NAT实验:桥接模式下使用SNAT策略连通客户机

一、前言:什么是SNAT?

SNAT用于局域网访问互联网,局域网的主机A想访问互联网上的主机C,首先要将数据包发送到防火墙所在的主机B,B收到后修改数据包的源地址为B机的公网IP,然后再发送到互联网。

C机收到后将回应包经互联网发送给B,B收到回应包之后修改回应包的目的地址为A,然后将数据包转发给A。

至此就是SNAT的完整过程,在这个过程中,修改了请求报文的源地址,叫做SNAT(source NAT POSTROUTING),用于局域网访问互联网。

而DNAT(destination NAT POSTROUTING),修改了请求报文的目标地址,用于互联网访问局域网。

二、 实验规划

本次实验需要两台虚拟机,一台做客户机,一台做服务器,都是CentOS系统,版本为CentOS Linux release 8.3.2011。

各个虚拟机的IP设置如上图所示,配置时要遵循以下四点:

  1. 客户机的网关要和服务器的输入网卡(图中为ens37)一致(192.168.81.254)
  2. 客户机的IP地址的网络位要和服务器的输入网卡的网络位保持一致(192.168.81.XXX)
  3. 服务器的输出网卡的网络位要和路由器的网络位保持一致(192.168.2.XXX)
  4. 服务器的输入网卡(ens37)不要设置网关

不同网络路由器的IP地址不同,可以通过以下步骤来获取自己网络的路由器IP地址

修改IP地址的具体流程见下一步,新建网卡需要关闭虚拟机,在"编辑虚拟机设置"中添加"网络适配器",注意所有的网卡都要设置为桥接模式,不要勾选"复制物理网络连接状态",下图为例:

全部配置好之后,通过ping百度来测试,服务器可以上网,客户机不能上网。

服务器
2.png

客户机

三、修改IP地址

第一步,进入网卡配置文件目录==/etc/sysconfig/network-script

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

梦知2001

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值