常用网络命令体验实验报告(网络地址转换配置实验)
常用网络命令体验实验报告(网络地址转换配置实验)
2024-09-27 03:39:17  作者:刺骨的伤  网址:https://m.xinb2b.cn/life/cow437510.html


一、组网需求

1. R1和R2之间的网络属于企业内部网络,使用私网IPv4地址。

2. R1模拟客户端,R2作为R1的网关,同时也是连接公网的出口路由器。

3. R3模拟公网。

网络地址转换NAT(Network Address Translation)是将IP数据报文头中的IP地址转换为另一个IP地址的过程。作为减缓IP地址枯竭的一种过渡方案,NAT通过地址重用的方法来满足IP地址的需要,可以在一定程度上缓解IP地址空间枯竭的压力。NAT除了解决IP地址短缺的问题,还带来了两个好处:

• 有效避免来自外网的攻击,可以很大程度上提高网络安全性。

• 控制内网主机访问外网,同时也可以控制外网主机访问内网,解决了内网和外网不能互通的问题。

二、eNSP实验视频:

三、配置思路

1. 配置动态NAT

2. 配置Easy IP

3. 配置NAT Server

四、配置步骤

步骤 1 设备基础配置

# 完成路由器的命名、物理接口的IP地址配置

R1:GE0/0/0:192.168.1.1/24

R2:GE0/0/0:192.168.1.254/24,GE0/0/1:1.2.3.4/24

R3:GE0/0/0:1.2.3.254/24

步骤 2 基本配置

# 接口IP地址和路由配置

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24

[R1-GigabitEthernet0/0/0]quit

[R1]ip route-static 0.0.0.0 0 192.168.1.254

[R2]interface GigabitEthernet 0/0/0

[R2-GigabitEthernet0/0/0]ip address 192.168.1.254 24

[R2-GigabitEthernet0/0/0]quit

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1]ip address 1.2.3.4 24

[R2-GigabitEthernet0/0/1]quit

[R2]ip route-static 0.0.0.0 0 1.2.3.254

[R3]interface GigabitEthernet 0/0/0

[R3-GigabitEthernet0/0/0]ip address 1.2.3.254 24

# 配置R1和R3的telnet功能(用于后续实验验证)

[R1]user-interface vty 0 4

[R1-ui-vty0-4]authentication-mode aaa

[R1-ui-vty0-4]quit

[R1]aaa

[R1-aaa]local-user test password irreversible-cipher Huawei@123

Info: Add a new user.

[R1-aaa]local-user test service-type telnet

[R1-aaa]local-user test privilege level 15

[R3]user-interface vty 0 4

[R3-ui-vty0-4]authentication-mode aaa

[R3-ui-vty0-4]quit

[R3]aaa

[R3-aaa]local-user test password irreversible-cipher Huawei@123

Info: Add a new user.

[R3-aaa]local-user test service-type telnet

[R3-aaa]local-user test privilege level 15

[R3-aaa]quit

# 测试当前联通性

[R1]ping 1.2.3.254

PING 1.2.3.254: 56 data bytes, press CTRL_C to break

Request time out

Request time out

Request time out

Request time out

Request time out

--- 1.2.3.254 ping statistics ---

5 packet(s) transmitted

0 packet(s) received

100.00% packet loss

[R2]ping 1.2.3.254

PING 1.2.3.254: 56 data bytes, press CTRL_C to break

Reply from 1.2.3.254: bytes=56 Sequence=1 ttl=255 time=40 ms

Reply from 1.2.3.254: bytes=56 Sequence=2 ttl=255 time=20 ms

Reply from 1.2.3.254: bytes=56 Sequence=3 ttl=255 time=20 ms

Reply from 1.2.3.254: bytes=56 Sequence=4 ttl=255 time=20 ms

Reply from 1.2.3.254: bytes=56 Sequence=5 ttl=255 time=20 ms

--- 1.2.3.254 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 20/24/40 ms

因为当前R3没有配置到192.168.1.0/24网段的路由,R1无法访问R3。

实际情况下,R3也禁止配置到私网IP网段的路由。

步骤 3 假设该公司获得了1.2.3.10至1.2.3.20这段公网IP,现需要配置动态NAT

# 配置NAT地址池

[R2]nat address-group 1 1.2.3.10 1.2.3.20

nat address-group命令用来配置NAT地址池。1代表地址池的编号,地址池必须是一段连续的IP地址集合,当内部数据报文通过地址转换到达外部网络时,其源地址将被地址池转换为其他地址。

