当前位置: 首页 > article >正文

HCIA--实验十七:EASY IP的NAT实现

一、实验内容

1.需求/要求:

通过一台PC,一台交换机,两台路由器来成功实现内网访问外网。理解NAT的转换机制。

二、实验过程

1.拓扑图:

2.步骤:

1.PC1配置ip地址及网关:

2.AR1接口配置ip地址:

3.ISP的G0/0/0接口配置ip,创建几个LOOPBACK口:

4.在AR1允许192.168.1.0网段能够访问NAT

acl 2000 //进入ACL number 2000

rule 1 permit source 192.168.1.0 0.0.0.255 //通过标准ACL定义一条rule,允许192.168.1.0网段的主机访问NAT

5.在路由器的G0/0/1接口上开启NAT模式

int G  0/0/1

nat outbound 2000 //配置EASY-IP地址转换,将ACL 2000与接口关联,在出方向上应用EASY-IP

6.在AR1上配置默认路由,才能找到ISP上面的LOOPBACK口

ip-static 0.0.0.0 0 58.58.58.59

7.测试连通性:

PC1pingISP的ip地址

PC1pingISP的LOOPBACK口

结果都能连通

8.在AR1上面查询NAT转换

display nat session all查看NAT转化过程

三、实验结论

1.NAT配置用EASY-IP:ACL指定内网IP 在路由器上配置EASY-IP,让内网所有私有地址通过192.168.1.254去访问外网,将内网私有ip映射为公网ip58.58.58.58,可以访问外网任何一个ip地址;在路由器的接口上直接激活NAT服务。

2.NAT的实现方式:

静态NAT   1:1的映射(少用)运营商不会给那么多 而且一个贵

动态NAT   N:1的映射(少用)(需要联网时就in use,不需要联网时就not use)

                    一个ip地址对应一个公用池

NAPT:N:1的映射(N端口:1端口)

相同的出口ip虽然只有一个,但是可以用端口来区分,基于端口的NAT映射

EASY IP :基于接口的端口NAT映射(NAPT),外网的ip地址不是个固定的,随机的,但可以通过固定的接口来区分;(适应于 家用,小企业)


http://www.kler.cn/news/319471.html

相关文章:

  • 拒绝信息泄露!VMD滚动分解 + Informer-BiLSTM并行预测模型
  • PyFluent常用代码 1
  • QT开发模式(二):QML/JS/C++混合编程
  • 中国电子学会202312青少年软件编程(Python)等级考试试卷(四级)真题
  • 基于VUE的医院抗生素使用审核流程信息化管理系统
  • 前端如何实现截图?
  • webView2 隐藏滚动条
  • 【数据结构初阶】排序算法(上)插入排序与选择排序
  • echarts实现地图下钻并解决海南群岛显示缩略图
  • 【数学分析笔记】第3章第4节闭区间上的连续函数(1)
  • 外包干了5天,技术退步明显.......
  • 换脸黑科技FaceFusion 3.0(Windows Mac整合包)震撼来袭!
  • 初识网络编程(上)
  • 焊接缺陷检测系统源码分享
  • mysql数据库 - anolisos安装
  • Facebook Marketplace无法使用的原因及解决方案
  • Liblib:简化开发的强大工具
  • Leetcode 环形链表
  • C标准库<string.h>-str、strn开头的函数
  • 力扣 438找到字符串中所有字母异位词
  • 2024 Snap 新款ar眼镜介绍
  • SDKMAN!关联已安装JDK
  • neo4j:ubuntu环境下的安装与使用
  • 胤娲科技:DeepMind的FermiNet——带你穿越“薛定谔的早餐桌”
  • uniapp 中uni.showModal添加输入框
  • 828华为云征文|华为云Flexus云服务器X实例部署immich相片管理系统
  • 接口自动化测试框架实战(Pytest+Allure+Excel)
  • unity CustomEditor的基本使用
  • vue3-vben-admin开发记录、知识点
  • 【多线程】面试高频考点!JUC常见类的详细总结,建议收藏!