1.实验准备
一台client客户机,一台firewall网关服务器。
2.网络拓扑图
3.具体操作
1.首先给client客户机和firewall网关服务器配置网卡信息
首先进入配置网卡信息的目录:
给网关服务器的ens33和ens37接口配置具体的信息:
注意:给ens37接口配置信息时,不需要配置网关和域名服务
配置好了之后,如果是centos8的系统,刷新网卡配置的操作是:
centos7的系统,刷新网卡配置的操作是:
给client客户机的ens33接口配置具体的信息:
刷新网卡配置的操作:
提示:需要在xshell里控制客户机,有两种方法
1.在Windows里配置一条静态路由,到192.168.50.0/24网段
2.在xshell里的一个窗口,使用ssh,当前这个窗口就是client客户机的终端
2.关闭防火墙和给网关服务器开启路由功能
(client客户机和网关服务器都需要将selinux和防火墙关闭)
关闭selinux(暂时不使用,建议关闭):
临时关闭:
永久关闭:
(注意:永久关闭后,需要reboot重启系统才会生效)
关闭防火墙:
临时关闭:
永久关闭:
给网关服务器开启路由功能:
临时开启:
1表示开启,0表示关闭
永久开启:
让内核重新加载这个变量的值
3.开启SNAT功能
编写一个脚本:
执行脚本:
4.测试client客户机
能上网,表示实验成功。