# 配置ACL

[R2]acl 2000

[R2-acl-basic-2000]rule 5 permit source any

# 在R2的GigabitEthernet0/0/1接口配置动态NAT

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1

nat outbound命令用来将一个访问控制列表ACL和一个地址池关联起来,符合ACL中规定的地址可以使用地址池进行地址转换。当地址池中地址的数量足够时,可以添加no-pat参数,表示使用一对一的地址转换,只转换数据报文的地址而不转换端口信息。

# 测试联通性

[R1]ping 1.2.3.254

PING 1.2.3.254: 56 data bytes, press CTRL_C to break

Reply from 1.2.3.254: bytes=56 Sequence=1 ttl=254 time=60 ms

Reply from 1.2.3.254: bytes=56 Sequence=2 ttl=254 time=20 ms

Reply from 1.2.3.254: bytes=56 Sequence=3 ttl=254 time=30 ms

Reply from 1.2.3.254: bytes=56 Sequence=4 ttl=254 time=30 ms

Reply from 1.2.3.254: bytes=56 Sequence=5 ttl=254 time=20 ms

--- 1.2.3.254 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 20/32/60 ms

# R1通过telnet远程登录到R3(模拟TCP流量)

<R1>telnet 1.2.3.254

Press CTRL_] to quit telnet mode

Trying 1.2.3.254 ...

Connected to 1.2.3.254 ...

Login authentication

Username:test

Password:

<R3>

# 查看R2上的NAT会话表

[R2]display nat session all

NAT Session Table Information:

Protocol : TCP(6)

SrcAddr Port Vpn : 192.168.1.1 62185 //转换前的源IP地址和源端口

DestAddr Port Vpn : 1.2.3.254 23

NAT-Info

New SrcAddr : 1.2.3.11 //转换后的源IP地址

New SrcPort : 49149 //转换后的源端口

New DestAddr : ----

New DestPort : ----

Total : 1

尽管此时R3没有到R1的路由条目,但是由于转换后的源地址为1.2.3.11,R3会将数据回复给该地址,R2收到后会根据NAT会话表中的数据重新转换为R1的地址并转发。所以此时R1可以主动发起到R3的访问。

步骤 4 假设R2的GigabitEthernet0/0/1的地址不是固定IP地址(DHCP动态获取或PPPoE拨号获取),此时需要配置Easy IP

# 删除上一步骤的配置

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1]undo nat outbound 2000 address-group 1

# 配置Easy IP

[R2-GigabitEthernet0/0/1]nat outbound 2000

# 测试联通性

[R1]ping 1.2.3.254

PING 1.2.3.254: 56 data bytes, press CTRL_C to break

Reply from 1.2.3.254: bytes=56 Sequence=1 ttl=254 time=30 ms

Reply from 1.2.3.254: bytes=56 Sequence=2 ttl=254 time=30 ms

Reply from 1.2.3.254: bytes=56 Sequence=3 ttl=254 time=30 ms

Reply from 1.2.3.254: bytes=56 Sequence=4 ttl=254 time=30 ms

Reply from 1.2.3.254: bytes=56 Sequence=5 ttl=254 time=30 ms

--- 1.2.3.254 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 30/30/30 ms

# R1通过telnet远程登录到R3(模拟TCP流量)

[R2]display nat session all

NAT Session Table Information:

Protocol : TCP(6)

