利用NAT静态与动态转换实现内网与外网的互通
创作时间:
作者:
@小白创作中心
利用NAT静态与动态转换实现内网与外网的互通
引用
CSDN
1.
https://m.blog.csdn.net/Kingstye/article/details/144651529
本文将通过实验演示如何利用NAT(网络地址转换)的静态与动态配置实现内网与外网的互通。通过具体的拓扑图、配置步骤和实验结果分析,帮助读者深入理解NAT的工作原理及其在实际网络环境中的应用。
1. 实验说明
本实验旨在通过NAT静态与动态IP转换实现内网与外网的互通,从而满足内网访问外网的需求。
2. 静态NAT实验
(1)静态NAT拓扑图
(2)实验配置
PC6的配置:
R5的配置:
[R5]int g0/0/0 [R5-GigabitEthernet0/0/0]ip address 10.1.1.2 24R4的配置:
[R4-GigabitEthernet0/0/0]int g0/0/0 [R4-GigabitEthernet0/0/0]ip address 192.168.30.254 24 [R4-GigabitEthernet0/0/0]int g0/0/1 [R4-GigabitEthernet0/0/1]ip address 10.1.1.1 24 [R4-GigabitEthernet0/0/1]nat static global 10.1.1.3 inside 192.168.30.1
(3)实验结果
配置完成后,可以通过PC6 ping外网R5,并在R4上的接口G0/0/1进行抓包:
- PC机可以ping到外网
- 通过在R4接口上的G0/0/1抓包可以发现源地址ip是10.1.1.3
- 这是通过配置静态NAT将192.168.30.1的IP地址映射成10.1.1.3从而ping通外网
3. 动态NAT的配置
(1)实验拓扑图
(2)实验配置
【1】基础配置
S1的基础配置:
[S1]vlan batch 10 100 [S1]int g0/0/2 [S1-GigabitEthernet0/0/2]port link-type access [S1-GigabitEthernet0/0/2]port default vlan 10 [S1]int vlanif 10 [S1-Vlanif10]ip address 192.168.10.254 24 [S1]int g0/0/1 [S1-GigabitEthernet0/0/1]port link-type access [S1-GigabitEthernet0/0/1]port default vlan 100 [S1-GigabitEthernet0/0/1]int vlanif 100 [S1-Vlanif100]ip address 10.1.1.1 30S2的基础配置:
[S2]vlan batch 20 100 Info: This operation may take a few seconds. Please wait for a moment...done. [S2]int g0/0/1 [S2-GigabitEthernet0/0/1]port link-type access [S2-GigabitEthernet0/0/1]port default vlan 20 [S2-GigabitEthernet0/0/1]quit [S2]int vlanif 20 [S2-Vlanif20]ip address 192.168.20.254 24 [S2-Vlanif20]quit [S2]int g0/0/2 [S2-GigabitEthernet0/0/2]port link-type access [S2-GigabitEthernet0/0/2]port default vlan 100 [S2-GigabitEthernet0/0/2]quit [S2]int vlanif 100 [S2-Vlanif100]ip address 10.1.2.1 30R1的基础配置:
R1: [R1]int g0/0/1 [R1-GigabitEthernet0/0/1]ip address 10.1.1.2 30 [R1-GigabitEthernet0/0/1]quit [R1]int g0/0/2 [R1-GigabitEthernet0/0/2]ip address 10.1.2.2 30 [R1-GigabitEthernet0/0/2]quit [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip address 172.16.1.1 30R2的基础配置:
R2: [R2]int g0/0/1 [R2-GigabitEthernet0/0/1]ip address 172.16.1.2 30 [R2-GigabitEthernet0/0/1]int g0/0/0 [R2-GigabitEthernet0/0/0]ip address 202.16.10.254 24 [R2-GigabitEthernet0/0/0]qR3的基础配置:
[Huawei]int g0/0/0 [Huawei-GigabitEthernet0/0/0]ip address 202.16.10.253 24 [Huawei-GigabitEthernet0/0/0]int g0/0/1 [Huawei-GigabitEthernet0/0/1]ip address 192.100.1.1 24
【2】 OSPF实现内网互通
这里将通过OSPF实现内网的互通,也可以通过静态路由,依据个人喜好进行配置!
