ENSP中NAT的相关实验(两个私网,一个公网)
创始人
2025-01-07 02:06:08
0

题目

  • 实验需求

1.按照图示配置IP地址,公网地址100.1.1.1/24

2.私网A通过NAPT,使R1接入到互联网,私网B通过EASY IP,使R3接入到互联网

3.私网A配置NAT SERVER把Telnet的Telnet服务发布到公网,使PC2可以访问

三、实验思路

1、配置IP地址部分

2、并配置telnet服务

3、R1和R3作为连接公私网的网络出口设备,在其上配置默认路由指向公网,实现公网互通。

4、私网A通过NAPT,需要配置地址池,但地址池中的地址数量可自行配置,可配置1个地址或者多个,能够使用 R1 的公网地址访问互联网。

5、私网B通过在R3上配置EASY IP访问互联网。

6、私网A配置NAT SERVER把Telnet的Telnet服务发布到公网,使PC2可以访问

新建拓扑

因为ensp的原因,电脑没办法访问telnet服务(远程控制),所以pc2我们用路由器来代替电脑。

配置IP

如图给对应的端口或者电脑配置IP

用路由器来代替电脑,要记得写网关(缺省)

我们是把pc2这个路由器当电脑的,所以它一定要有网关,以下操作和配电脑网关是一样的。

用路由器来代替电脑,要记得写网关(缺省)

配置telnet

在配置ACL的实验中有相关介绍

配置公网互通

边界路由器都要配置缺省路由来指向公网。

私网A(NAPT设置----多对多)

多对多

示例代码:

[r2]nat address-group 1 12.1.1.3 12.1.1.10  先定义公有地址范围池塘

再使用acl定义私有ip地址范围

[r2]acl 2001

[r2-acl-basic-2001]rule  permit source  192.168.0.0 0.0.255.255

[r2]interface g0/0/2  最后在边界路由器上,连接外部的接口上配置关联

[r2-GigabitEthernet0/0/2]nat outbound 2001 address-group 1

此时,相当于同时执行多个一对多;(NAPT网络地址端口转换)

切记:一旦在默认添加no-pat指令,那么不再执行端口转换,最先来的边界的几个ip地址,将公有地址池中的公有ip占用;相当于同时执行了多个一对一;

[r2-GigabitEthernet0/0/2]nat outbound 2001 address-group 1  no-pat

测试

配置easy-nat,私网B

多个私有ip地址同时转换为一个公有地址,只能基于端口号来进行区分;

故一对多的nat又被成为pat-端口地址转换

示例代码:

Easy-nat -最简单的一种一对多:

[r2]acl 2000  先使用标准ACL,将可以被转换的私有ip地址的范围定义为感兴趣流量

[r2-acl-basic-2000]rule  permit source  192.168.0.0 0.0.255.255

[r2-acl-basic-2000]q

[r2]interface g0/0/2  再在边界路由器,连接外部网络的接口上配置nat,调用该acl

[r2-GigabitEthernet0/0/2]nat outbound  2000   将acl表格2000中提到的私有地址,向外部通讯时,修改其源ip地址,为本地接口(g0/0/2)的ip地址

此方案最大的优势在于,g0/0/2的公有ip地址,可以变化,特别适用于没有固定公有ip地址的场所(家庭宽带、小型企业宽带)

私网B通过EASY IP,使R3接入到互联网

测试

让pc2去访问公网的IP,访问成功就是能上网

端口映射

23是tcp的对应端口

测试

能在pc2telnet(远程登入)telnet(终端)

password不会显示

实验总结

公网不能主动向私网发送请求,这里所使用的路由器代替电脑,记得要写网关(也就是缺省)。

相关内容

热门资讯

4分钟精通!wpk透视辅助,w... 4分钟精通!wpk透视辅助,wejoker透视方法,攻略教程(确实有挂)-哔哩哔哩;亲,有的,ai轻...
九分钟发现!天天炫斗辅助工具,... 【亲,指尖四川辅助脚本 这款游戏可以开挂的,确实是有挂的,很多玩家在这款指尖四川辅助脚本中打牌都会发...
8分钟了解!创思维激k透视挂(... 8分钟了解!创思维激k透视挂(外挂透视)原来真的是有挂脚本(关于开挂神器);1、让任何用户在无需AI...
三分钟开挂!浙江游戏大厅修改器... 较多好评“微乐万能挂官网”开挂(透视)辅助教程 了解更多开挂安装加(136704302)微信号是一款...
绝活儿外挂!HH平台挂,aa ... 绝活儿外挂!HH平台挂,aa poker辅助,可靠技巧(有挂头条)-哔哩哔哩;无需打开直接搜索加(薇...
三分钟熟悉!闲逸软件可以控制的... 三分钟熟悉!闲逸软件可以控制的吗,杭州都莱辅助软件,必备教程(真实有挂)-哔哩哔哩;闲逸软件可以控制...
8分钟科普!丫丫衡阳字牌辅助器... 8分钟科普!丫丫衡阳字牌辅助器(外挂透视)原来有挂安装(必看开挂软件);丫丫衡阳字牌辅助器AI智能教...
2分钟开挂!三哥玩摆头辅助,牵... 2分钟开挂!三哥玩摆头辅助,牵手游戏辅助,新2026版(有挂猫腻)-哔哩哔哩;无需打开直接搜索加薇1...
总结外挂!佛手大菠萝13道挂哪... 总结外挂!佛手大菠萝13道挂哪里,wepoker透视最简单三个步骤,德州教程(有挂解惑)-哔哩哔哩;...
五分钟晓得!哈局透视辅助,决战... 五分钟晓得!哈局透视辅助,决战卡五星辅助修改器,解密教程(有挂透视)-哔哩哔哩;致您一封信;亲爱决战...