SrcAddr Port Vpn : 192.168.1.1 58546 //转换前的源IP地址和源端口

DestAddr Port Vpn : 1.2.3.4 23

NAT-Info

New SrcAddr : 1.2.3.4 //转换后的源IP地址,R2的GigabitEthernet 0/0/1的IP地址

New SrcPort : 49089 //转换后的源端口

New DestAddr : ----

New DestPort : ----

Total : 1

步骤 5 假设R3要向公网提供网络服务(用telnet模拟),由于R3没有公网IP地址,故需要在R2的出接口上配置NAT Server

# 在R2上配置NAT Server

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1] nat server protocol tcp global current-interface 2323 inside 192.168.1.1 telnet

nat server命令用来定义一个内部服务器的映射表,外部用户可以通过地址和端口转换来访问内部服务器的某项服务。配置内部服务器可以使外部网络主动访问私网中的服务器。当外部网络向内部服务器的外部地址(global-address)发起连接请求时,NAT将该请求的目的地址替换为私网地址(inside-address)后,转发给私网内的服务器。

# R3通过telnet远程登录到R1

<R3>telnet 1.2.3.4 2323

Press CTRL_] to quit telnet mode

Trying 1.2.3.4 ...

Connected to 1.2.3.4 ...

Login authentication

Username:test

Password:

<R1>

# 查看R2上的NAT会话表

[R2]display nat session all

Protocol : TCP(6)

SrcAddr Port Vpn : 1.2.3.254 61359

DestAddr Port Vpn : 1.2.3.4 2323 //转换前的目的IP地址和目的端口

NAT-Info

New SrcAddr : ----

New SrcPort : ----

New DestAddr : 192.168.1.1 //转换后的目的IP地址,R1的地址

New DestPort : 23 //转换后的目的端口

Total : 1

五、配置参考

R1的配置

#

sysname R1

#

aaa

local-user test password irreversible-cipher %^%#y'BJ=em]VY(E%IH! ,f~[|n*'L`HU#H=vlVzMJR'^ ^U3qWRm%&:Kd't7oI$%^%#

local-user test privilege level 3

local-user test service-type telnet

#

interface GigabitEthernet0/0/0

ip address 192.168.1.1 255.255.255.0

#

telnet server enable

#

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254

#

user-interface vty 0 4

authentication-mode aaa

#

return

R2的配置

#

sysname R2

#

acl number 2000

rule 5 permit

#

nat address-group 1 1.2.3.10 1.2.3.20

#

interface GigabitEthernet0/0/0

ip address 192.168.1.254 255.255.255.0

#

interface GigabitEthernet0/0/1

ip address 1.2.3.4 255.255.255.0

nat server protocol tcp global current-interface 2323 inside 192.168.1.1 telnet

nat outbound 2000

#

return

R3的配置

#

sysname R3

#

aaa

local-user test password irreversible-cipher %^%#s<LQ(8-ZC6FNGG1#)n=.GgU|@)n`Z'n%$43 2>7,I>#XBkfcu(}-3y o:`UD%^%#

