

动态nat配置

[R1]

代码语言:javascript
复制
user-interface vty 0 4
	authentication-mode aaa
aaa
	local-user test password cipher test
	local-user test service-type telnet
	local-user test privilege level 15

[R3]

代码语言:javascript
复制
user-interface vty 0 4 
authentication-mode aaa
aaa
local-user test password cipher test
local-user test service-type telnet
local-user test privilege level 15

这个时候R1是不能ping通R3的因为现在R3没有配置到192.168.1.0/24网段的路由,实际情况下R3也是不能配置私网网段的路由

现在假设该公司所获得公网IP是1.2.3.10~1.2.3.20,配置动态nat

[R2]

代码语言:javascript
复制
nat address-group 1 1.2.3.10 1.2.3.20
acl 2000
	rule 5 permit source any
int g 0/0/1
	nat outbround 2000 address-group 1

这个时候动态nat配置就算完成了

R1ping和telnet R3
R1ping和telnet R3

[R2]

代码语言:javascript
复制
dis nat session all
连接信息
连接信息

Easy ip 配置方法

[R2]

代码语言:javascript
复制
int g 0/0/1 
undo nat outbround 2000 address-group 1
nat outbround 2000
R1ping和telnet R3
R1ping和telnet R3

Nat server配置

现在R3要向公网上提供网络服务 ,由于R3没有公网地址 所以需要R2的出接口上配置nat server

[R2]

代码语言:javascript
复制
int g 0/0/1
nat server protocol tcp global current-interface 2323 inside 192.168.1.1 telnet

nat server命令用来定义一个内部服务器的映射表,外部用户可以通过地址和端口转换来访问内部服务器的某项服务。配置内部服务器可以使外部网络主动访问私网中的服务器。当外部网络向内部服务器的外部地址(global-address)发起连接请求时,NAT将该请求的目的地址替换为私网地址(inside-address)后,转发给私网内的服务器。

[R3]

代码语言:javascript
复制
telnet 1.2.3.4 2323

[R2]

代码语言:javascript
复制
dis nat session all
nat会话表
nat会话表
改完测试
改完测试
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-11-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 网络地址转换配置实验
    • 实验介绍
      • 配置步骤
        • 动态nat配置
        • Easy ip 配置方法
        • Nat server配置
    相关产品与服务
    NAT 网关
    NAT 网关(NAT Gateway)提供 IP 地址转换服务,为腾讯云内资源提供高性能的 Internet 访问服务。通过 NAT 网关,在腾讯云上的资源可以更安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT 网关实现海量的公网访问,最大支持1000万以上的并发连接数;NAT 网关还支持 IP 级流量管控,可实时查看流量数据,帮助您快速定位异常流量,排查网络故障。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档