S1配置:
[S1]ospf [S1-ospf-1]area 1 [S1-ospf-1-area-0.0.0.1]network 192.168.10.0 0.0.0.255 [S1-ospf-1-area-0.0.0.1]area 0 [S1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.3S2配置:
[S2]ospf 1 [S2-ospf-1]area 2 [S2-ospf-1-area-0.0.0.2]network 192.168.20.0 0.0.0.255 [S2-ospf-1-area-0.0.0.2]area 0 [S2-ospf-1-area-0.0.0.0]network 10.1.2.0 0.0.0.3 [S2-ospf-1-area-0.0.0.0]qR1配置:
[R1]ospf 1 [R1-ospf-1]area 0 [R1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.3 [R1-ospf-1-area-0.0.0.0]network 10.1.2.0 0.0.0.3 [R1-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3R2 配置:
[R2]ospf 1 [R2-ospf-1]area 0 [R2-ospf-1-area-0.0.0.0]network 172.16.1.0 0.0.0.3 [R2-ospf-1-area-0.0.0.0] network 202.16.10.0 0.0.0.255
配置完可以发现内网之间可以实现互通。
我们在这里在内网的每个路由器交换机配置一条缺省静态路由方便后续我们访问外网FTP,但由于我们没有在外网配置静态路由到内网所以我们外网将无法追寻到内网。
[S1]ip route-static 0.0.0.0 0.0.0.0 10.1.1.2
[S2]ip route-static 0.0.0.0 0.0.0.0 10.1.2.2
[R1]ip route-static 0.0.0.0 0.0.0.0 172.16.1.2
[R2]ip route-static 0.0.0.0 0.0.0.0 202.16.10.253
【3】配置动态NAT
[R2]acl 2001
[R2-acl-basic-2001]rule permit source any
[R2]nat address-group 2 202.16.10.1 202.16.10.252
将我们分配到的IP地址202.16.10.1-202.16.10.252添加到nat组
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]nat outbound 2001 address-group 2 no-pat
我们将配置的acl和nat组加入到G0/0/0接口,设置出站
【4】 实验结果
我们在路由器R2中的G0/0/0接口进行抓包,通过PC2ping到路由器R3与FTP服务器:
- pc机pingR3接口G0/0/0:
- R2接口的抓包:
- pc机pingFTP服务器:
- R2接口抓包:
- FTP服务器pingPC2:
从中我们可以发现内网ping到外网时,它是通过我们分配给他的外网IP地址202.16.10.1到202.16.10.252进行映射访问,由于我们先前在内网配置了静态缺省路由所以我们能通过内网ping到外网FTP服务器但是由于我们没有在外网进行配置缺省路由,所以我们无法ping通内网!
热门推荐
古诗词里的哲学:千年前的智慧如何启迪现代人生?
严把六道关,学校食堂交出食品安全年度答卷
从制度建设到风险防控,食堂食品安全管理全面升级
普洱茶保健功效获科学证实,这些饮用注意事项要记牢
喝对普洱茶:生茶熟茶怎么选?这些禁忌要知道
中山大学研究:普洱茶可防辐射,5个科学饮用建议
微信小程序开发入门:云开发模式详解
虞书欣新剧双丰收:《永夜星河》登顶,《祁今朝》获9.2高分
优化开发流程与用户体验,小程序赋能企业效率提升
虞书欣《永夜星河》表现获赞,于正称其为“扛剧”演员
虞书欣古装剧播放量领先,赵露思凭演技赢得观众认可
初创期集团的战略规划:从理论到实践的完整指南
东营:打好滩区治理组合拳 构筑黄河入海生态屏障
如何选择可靠的进出口代理公司?
使用代理IP有风险吗?如何防范潜在的风险?
香辣鱿鱼上桌,年夜饭更添喜庆
别慌!专家解读肺结节:分类、治疗和预防全攻略
科学坐月子,营养餐这样搭配最健康
探访坐月子妈妈的贴心指南
MacBook删除Windows系统教程:从备份到优化的全程指南
高适逆袭封侯,安史之乱中的励志传奇
高适笔下的大唐盛世:边塞战事与军旅生活的真实写照
用爱疗愈伤痛:家庭如何面对失去孩子的悲痛
李白教你如何讲授诗歌创作
日本特定技能签证新政:5年接收82万人,国际人才迎来新机遇
小便发黄是泌尿系统感染?这些症状要警惕
生化危机4重制版全章解密攻略:8大谜题完整答案
生化危机4重制版:冷冻室电子锁终端解谜指南
生化危机4重制版攻略:一文掌握核心战斗技巧
如何做好电子文档管理:从系统选择到权限管理的全方位指南