配置easy-ip

easy ip可以帮助你轻松隐藏你的真实的IP,防止您的网上活动被监视或您的个人信息的被黑客窃取,其工作原理是:Easy IP主要应用于通过路由器WAN接口IP地址作为要被映射的公网IP地址的情形,特别适合小型局域网接入Internet的情况。 这里的小型局域网主要指中小型网吧、小型办公室等环境,一般具有以下特点:内部主机较少、出接口通过拨号方式获得临时(或固定)公网IP地址以供内部主机访问Internet。

Easy  IP是网络ip地址隐藏工具。

功能:

  • Easy  IP可以匿名或者安全的访问网络;

  • 可以轻松隐藏真实的IP,防止网上活动被监视或个人信息的被黑客窃取。

实验如下:

 第一步:添加各个pc和sever1的IP地址,子网掩码及网关

第二步:接着规划slw1的vlan为access接口和vlanif

[lsw1]v b 10 20 30 6

[lsw1]int g0/0/1
[lsw1-GigabitEthernet0/0/1]port link-type access
[lsw1-GigabitEthernet0/0/1]port default vlan 10


[lsw1-GigabitEthernet0/0/1]int g0/0/2
[lsw1-GigabitEthernet0/0/2]port link-type access
[lsw1-GigabitEthernet0/0/2]port default vlan 20

[lsw1-GigabitEthernet0/0/2]int g0/0/3
[lsw1-GigabitEthernet0/0/3]port link-type access
[lsw1-GigabitEthernet0/0/3]port default vlan 30

[lsw1-GigabitEthernet0/0/3]int g0/0/4
[lsw1-GigabitEthernet0/0/4]port link-type access
[lsw1-GigabitEthernet0/0/4]port default vlan 6


[lsw1]int vlanif 10      //配置vlan10的网关接口
[lsw1-Vlanif10]ip add 10.10.10.254 24   
4
[lsw1-Vlanif10]int vlanif 20  配置vlan20的网关接口
[lsw1-Vlanif20]ip add 10.10.20.254 24

[lsw1-Vlanif20]int vlanif 30    
[lsw1-Vlanif30]ip add 10.10.30.254 24

[lsw1-Vlanif30]int vlanif 6
[lsw1-Vlanif6]ip add 10.10.6.1 24

	
[lsw1]ip route-static 0.0.0.0 0 10.1.6.254  //配置默认路由

第三步:

给ar1两个接口添加IP地址及子网掩码及配置路由

[ar1]int g0/0/0
[ar1-GigabitEthernet0/0/0]ip address 10.10.6.254 255.255.255.0

[ar1-GigabitEthernet0/0/0]int g0/0/1
[ar1-GigabitEthernet0/0/1]ip address 100.1.1.1 255.255.255.0 

[ar1]ip route-static 0.0.0.0 0 100.1.1.2    //去外网的路由
[ar1]ip route-static 10.10.10.0 24 10.10.6.1   //去往vlan10的路由
[ar1]ip route-static 10.10.20.0 24 10.10.6.1   //去往vlan20的路由
[ar1]ip route-static 10.10.30.0 24 10.10.6.1    //去往vlan30的路由


第四步:配置外网ar2设备

[ar2]int g0/0/0
[ar2-GigabitEthernet0/0/0]ip add 100.1.1.2 24

[ar2-GigabitEthernet0/0/0]int g0/0/1
[ar2-GigabitEthernet0/0/1]ip add 200.1.1.254 24

第五步:在ar1上配置easy-ip

[ar1]acl 2000
[ar1-acl-basic-2000]rule 10 permit source 10.10.10.0 0.0.0.255
[ar1-acl-basic-2000]rule 20 permit source 10.10.20.0 0.0.0.255
[ar1-acl-basic-2000]rule 30 permit source 10.10.30.0 0.0.0.255 
[ar1]int g0/0/1
[ar1-GigabitEthernet0/0/1]nat outbound 2000   //配置出向的NAT,对ACL允许的数据进行地址转换,将源IP地址转换为该接口的IP地址。

第六步:查看nat配置

[ar1]display nat outbound    //查看设备上配置和调用的出向 NAT
 NAT Outbound Information:
 --------------------------------------------------------------------------
 Interface                     Acl     Address-group/IP/Interface      Type
 --------------------------------------------------------------------------
 GigabitEthernet0/0/1         2000                      100.1.1.1    easyip  
 --------------------------------------------------------------------------
  Total : 1

第七步:使用pc1,pc2,pc3与sever1的互通性:

 

 

 

  • 12
    点赞
  • 108
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值