华为设备配置ACL和NAT

【实验拓扑】
在这里插入图片描述
【实验过程】
1.根据拓扑图配置对应接口IP。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
2.给路由器配置RIP协议,宣告网段。
[R1]rip
[R1-rip-1]network 192.168.1.0
[R1-rip-1]network 192.168.2.0
[R2]rip
[R2-rip-1]network 192.168.4.0
[R2-rip-1]network 192.168.3.0
[R2-rip-1]network 192.168.2.0
[R3]rip
[R3-rip-1]network 192.168.3.0
[R3-rip-1]network 192.168.5.0
验证:全网可以互通。
在这里插入图片描述

3.根据拓扑图,将server1设置为www服务,将server2设置为ftp服务器并根据需求配置ACL。
①未配置ACL时,客户端可以访问ftp服务。
在这里插入图片描述
②配置高级ACL拒绝主机12.168.1.10访问192.168.4.10。
[R2]acl 3000
[R2-acl-adv-3000]rule 5 deny tcp source 192.168.1.10 0.0.0.0 destination 192.168.4.10 0.0.0.0 destination-port eq ftp
[R2-acl-adv-3000]rule 10 permit ip source any
[R2-acl-adv-3000]int g0/0/0
[R2-GigabitEthernet0/0/0]traffic-filter inbound acl 3000
验证:192.168.1.10无法访问ftp服务。
在这里插入图片描述

4.配置NAT。
创建acl抓取需要动态NAT转换的流量。
[R1]acl 2000
[R1-acl-basic-2000]rule 5 permit source 192.168.1.10 0.0.0.255
创建动态NAT转换地址池。
[R1]nat address-group 1 192.168.2.1 192.168.2.2
将ACL映射到动态NAT地址池上。
[R1]int GigabitEthernet 0/0/1
R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
验证:
在这里插入图片描述

本课程为帮主自主研发的独门课程,根据对实际工作中的使用情况、**版HCIA考试大纲、HCIA考试题库题目的研究把课程分为6大模块,将近30个知识点【更加注重的实际运用】,分别如下: ------------------------ 【第一模块:组建简单的网络】 (初识网络,OSI参考模型讲解,TCP/IP协议栈上,TCP/IP协议栈下,IP地址子网划分,华为设备管理与配置) ------------------------------- 【第二模块:组建中型的路由网络】 (路由协议原理讲解,静态路由讲解与配置,RIP路由协议讲解与配置,OSPF路由协议讲解与配置) -------------------------------- 【第三模块:组建中型的交换网络】 (交换机与VLAN讲解,交换与STP讲解与配置,交换与VTP讲解与配置,交换机链路聚合讲解与配置,vlan间路由讲解与配置,端口安全讲解与配置) --------------------------------- 【第四模块:组建高效易用的网络】 (DHCP讲解与配置,DNS讲解与配置,Syslog 讲解与配置,SNMP讲解与配置,NTP讲解与配置,Wireless网络构建与配置) --------------------------------- 【第五模块:组建安全的网络架构】 (ACL讲解与配置,防火墙讲解与配置,AAA讲解与配置) --------------------------------- 【第六模块:连接到广域网链路】 (初识广域网PPP,HDLC,PPPOE,NAT讲解与配置,IPv6讲解与配置,GRE讲解与配置) ---------------------------------- 【第七模块:组建高可用的网络】 (VRRP讲解与配置,SDN讲解与配置,Vxlan讲解与配置) -------------------------------- 在这里,我不仅仅让每一位学员可以顺利通过考试,更多的是带给学员实际工作中最为常用的知识,课程中详细讲解每一个知识点的原理,并利用实验加以辅证,在课程中一直对学员强调:一定要掌握每个知识点的原理,我们不追求对命令的熟悉程度,因为我们知道我们学完该课程在实际工作中未必就一定接触的是思科的产品,所以命令再熟悉也不能体现个人的能力和价值,要想在工作中很好的体现自我价值,体现个人的能力和魅力,一定要将原理性的东西烂熟于心,否则本末倒置,得不偿失。好好学习,我会全力以赴让你赢在起跑线上。请相信我,也请相信你自己,加油!!!
©️2020 CSDN 皮肤主题: 1024 设计师:上身试试 返回首页