




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
Jan16公司使用動態(tài)NAT訪問互聯(lián)網(wǎng)
1.項目背景
Jan16公司有計算機若干臺,利用交換機建了局域網(wǎng),并通過出口路由器連接互聯(lián)網(wǎng)。為了保障內(nèi)部網(wǎng)絡(luò)的安全和解決私有地址在互聯(lián)網(wǎng)上通信的問題,需在出口路由中配置動態(tài)NAT,使內(nèi)部計算機IP地址映射為公網(wǎng)IP地址訪問互聯(lián)網(wǎng)。項目拓?fù)淙鐖D1所示,具體要求如下:
(1)公司內(nèi)網(wǎng)使用192.168.1.0/24網(wǎng)段,出口為16.16.16.0/24網(wǎng)段;
(2)出口路由器上申請了
16.16.16.1
-5等互聯(lián)網(wǎng)IP地址,可供NAT轉(zhuǎn)換使用;
(3)測試計算機和路由器的IP和接口信息如拓?fù)渌尽?/p>
圖1網(wǎng)絡(luò)拓?fù)鋱D
2.項目規(guī)劃設(shè)計
動態(tài)NAT轉(zhuǎn)換需要有多個公網(wǎng)IP地址,這里以16.16.16.1-5作為轉(zhuǎn)換后的公網(wǎng)IP地址。在路由器中將公網(wǎng)IP地址配置為NAT地址池,并建立ACL列表匹配內(nèi)部地址。在出口路由器的G0/0/1上應(yīng)用NAT轉(zhuǎn)換即可?;ヂ?lián)網(wǎng)連接方面,出口路由器可根據(jù)ISP服務(wù)商的網(wǎng)絡(luò)環(huán)境配置相應(yīng)的路由協(xié)議。
配置步驟如下:
(1)配置路由器接口
(2)配置動態(tài)NAT
(3)配置各計算機的IP地址具體規(guī)劃如下表:
表1IP地址規(guī)劃表
設(shè)備
接口
IP地址
R1
G0/0/0
192.168.1.254
/24
R1
G0/0/1
16.16.16.16
/24
PC1
E0/0/1
192.168.10.1
/24
PC2
E0/0/1
192.168.10.2
/24
PC3
E0/0/1
192.168.10.3
/24
PC4
E0/0/1
16.16.16.15
/24
表2接口規(guī)劃表
本端設(shè)備
本端接口
對端設(shè)備
對端接口
R1
G0/0/0
SW1
G0/0/1
R1
G0/0/1
SW2
G0/0/1
3.項目實施
(1)配置路由器接口
在路由器接口配置對應(yīng)IP
[Huawei]system-view[Huawei]sysnameR1[R1]intG0/0/0
[R1-GigabitEthernet0/0/0]ipadd
192.168.10.254
24[R1]intG0/0/1
[R1-GigabitEthernet0/0/1]ipadd
16.16.16.16
24
(2)配置動態(tài)NAT
在R1上使用nataddres-group命令配置NAT地址池,設(shè)置起始和結(jié)束地址分別為
16.16.16.1
和
16.16.16.5
。
[R1]nataddress-group1
16.16.16.1
16.16.16.5
創(chuàng)建基本ACL2000。
[R1]acl2000
[R1-acl-basic-2000]rulepermitsource
192.168.10.0
0.0.0.255
在G0/0/1接口下使用natoutbound命令將ACL2000與地址池相關(guān)聯(lián),使得ACL中規(guī)定的地址可以使用地址池進行地址轉(zhuǎn)換。
[R1-acl-basic-2000]intG0/0/1
[R1-GigabitEthernet0/0/1]natoutbound2000address-group1no-pat
(3)配置各計算機的IP地址
圖2PC1-IP配置
圖3PC2-IP配置
圖4PC3-IP配置
圖5PC4-IP配置
4.項目驗證
(1)查看NATOutbound信息
在R1上使用displaynatoutbound命令查看natoutbound信息
<R1>displaynatoutbound
NATOutboundInformation:
Interface
Acl
Address-group/IP/Interface
Type
GigabitEthernet0/0/1
2000
1
no-pat
Total:1
(2)測試與互聯(lián)網(wǎng)的連通性
使用PC1測試與互聯(lián)網(wǎng)的連通性,并在R1的接口G0/0/1上抓包。
PC>ping
16.16.16.15
Ping16.16.16.15:32databytes,
PressCtrl_Ctobreak
From16.16.16.15:bytes=32seq=1
ttl=127
time=31
ms
From16.16.16.15:bytes=32seq=2
ttl=127
time=31
ms
From16.16.16.15:bytes=32seq=3
ttl=127
time=31
ms
From16.16.16.15:bytes=32seq=4
ttl=127
time=32
ms
From16.16.16.15:bytes=32seq=5
ttl=127
time=31
ms
---
16.16.16.15
pingstatistics---
5packet(s)transmitted
5packet(s)received0.00%packetloss
round-tripmin/avg/max=31/31/32ms
(3)查看NAT會話信息
在R1上使用displaynatsession命令查看NAT會話信息
<R1>displaynatsessionall
NATSessionTableInformation:
Protocol
:ICMP(1)
SrcAddr
Vpn
:
192.168.10.1
DestAddr
Vpn
:
16.16.16.15
TypeCodeIcmpId
:0833944
NAT-Info
NewSrcAddr
:
16.16.16.1
NewDestAddr
:----
NewIcmpId
:----
Protocol
:ICMP(1)
SrcAddrVpn
:
192.168.10.1
DestAddrVpn
:
16.16.16.15
TypeCodeIcmpId
:0833946
NAT-Info
NewSrcAddr
:
16.16.16.2
NewDestAddr
:----
NewIcmpId
:----
Protocol
:ICMP(1)
SrcAddrVpn
:
192.168.10.1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 互聯(lián)網(wǎng)廣告精準(zhǔn)投放算法2025年效果評測與智能廣告投放平臺技術(shù)演進報告
- 2025年中國噴火機用氣體市場調(diào)查研究報告
- 2025年中國雙制動電動葫蘆市場調(diào)查研究報告
- 2025年中國單弓切片機市場調(diào)查研究報告
- 磚廠購銷合同協(xié)議格式
- 小程序制作合同協(xié)議
- 石獅市教師聘用合同協(xié)議
- 小紅書勞動合同協(xié)議
- 教師一年級教學(xué)工作計劃
- 石材推廣服務(wù)合同協(xié)議
- 2025-2030中國鍛造(鍛件)行業(yè)投資策略及規(guī)劃建議研究研究報告
- 影城員工考核試題及答案
- 新藥臨床試驗合作協(xié)議
- 設(shè)備部門級安全培訓(xùn)
- 網(wǎng)絡(luò)輿情分析與應(yīng)對策略
- 華為經(jīng)營管理叢書華為的研發(fā)管理
- 個人裝載機租賃協(xié)議書范本
- 2022年高級經(jīng)濟師《運輸經(jīng)濟》試題真題及答案
- 2023-2024學(xué)年滬科版(2019)高中信息技術(shù)必修一第三單元項目六《解決溫標(biāo)轉(zhuǎn)換問題-認(rèn)識程序和程序設(shè)計語言》教學(xué)設(shè)計
- 《豬的傳染病》課件
- 非煤礦山安全生產(chǎn)作業(yè)指導(dǎo)書
評論
0/150
提交評論