NAT地址转换
一、 实验环境
三台linux虚拟机
- 内网主机,网卡为仅主机模式使用vm1虚拟网卡
- 网关,含有两个网卡
第一个网卡为仅主机模式使用vm1虚拟网卡
第二个网卡为nat模式使用vm8虚拟网卡 - 外网主机,网卡为nat模式使用vm8虚拟网卡
二、 实验原理
-----------192.168.10.1 -----202.100.10.1
----------------------eth0 ---------eth1
内网主机-------------------网关---------------外网主机
-----------------Vmnat1-------------vmnat8
Ip :192.168.10.2/24-------------------------IP:202.100.10.2/24
网关:192.168.10.1-------------------------网关:202.100.10.1
三、 实验步骤
实验一snat
原理:
内网作为客户端,访问外网的服务器,使用Snat:将内网主机访问外网服务器—>网关转化地址为私有地址
1) 清空网关防火墙,此时内网可以ping通外网说明环境已搭建好
2) 在外网开启httpd服务
3) 内网主机ping外网主机,在外网主机日志中,可看到内网主机自己的IP
4) 创建一个默认网页
5) 在网关配置iptables策略
6) 在内网访问外网服务器主机
7) 在外网主机日志中,可看到转化后的网关连接外网的端口IP
cat /var/log/httpd/access_log