利用网络地址转换(NAT)实现互联网的访问配置实验

本文详细阐述了如何在实验网络中配置网络地址端口转换(NAPT),以实现内网对公网的访问。实验过程中配置了访问控制列表、IP池和NAT规则,但在测试阶段遇到IP池不足的问题。本文将指导解决策略及抓包分析技巧。
摘要由CSDN通过智能技术生成

实验 网络地址端口转换配置

实验目的:

掌握网络地址端口转换的使用方法。

实验拓扑:

 实验内容:

1)根据网络拓扑图在模拟器上搭建网络。

2)根据网络拓扑图配置设备的IP地址参数。

3)配置路由器R0的路由。

4)在R0中配置网络地址的端口转换,可以用于转换的公有IP地址为200.200.200.6~200.200.200.10,实现内网都能访问外网。
实验过程:分别为PC1、PC2和Server1配置IP地址、子网掩码、网关,然后分别为R0、R1的GE0/0/1和GE0/0/0配置地址。

 特别注意在R0设置一条默认路由指向Server1(ip route-static 0.0.0.0 0.0.0.0 200.200.200.2)

[R0]acl 2000
[R0-acl-basic-2000] rule 5 permit source 192.168.1.0 0.0.0.255         #配置基本访问控制列表
[R0-acl-basic-2000]dis this
[V200R003C00]
#
acl number 2000  
 rule 5 permit source 192.168.1.0 0.0.0.255 
#
return
[R0-acl-basic-2000]q
[R0]nat address-group 1 200.200.200.6 200.200.200.10            #配置公有IP地址池
[R0]int g0/0/0
#在外网端口配置网络地址端口转换
[R0-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 no-pat
#查看配置结果
[R0]display nat outbound 
 NAT Outbound Information:
 --------------------------------------------------------------------------
 Interface                     Acl     Address-group/IP/Interface      Type
 --------------------------------------------------------------------------
 GigabitEthernet0/0/0         2000                              1    no-pat
 --------------------------------------------------------------------------
  Total : 1

从内网都能访问外网,测试如下:

 并通过对R0的GE0/0/1和GE0/0/0进行数据抓包

 GE0/0/1

GE0/0/0

但实验之后,我们通过连续对Server1进行ping测试时,发现我们建立的公有IP地址池有限,会出现一段时间ping不通的情况。

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值