HCIA--NAT地址转换(复习)

先交换后路由:

1:在交换机上创建vlan,进入接口划分vlan,接着在交换机连接路由器的接口上建立trunk干道

2:在路由器上,先配置物理接口IP,接着在路由器上创建两个子接口,将建立的vlan封装到子接口中,

3:创建DHCP池塘,宣告池塘所用的IP地址段,并在接口上开启DHCP功能

4:接口汇总

5:加快收敛

6:缺省路由,以及边界路由器的缺省路由

7:空接口防环

8:nat一对多进行地址转换    端口映射  一对一   多对多

acl2000:定义感兴趣流量

sw1:

The device is running!

<Huawei>sys
[Huawei]sysname sw1
[sw1]vlan batch 2 to 3        --创建vlan

[sw1]interface e0/0/4         --接口划入vlan
[sw1-Ethernet0/0/4]p l a	
[sw1-Ethernet0/0/4]p d vlan 2
[sw1-Ethernet0/0/4]q

[sw1]interface e0/0/5
[sw1-Ethernet0/0/5]port link-type access 
[sw1-Ethernet0/0/5]port default vlan 3
[sw1-Ethernet0/0/5]q

[sw1]interface e0/0/1	     --trunk干道
[sw1-Ethernet0/0/1]port link-type trunk                       
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 2 3

 SW2:

<Huawei>system-view 
[Huawei]sysname sw2
[sw2]vlan batch 2 to 3

[sw2]interface e0/0/2
[sw2-Ethernet0/0/2]p l a
[sw2-Ethernet0/0/2]p d vlan 2

[sw2]interface e0/0/3
[sw2-Ethernet0/0/3]p l a
[sw2-Ethernet0/0/3]p d vlan 3
[sw2-Ethernet0/0/3]q

[sw2]interface e0/0/1	
[sw2-Ethernet0/0/1]port link-type trunk 
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 2 3

R1:

[Huawei]sysname r1	
[r1]interface g0/0/0	
[r1-GigabitEthernet0/0/0]ip address 192.168.0.1 30
[r1]interface g0/0/1            ---创建物理接口
[r1-GigabitEthernet0/0/1]ip address 192.168.1.1 26
[r1-GigabitEthernet0/0/1]q

[r1]interface g0/0/1.1	         ---创建vlan2的子接口
[r1-GigabitEthernet0/0/1.1]dot1q termination vid 2    --用dot1q标准在管理vlan2   
[r1-GigabitEthernet0/0/1.1]ip address 192.168.1.65 26
[r1-GigabitEthernet0/0/1.1]arp broadcast enable    打开广播功能
[r1-GigabitEthernet0/0/1.1]q

[r1]interface g0/0/1.2           ---创建vlan3的子接口
[r1-GigabitEthernet0/0/1.2]dot1q termination vid 3        
[r1-GigabitEthernet0/0/1.2]ip address 192.168.1.129 26	
[r1-GigabitEthernet0/0/1.2]arp broadcast  enable  
[r1-GigabitEthernet0/0/1.2]q


[r1]dhcp enable 
[r1]ip pool v2                ---创建名叫v2的池塘
Info: It's successful to create an IP address pool.	
[r1-ip-pool-v2]network 192.168.1.64 mask 26	    --为192.168.1.64/26网段分配地址
[r1-ip-pool-v2]gateway-list 192.168.1.65        --网关为192.168.1.65
[r1-ip-pool-v2]dns-list 192.168.2.2             --DNS为192.168.2.2   
[r1-ip-pool-v2]q

[r1]ip pool v3
Info: It's successful to create an IP address pool.	
[r1-ip-pool-v3]network 192.168.1.128 mask 26
[r1-ip-pool-v3]gateway-list 192.168.1.129
[r1-ip-pool-v3]dns-list 192.168.2.2
[r1-ip-pool-v3]q
	
[r1]interface g0/0/1.1	        ---在子接口上开启DHCP功能
[r1-GigabitEthernet0/0/1.1]dhcp select global     
[r1-GigabitEthernet0/0/1.1]q

[r1]interface g0/0/1.2	
[r1-GigabitEthernet0/0/1.2]dhcp select global 
[r1-GigabitEthernet0/0/1.2]





[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]rip		
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.0 255.255.255.0  --接口汇总
[r1-GigabitEthernet0/0/0]display ip routing-table 
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 17       Routes : 17       

