动态NAT地址转换配置实验(中兴)

一、实验目的

1.掌握中兴动态NAT技术的基本原理和作用,及其数据的转发过程;
2.掌握动态NAT技术的基本原理和作用;

二、实验内容

1.两台PC机设置为两个不同网段并用路由器相连;
2.配置NAT地址池为1.2.3.1 1.2.3.10;
3.验证 PC1、 PC2 主机之间可以互相通信;
4.完成中兴1800路由器动态NAT技术的配置和结果查看;

三、实验流程

(一)配置任务说明
如下图所示:对于城域网内部的服务器,既要求内部用户能够从内部通过私网IP访问,数据不需要出私网,也要求非城域网的用户能够从公网上以真实IP地址访问该服务器;
将PC1 IP地址设置为100.0.0.2/24,网关为100.0.0.1/24,PC2 IP地址设置200.0.0.2/24,网关为200.0.0.1/24,路由器R1(NAT)的 gei-2/1接口与PC1相连,IP地址为100.0.0.1/24,路由器R1的 gei-2/2接口与PC2相连,IP地址为200.0.0.1/24;
在这里插入图片描述
(二)实验配置过程
1、路由器R1的基本配置如下:
configure terminal
hostname R1-NAT
interface gei-2/1
ip address 100.0.0.1 255.255.255.0
no shutdown
exit
interface gei-2/2
ip address 200.0.0.1 255.255.255.0
no shutdown
exit
ipv4-access-list test
rule permit any
exit
cgn
cgn-pool test poolid 1 mode pat
section 1 1.2.3.1 1.2.3.10
exit
domin 1 1 type sr ipv4-issued
dynamic source rule-id 1 ipv4-list test permit pool test
exit
subscriber ipv4 public subscripber-id nat-domain 1
interface gei-2/1
exit
ip route 0.0.0.0 0.0.0.0 200.0.0.2
show cgn translations all-sessions //查看R1的NAT地址转换表

四、查看和验证

(一)实验结果查看
R1查看NAT地址转换表:
在这里插入图片描述
(二)实验结果验证
PC1 ping PC2:
在这里插入图片描述
验证可以ping通。

PC2 ping PC1:
在这里插入图片描述
验证可以ping通。

五、实验总结

NAT需要在专用网连接到因特网的路由器上安装NAT软件,装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部IP地址,这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成外部1P地址,才能和因特网连接,NAT不仅能解决IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,险藏并保护网络内部的计算机。
动态转换是指将内部网络的私有IP地址转换为公用IP地址时,IP地址是不确定的,是随机的,所有被授权访问上Internet的私有IP地址可随机转换为任何指定的合法IP地址,动态转换可以使用多个合法的外部地址集。

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值