eNSP中的NAT配置

以上图所示网络拓扑为例,蓝色为内网,红色为外网

目的:配置NAT使内网和外网能够相互通信

首先需要在AR1上配置缺省路由

[AR1]ip route-static 0.0.0.0 0 12.1.1.2

1、静态NAT

[AR1]int g0/0/1        进入与外网连接的的端口
[AR1-GigabitEthernet0/0/1]nat static global 12.1.1.3 inside 192.168.1.2
配置静态nat

2、动态NAT

[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
建立ACL规则
[AR1]nat address-group 1 12.1.1.3 12.1.1.5
建立外网地址池为12.1.1.3到12.1.1.5的三个IP地址
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
在端口上调用ACL规则和地址池

3、Easy ip NAT(基于端口的NAT)

[AR1]acl 2000
[AR1-acl-basic-2000]rule permit source 192.168.1.2 0.0.0.255
建立ACL规则
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat outbound 2000
进入端口进行NAT配置

4、NAT server(端口映射)

将服务器的80端口映射到外网的8080端口

[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]nat server protocol tcp global 12.1.1.10 8080 inside 192.168.1.3 80

在服务器上开启http服务

外网的客户端能够接收到客户端的文件

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
为了进行 NAT 配置实验,需要先准备好以下设备和环境: 1. 一台运行着 Windows 或 Linux 系统的计算机,作为 NAT 网关设备。 2. 两台计算机,分别连接在 NAT 网关设备的两个网口上。 3. 一些用于测试的网络应用程序,如 ping、telnet、web 浏览器等。 下面是一个简单的 NAT 配置示例,假设 NAT 网关设备的 IP 地址为 192.168.1.1,两台计算机的 IP 地址分别为 192.168.1.2 和 192.168.1.3: 1. 在 NAT 网关设备上启用 IP 转发功能,以便将数据包从一个接口转发到另一个接口。在 Linux 系统上,可以使用以下命令启用 IP 转发功能: ``` echo 1 > /proc/sys/net/ipv4/ip_forward ``` 在 Windows 系统上,可以在注册表设置以下键值来启用 IP 转发功能: ``` HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters Value Name: IPEnableRouter Value Type: REG_DWORD Value Data: 1 ``` 2. 配置 NAT 网关设备的内网接口 IP 地址为 192.168.1.1,并将外网接口连接到互联网上,获取一个公网 IP 地址。 3. 在 NAT 网关设备上配置 NAT 规则,将内网 IP 地址映射为公网 IP 地址。在 Linux 系统上,可以使用以下命令配置 NAT 规则: ``` iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE ``` 其,192.168.1.0/24 是内网 IP 地址段,eth0 是外网接口。 在 Windows 系统上,可以使用以下命令配置 NAT 规则: ``` netsh routing ip nat add interface="外网接口名称" mode=full netsh routing ip nat add sourceaddressprefix="192.168.1.0/24" interface="内网接口名称" address="公网 IP 地址" ``` 其,"外网接口名称" 是外网接口的名称,"内网接口名称" 是内网接口的名称,"公网 IP 地址" 是 NAT 映射的公网 IP 地址。 4. 在两台计算机上配置 IP 地址为 192.168.1.2 和 192.168.1.3,并设置默认网关为 NAT 网关设备的 IP 地址 192.168.1.1。 现在,你可以使用 ping、telnet 或 web 浏览器等应用程序测试 NAT 配置是否正常。例如,可以使用 ping 命令测试内网计算机能否访问互联网上的主机: ``` ping www.baidu.com ``` 如果 NAT 配置正常,你应该能够收到来自 www.baidu.com 的 ICMP 响应。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值