版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
Jan16公司使用動態(tài)NAT訪問互聯(lián)網(wǎng)
1.項目背景
Jan16公司有計算機若干臺,利用交換機建了局域網(wǎng),并通過出口路由器連接互聯(lián)網(wǎng)。為了保障內(nèi)部網(wǎng)絡的安全和解決私有地址在互聯(lián)網(wǎng)上通信的問題,需在出口路由中配置動態(tài)NAT,使內(nèi)部計算機IP地址映射為公網(wǎng)IP地址訪問互聯(lián)網(wǎng)。項目拓撲如圖1所示,具體要求如下:
(1)公司內(nèi)網(wǎng)使用192.168.1.0/24網(wǎng)段,出口為16.16.16.0/24網(wǎng)段;
(2)出口路由器上申請了
16.16.16.1
-5等互聯(lián)網(wǎng)IP地址,可供NAT轉(zhuǎn)換使用;
(3)測試計算機和路由器的IP和接口信息如拓撲所示。
圖1網(wǎng)絡拓撲圖
2.項目規(guī)劃設計
動態(tài)NAT轉(zhuǎn)換需要有多個公網(wǎng)IP地址,這里以16.16.16.1-5作為轉(zhuǎn)換后的公網(wǎng)IP地址。在路由器中將公網(wǎng)IP地址配置為NAT地址池,并建立ACL列表匹配內(nèi)部地址。在出口路由器的G0/0/1上應用NAT轉(zhuǎn)換即可。互聯(lián)網(wǎng)連接方面,出口路由器可根據(jù)ISP服務商的網(wǎng)絡環(huán)境配置相應的路由協(xié)議。
配置步驟如下:
(1)配置路由器接口
(2)配置動態(tài)NAT
(3)配置各計算機的IP地址具體規(guī)劃如下表:
表1IP地址規(guī)劃表
設備
接口
IP地址
R1
G0/0/0
192.168.1.254
/24
R1
G0/0/1
16.16.16.16
/24
PC1
E0/0/1
192.168.10.1
/24
PC2
E0/0/1
192.168.10.2
/24
PC3
E0/0/1
192.168.10.3
/24
PC4
E0/0/1
16.16.16.15
/24
表2接口規(guī)劃表
本端設備
本端接口
對端設備
對端接口
R1
G0/0/0
SW1
G0/0/1
R1
G0/0/1
SW2
G0/0/1
3.項目實施
(1)配置路由器接口
在路由器接口配置對應IP
[Huawei]system-view[Huawei]sysnameR1[R1]intG0/0/0
[R1-GigabitEthernet0/0/0]ipadd
192.168.10.254
24[R1]intG0/0/1
[R1-GigabitEthernet0/0/1]ipadd
16.16.16.16
24
(2)配置動態(tài)NAT
在R1上使用nataddres-group命令配置NAT地址池,設置起始和結(jié)束地址分別為
16.16.16.1
和
16.16.16.5
。
[R1]nataddress-group1
16.16.16.1
16.16.16.5
創(chuàng)建基本ACL2000。
[R1]acl2000
[R1-acl-basic-2000]rulepermitsource
192.168.10.0
0.0.0.255
在G0/0/1接口下使用natoutbound命令將ACL2000與地址池相關聯(lián),使得ACL中規(guī)定的地址可以使用地址池進行地址轉(zhuǎn)換。
[R1-acl-basic-2000]intG0/0/1
[R1-GigabitEthernet0/0/1]natoutbound2000address-group1no-pat
(3)配置各計算機的IP地址
圖2PC1-IP配置
圖3PC2-IP配置
圖4PC3-IP配置
圖5PC4-IP配置
4.項目驗證
(1)查看NATOutbound信息
在R1上使用displaynatoutbound命令查看natoutbound信息
<R1>displaynatoutbound
NATOutboundInformation:
Interface
Acl
Address-group/IP/Interface
Type
GigabitEthernet0/0/1
2000
1
no-pat
Total:1
(2)測試與互聯(lián)網(wǎng)的連通性
使用PC1測試與互聯(lián)網(wǎng)的連通性,并在R1的接口G0/0/1上抓包。
PC>ping
16.16.16.15
Ping16.16.16.15:32databytes,
PressCtrl_Ctobreak
From16.16.16.15:bytes=32seq=1
ttl=127
time=31
ms
From16.16.16.15:bytes=32seq=2
ttl=127
time=31
ms
From16.16.16.15:bytes=32seq=3
ttl=127
time=31
ms
From16.16.16.15:bytes=32seq=4
ttl=127
time=32
ms
From16.16.16.15:bytes=32seq=5
ttl=127
time=31
ms
---
16.16.16.15
pingstatistics---
5packet(s)transmitted
5packet(s)received0.00%packetloss
round-tripmin/avg/max=31/31/32ms
(3)查看NAT會話信息
在R1上使用displaynatsession命令查看NAT會話信息
<R1>displaynatsessionall
NATSessionTableInformation:
Protocol
:ICMP(1)
SrcAddr
Vpn
:
192.168.10.1
DestAddr
Vpn
:
16.16.16.15
TypeCodeIcmpId
:0833944
NAT-Info
NewSrcAddr
:
16.16.16.1
NewDestAddr
:----
NewIcmpId
:----
Protocol
:ICMP(1)
SrcAddrVpn
:
192.168.10.1
DestAddrVpn
:
16.16.16.15
TypeCodeIcmpId
:0833946
NAT-Info
NewSrcAddr
:
16.16.16.2
NewDestAddr
:----
NewIcmpId
:----
Protocol
:ICMP(1)
SrcAddrVpn
:
192.168.10.1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度文化創(chuàng)意產(chǎn)業(yè)投資合作協(xié)議2篇
- 2025年產(chǎn)權車位買賣及車位增值服務與物業(yè)管理合同4篇
- 個人居間服務合同模板:房產(chǎn)交易中介合同版
- 2024年環(huán)保型廢紙買賣合同
- 2024版醫(yī)療設備采購合同
- 2025年度環(huán)保材料銷售代理合同模板4篇
- 中英雙語2024年土地租賃協(xié)議模板版B版
- 2025年度現(xiàn)代服務業(yè)場承包經(jīng)營合同樣本3篇
- 個人借款擔保責任合同范本2024版B版
- 2025年度征收拆遷安置房買賣合同范本(含安置補償與產(chǎn)權過戶)4篇
- 2023年湖北省武漢市高考數(shù)學一模試卷及答案解析
- 城市軌道交通的網(wǎng)絡安全與數(shù)據(jù)保護
- 英國足球文化課件
- 《行政職業(yè)能力測驗》2023年公務員考試新疆維吾爾新疆生產(chǎn)建設兵團可克達拉市預測試題含解析
- 醫(yī)院投訴案例分析及處理要點
- 燙傷的安全知識講座
- 工程變更、工程量簽證、結(jié)算以及零星項目預算程序?qū)嵤┘殑t(試行)
- 練習20連加連減
- 五四制青島版數(shù)學五年級上冊期末測試題及答案(共3套)
- 員工內(nèi)部崗位調(diào)換申請表
- 商法題庫(含答案)
評論
0/150
提交評論