实验环境
虚拟软件:eNSP
物理机:Win11
实验拓扑图
NAPT实验要求
- 在网络中部署NAPT类型的NAT转换:PC1、PC2均通ping通外网服务器,并在AR1的上的端口GE0/0/0上抓包,观察源IP是多少?进行截图。
- 删除GE0/0/0上的NAT转换,PC1、PC2均ping通外网服务器,在AR1的上的端口GE0/0/0上抓包,观察源IP又是多少?进行截图。
Easy-Ip实验要求
- 在网络中部署EasyIP类型的NAT转换:PC1、PC2均通ping通外网服务器,并在AR1的上的端口GE0/0/0上抓包,观察源IP是多少?进行截图。
- 删除GE0/0/0上的NAT转换,PC1、PC2均ping通外网服务器,在AR1的上的端口GE0/0/0上抓包,观察源IP又是多少?进行截图。
问题分析
NAPT
- 配置ACL,配置对应的地址池,应用于相应的端口上。
- 取消对应的配置。
Easy-Ip
- 配置ACL,应用到相应的端口上。
- 取消对应的配置。
实验流程
基础配置(略)
NAPT
AR1配置
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule 0 permit source 192.168.1.0 0.0.0.255
[Huawei-acl-basic-2000]quit
[Huawei]nat address-group 1 200.10.10.1 200.10.10.1
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]nat outbound 2000 address-group 1
ping测试
Easy-ip
AR1配置
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]undo nat outbound 2000 address-group 1
[Huawei-GigabitEthernet0/0/0]nat outbound 2000
ping测试
取消NAT转换后ping测试(Easy-ip与NAPT取消之后一样)
参考文献
NoobMaster–CISSP(2020).华为静态NAT、动态NAT、NAPT、Easy NAT配置实例.CSDN.检索于2023年12月22号