华为实验

10 篇文章 0 订阅
7 篇文章 0 订阅

华为实验配置 RIP NAT ACL

1.拓扑
在这里插入图片描述
2.要求
配置RIP
配置NAT
配置ACL
配置NAT server
3.步骤:
(1)按图配置IP,rip宣告
![在这里插入图片描述](https://img-blog.csdnimg.cn/20200925191651744.png#pic_center在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
RIP:
R1:
rip
version 2
network 192.168.1.0
network 192.168.2.0

R2
rip
version 2
network 192.168.2.0
network 192.168.3.0
network 192.168.4.0

R3
rip
version 2
network 192.168.4.0
network 192.168.5.0

(2)配置NAT

  1. 创建访问编号3000
    acl 3000
  2. 拒绝192.168.1.20访问192.168.3.10ftp和网站
    [Huawei-acl-adv-3000]rule 5 deny tcp source 192.168.1.20 0.0.0.0destination192.168.3.10 0.0.0.0 destination-port eq ftp
    [Huawei-acl-adv-3000]rule 5 deny tcp source 192.168.1.20 0.0.0.0destination192.168.3.10 0.0.0.0 destination-port eq www
  3. 应用到接口:
    Huawei]interface GigabitEthernet 0/0/1
    Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3000
  4. 验证:在这里插入图片描述

(3)配置ACL
5. 创建acl和需要转换的流量
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
6. 创建地址池:
[Huawei]nat address-group 1 192.168.2.10 192.168.2.15
3.将访问控制列表映射到地址池
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat
7. 验证:在这里插入图片描述

(4)配置NAT server

  1. 将内网服务器192.168.1.10的·ftp的端口映射到192.168.3.10的端口上
    [Huawei]interface GigabitEthernet 0/0/1 //进接口
    [Huawei-GigabitEthernet0/0/1]nat server protocol tcp global 192.168.2.10 ftp ins
    ide 192.168.1.10 ftp // 端口映射
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值