SNAT

SNAT策略的应用

SNAT : Source Network Address Translation 源地址转换
实验环境:三台虚拟机,一台内网(192.168.2.77),一台网关(两块网卡192.168.2.88/172.16.16.88),一台外网(172.16.16.77)。三台ip修改并重启,关闭沙盒和防火墙,把三台的网络连接模式改成相互对应的,内网网卡对应网关网卡一,外网网卡对应网关网卡二。内ping网关能通,网关分别ping内 外能通,外ping网关能通。

去到网关中,做路由转换。vim /etc/sysctl.conf
在这里插入图片描述
把net ipv4.ip_forward = 0 的0改成1

使修改立即生效
在这里插入图片描述

然后去内外互ping,能相互ping通,说明路由转换成功。
在这里插入图片描述
在这里插入图片描述

在网管中,写防火墙规则。
在这里插入图片描述

然后再去内外互ping,成功说明规则没写错。

去到外网中,查看有没安装httpd。(一般系统会自带)
在这里插入图片描述

切换的存放网页的目录下,编辑网页内容(内容随便写)。
在这里插入图片描述

编辑httpd的主配置文件,为了能更好的使用httpd服务。vim /etc/httpd/conf/httpd.conf
在这里插入图片描述

重启httpd服务
在这里插入图片描述

验证测试:去到内网打开火狐(firefox),输入外网ip。
在这里插入图片描述
会出现之前编辑的网页内容

去到外网中,切换到日志目录中。
在这里插入图片描述

监测所有日志
在这里插入图片描述

去内网中刷新firefox,外网日志中出现日志(说明成功)。
在这里插入图片描述

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值