【华为ensp】NAT实验汇总

一.静态NAT配置实验

实验拓扑

                        

实验需求

        配置静态NAT,使得PC1和PC2可以访问公网上的R3。

实验步骤

        1.配置设备IP

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 192.168.2.1 24
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.2.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 202.100.10.2 24
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 202.100.10.3 24

        2.配置OSPF并配置默认路由,实现内网互通。

[R1]ospf
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255

[R1]ip route-static 0.0.0.0 0 192.168.2.2

[R2]ospf
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255

[R2]ip route-static 0.0.0.0 0 202.100.10.3

        3.配置静态NAT

[R2-GigabitEthernet0/0/1]nat static global 202.100.10.6 inside 192.168.1.1 //当内网192.168.1.1要上网时,使用公网IP202.100.10.6

[R2-GigabitEthernet0/0/1]nat static global 202.100.10.7 inside 192.168.1.2

测试:

 二.动态NAT配置实验

实验拓扑

                        

实验需求

        配置动态NAT,使得PC1和PC2可以访问公网上的R3。

实验步骤

  1. 设备配置IP、配置ospf和默认路由的流程静态NAT一致不再赘述
  2. 创建地址池
[R2]nat address-group 1 202.100.10.100 202.100.10.120

      3.配置地址转换的ACL规则

[R2]acl 2000
[R2-acl-basic-2000]rule 5 permit source 192.168.1.1 0
[R2-acl-basic-2000]rule 10 permit source 192.168.1.2 0

      4.在接口视图下配置带地址池的NAT Outbound

[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat 

测试:

  三.动态NAT配置实验

实验拓扑

                        

实验需求

        配置NAPT,使得PC1和PC2可以访问公网上的R3。

实验步骤

        NAPT配置与动态NAT配置不一样之处在于接口视图配置NAPT不加no-pat

        在接口视图下配置带地址池的NAT Outbound:

[R2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1

.Easy IP配置实验

实验拓扑

                              

实验需求

        配置Easy IP,使得PC1和PC2可以访问公网上的R3。

实验步骤

        Easy IP没有地址池的概念,使用接口地址作为NAT转换的公有地址。

  1. 设备配置IP、配置ospf和默认路由的流程静态NAT一致不再赘述
  2. 配置匹配Easy IP的ACL规则
[R2]acl 2000
[R2-acl-basic-2000]rule 5 permit source 192.168.1.1 0
[R2-acl-basic-2000]rule 10 permit source 192.168.1.2 0

      3.配置Easy IP

[R2]in g0/0/1
[R2-GigabitEthernet0/0/1]nat outbound 2000

查看效果

.NAT Server实验

将内网服务器映射到公网,当私有网络中的服务器需要对公网提供服务时使用。

实验拓扑

实验需求

        配置Nat Server,使得公网上的R3可以访问内网的Server2。

实验步骤

  1. 设备配置IP、配置ospf和默认路由的流程之前基本一致,只需多配置一个Server2的ip

       2. 配置NAT Server

[R2]in g0/0/1
[R2-GigabitEthernet0/0/1]nat server protocol icmp global 202.100.10.6 inside 192.168.1.10     //将内网服务器192.168.1.10的icmp服务映射到公有地址202.100.10.6上
[R2-GigabitEthernet0/0/1]nat server protocol tcp global 202.100.10.6 80 inside 192.168.1.10 80    //将内网服务器192.168.1.10的80端口映射到公有地址202.100.10.6的80端口

测试

对于静态NAT(Network Address Translation,网络地址转换)的配置实验,我们可以使用以下步骤: 1. 首先,确保你有一个可用的路由器或防火墙设备来进行NAT配置。你可以使用Cisco、Juniper、MikroTik等品牌的设备。 2. 登录到你的路由器或防火墙设备的管理界面。通常使用SSH、Telnet或Web界面进行访问。 3. 创建一个静态NAT规则。静态NAT将一个私有IP地址映射到一个公共IP地址。你需要指定私有IP地址和对应的公共IP地址。假设你的私有IP地址是192.168.1.10,公共IP地址是203.0.113.10。以下是一个Cisco路由器的示例配置命令: ``` ip nat inside source static 192.168.1.10 203.0.113.10 ``` 这个配置命令将私有IP地址192.168.1.10映射到公共IP地址203.0.113.10。 4. 配置NAT转换接口。你需要指定内部接口和外部接口。内部接口是连接到私有网络的接口,外部接口是连接到公共网络的接口。以下是一个Cisco路由器的示例配置命令: ``` interface GigabitEthernet0/0 ip nat outside interface GigabitEthernet0/1 ip nat inside ``` 这个配置命令将GigabitEthernet0/0接口配置为外部接口,GigabitEthernet0/1接口配置为内部接口。 5. 启用NAT功能。以下是一个Cisco路由器的示例配置命令: ``` ip nat inside source list 1 interface GigabitEthernet0/0 overload access-list 1 permit 192.168.1.0 0.0.0.255 ``` 这个配置命令将ACL(访问控制列表)1中的内部IP地址范围192.168.1.0/24映射到GigabitEthernet0/0接口,并启用了PAT(Port Address Translation,端口地址转换)功能。 6. 保存并应用配置。根据你的设备,保存并应用配置的方法可能不同。通常使用"write"或"commit"命令来保存配置。 请注意,具体的NAT配置步骤可能会因设备品牌和型号而有所差异。建议参考你所使用设备的官方文档或咨询厂商的技术支持以获得准确的配置指导。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值