蜀吴通信解决方案

1.1背景
读过《三国演义》的小伙伴们都知道“荆州争夺”的故事。每次荆州谈判,东吴孙权都安排鲁肃向蜀国讨说法,然而每次谈判,鲁肃都被蜀国军师诸葛亮“精湛的演技”所说服。两国关于荆州之争,由使者间接传达君主的指令,同样,在两个所属不同的园区网络中,两个之间该如何相互通信呢?下面我们以案例的方式,向各位小伙伴总结分享,模拟拓扑图如下所示。
 
1.2模拟环境说明
在模拟拓扑图中,蜀国区和东吴区的网络设备启用OSPF动态路由技术,业务地址段和互联地址段规划如下所示。
模拟软件:采用“H3C网络设备模拟器V3.0.1”。
1.2.1业务地址段规划
 
1.2.2互联地址段规划
 
1.2.3模拟拓扑访问需求
蜀国区(172.16.13.254)与东吴区(192.168.14.254)之间可实现相互通信;
1.3蜀吴通信解决方案
采用“地址转换”的技术方案。
关于ospf的配置,在此不做陈述,重点讲解F1060_5防火墙地址转换配置;
针对蜀国区(172.16.13.254)通过地址转换访问东吴区(192.168.14.254)需求;
F1060_5防火墙配置如下:
#路由配置
ip route-static 172.16.13.254 32 10.100.11.1
ip route-static 192.168.14.254 32 10.200.12.1
#地址转换配置——定义nat地址池
nat address-group 2 name dongwu
 address 10.200.12.3 10.200.12.3
#地址转换配置——目的地址转换
interface GigabitEthernet1/0/1
 port link-mode route
ip address 10.100.11.2 255.255.255.240
nat server global 10.100.11.4 inside 192.168.14.254
#地址转换配置——源地址转换
interface GigabitEthernet1/0/2
 port link-mode route
ip address 10.200.12.2 255.255.255.240
 nat outbound address-group 2
针对东吴区(192.168.14.254)通过地址转换访问蜀国区(172.16.13.254)需求;
F1060_5防火墙配置如下:
#地址转换配置——定义nat地址池
nat address-group 1 name shuguo
 address 10.100.11.3 10.100.11.3
#地址转换配置——目的地址转换
interface GigabitEthernet1/0/2
 port link-mode route
ip address 10.200.12.2 255.255.255.240
nat server global 10.200.12.4 inside 172.16.13.254
#地址转换配置——源地址转换
interface GigabitEthernet1/0/1
 port link-mode route
ip address 10.100.11.2 255.255.255.240
 nat outbound address-group 1
模拟环境测试;
在SW_3上telnet访问10.100.11.4;


在F1060_5防火墙查看nat地址转换session;


从地址转换session,可得知,请求方(Initiator)进行目的地址转换,回应方(Responder)进行源地址转换;
目的地址转换,请求方
172.16.13.254与10.100.11.4,路由可通;
源地址转换,回应方
192.168.14.254与10.200.12.3,路由可通;
10.200.12.3与10.100.11.4,路由可通;
 
在SW_4上telnet访问10.200.12.4;


在F1060_5防火墙查看nat地址转换session;
 
1.4总结
通过“地址转换”技术来实现蜀吴通信的需求,不但不需求在各自的园区网中引入路由,而且可通过防火墙中的明细路由和防火墙安全策略控制访问资源范围;
地址转换,一方面依赖三层路由可通,另一方面需分析业务访问方向并合理选择地址转换的方式(源地址转换OR目的地址转换)。

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

onme0

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值