local-user test privilege level 15

local-user test service-type telnet

#

interface GigabitEthernet0/0/0

ip address 1.2.3.254 255.255.255.0

#

telnet server enable

#

user-interface vty 0 4

authentication-mode aaa

#

return

  • 现在流行的客厅装修(今年客厅流行8不装)
  • 2024-09-27今年客厅流行8不装比春节假期太快过完,更令人害怕的是什么?当然是:踩坑!踩坑!装修踩坑!客厅又是装修重头戏,因此小齐为大家总结:2022年客厅流行的“8不装”帮年后装修的朋友们提前避坑了!01不装回型吊顶客厅装回型吊顶。
  • 香水莲花怎么种植方法(香水莲花的种植方法)
  • 2024-09-27香水莲花的种植方法先把种子种根泡水发芽生根,初栽时水位宜浅,盆栽约10厘米左右的水层即可生长前期,水层要控制在三厘米左右,水太深不利于提高土温如用自来水,最好另缸盛放,晒一、二天再用生长期时,注意换水追肥,三个月左右就。
  • 陈明昊超帅时刻(藏海花火热来袭)
  • 2024-09-27藏海花火热来袭时光荏苒,2月8日悄然而至,贺岁档票房之争大局已定,总票房持续领跑的《长津湖之水门桥》、黑马《这个杀手不太冷静》成为主角放眼卧虎藏龙的贺岁档,凭借荧幕角色征服观众的优质演员不在少数,包括倾情演绎伍万里。
  • 如何用夏枯草治疗乳腺增生(夏枯草能治乳腺增生吗)
  • 2024-09-27夏枯草能治乳腺增生吗夏枯草是一种中药材,具有很高的医疗保健价值,但是夏枯草能治乳腺增生吗?夏枯草能治乳腺增生吗可以乳腺增生的主要症状是疼痛、结节或结块,而夏枯草是一种味辛、苦,性寒,归肝、胆经,有清热泻火、明目、散结消肿。
  • 小蓝罐润唇膏会不会让唇色变暗(小蓝罐唇膏的副作用是什么)
  • 2024-09-27小蓝罐唇膏的副作用是什么小蓝罐唇膏的副作用是什么小蓝罐唇膏的副作用是长期使用会导致嘴唇干裂虽然小蓝罐唇膏对唇部具有一定的滋润作用,但是其内部含有香精和苯酚等对人体产生副作用的化学成分添加苯酚后,虽可以延长产品的保质期,防止产。
  • 心肌梗死并发症包括哪些(心肌梗死并发症)
  • 2024-09-27心肌梗死并发症1.乳头肌功能失调或断裂(dysfunctionorruptureofpapillarymuscle)总发生率可高达50%二尖瓣乳头肌因缺血、坏死等使收缩功能发生障碍,造成不同程度的二尖瓣脱垂并关闭不。
  • 男性每天都要刮胡子吗(男性刮胡子太勤)
  • 2024-09-27男性刮胡子太勤胡子,是男性形象特征之一,在古代,大多数男性都会留很长的胡须,年纪不算大,可看着长长的胡须,就会觉得这个男子很成熟现代男性就不同了,为了做好个人的卫生,胡子长了一点,就会刮胡子,如果不及时刮,就会感觉。
  • 余生请多指教林之校经典语录(余生请多指教结局)
  • 2024-09-27余生请多指教结局《余生,请多指教》结局了,林之校和顾魏虽然结婚了,但编剧在一些台词方面还是没处理好比如林之校绞尽脑汁写的那一段婚礼誓言,最终被顾魏念了出来,两个闺蜜听了都觉得尴尬!林之校说:“顾先生,遇到你才知道,好。
  • 巨大横财来前有什么预兆 出现这4种征兆预示家有喜事
  • 2024-09-27巨大横财来前有什么预兆 出现这4种征兆预示家有喜事一个人的运势,与自己的生活息息相关都说好人遇好事,身边出现的一些征兆,往往是一种征兆所谓的征兆就是指事物发生前的征候或迹象,预示根据已经发生的事情(处境,迹象,预示)或准备做的事情的已知条件,判断、推。
  • 150斤抽脂能瘦到多少(想靠抽脂躺瘦)
  • 2024-09-27想靠抽脂躺瘦编者按更年轻、更漂亮,做人群中最闪耀的仔,这几乎是所有人的心愿于是,继护肤、化妆之后,医疗美容(以下简称医美)一跃成为变美“利器”打水光针、做光子嫩肤能美白;打玻尿酸、肉毒素可除皱……不过,现实中并非。
  • 尤文安联和拜仁安联的区别 安联集团冠名尤文图斯竞技场
  • 2024-09-27尤文安联和拜仁安联的区别 安联集团冠名尤文图斯竞技场想了解更多欧洲豪门一手资讯?请下载“搜达足球APP”关注各大豪门队报欧冠决赛,一万八千尤文球迷整装待发尤文图斯将在周五上午到达加的夫,并从机场直接前往酒店也许是为了避免受到外界的干扰,这次球队选择的酒。
  • 古诗中唯美分手的诗词(有分手最美的模样)
  • 2024-09-27有分手最美的模样失恋情到浓时,情转薄世有“热恋”,自然也有“失恋”失去的爱情宛若夹在日记本中的枫叶逐渐趋于黯淡最终碎成一片红尘现代人的失恋标配是酒,是倾诉,是朋友圈但是,对于古人来说失恋的标配,应该是缠绵的文字,缱绻。