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
    192.168.0.0/30  Direct  0    0           D   192.168.0.1     GigabitEthernet
0/0/0
    192.168.0.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
    192.168.0.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
    192.168.1.0/26  Direct  0    0           D   192.168.1.1     GigabitEthernet
0/0/1
    192.168.1.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
   192.168.1.63/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
   192.168.1.64/26  Direct  0    0           D   192.168.1.65    GigabitEthernet
0/0/1.1
   192.168.1.65/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.1
  192.168.1.127/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.1
  192.168.1.128/26  Direct  0    0           D   192.168.1.129   GigabitEthernet
0/0/1.2
  192.168.1.129/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.2
  192.168.1.191/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.2
    192.168.2.0/24  RIP     100  1           D   192.168.0.2     GigabitEthernet
0/0/0
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0

[r1-GigabitEthernet0/0/0]q
[r1]rip	 
[r1-rip-1]timers rip 15 90 150         ---加快收敛
[r1]rip
[r1-rip-1]silent-interface g0/0/1      ---沉默接口
[r1-rip-1]silent-interface g0/0/1.1    ---沉默接口
[r1-rip-1]silent-interface g0/0/1.2    ---沉默接口
[r1-rip-1]

[r1]ip route-static 192.168.1.0 24 NULL 0    ---空接口防环
[r1]

HTTP服务器:

R2:

[Huawei]sysname r2
[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]ip address 192.168.0.2 30
[r2-GigabitEthernet0/0/0]q

[r2]interface g0/0/1
[r2-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[r2-GigabitEthernet0/0/1]q
	
[r2]interface g0/0/2
[r2-GigabitEthernet0/0/2]ip address 192.168.2.1 26
[r2-GigabitEthernet0/0/2]q
	
[r2]interface g0/0/2.1
[r2-GigabitEthernet0/0/2.1]ip address 192.168.2.65 26
[r2-GigabitEthernet0/0/2.1]dot1q termination vid 2
[r2-GigabitEthernet0/0/2.1]arp broadcast enable 
[r2-GigabitEthernet0/0/2.1]q
	
[r2]interface g0/0/2.2	
[r2-GigabitEthernet0/0/2.2]dot1q termination vid 3
[r2-GigabitEthernet0/0/2.2]ip address 192.168.2.129 26	
[r2-GigabitEthernet0/0/2.2]arp broadcast  enable 
[r2-GigabitEthernet0/0/2.2]q

[r2]dhcp enable 
[r2]ip pool v2	
[r2-ip-pool-v2]network 192.168.2.64 mask 26
[r2-ip-pool-v2]gateway-list 192.168.2.65
[r2-ip-pool-v2]dns-list 192.168.2.2
[r2-ip-pool-v2]q
	
[r2]ip pool v3
[r2-ip-pool-v3]network 192.168.2.128 mask 26	
[r2-ip-pool-v3]gateway-list 192.168.2.129
[r2-ip-pool-v3]dns-list 192.168.2.2
[r2-ip-pool-v3]q

[r2]interface g0/0/2.1	
[r2-GigabitEthernet0/0/2.1]dhcp select ?
  global     Local server
  interface  Interface server pool
  relay      DHCP relay	
[r2-GigabitEthernet0/0/2.1]dhcp select global 
[r2-GigabitEthernet0/0/2.1]q

[r2]interface g0/0/2.2	
[r2-GigabitEthernet0/0/2.2]dhcp select global 
[r2-GigabitEthernet0/0/2.2]


[r2]interface g0/0/0	
[r2-GigabitEthernet0/0/0]rip summary-address 192.168.2.0 255.255.255.0
[r2-GigabitEthernet0/0/0]display ip routing-table 
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 20       Routes : 20       

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

       12.1.1.0/24  Direct  0    0           D   12.1.1.1        GigabitEthernet
0/0/1
       12.1.1.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
     12.1.1.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
    192.168.0.0/30  Direct  0    0           D   192.168.0.2     GigabitEthernet
0/0/0
    192.168.0.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
    192.168.0.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
    192.168.1.0/24  RIP     100  1           D   192.168.0.1     GigabitEthernet
0/0/0
    192.168.2.0/26  Direct  0    0           D   192.168.2.1     GigabitEthernet
0/0/2
    192.168.2.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2
   192.168.2.63/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2
   192.168.2.64/26  Direct  0    0           D   192.168.2.65    GigabitEthernet
0/0/2.1
   192.168.2.65/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.1
  192.168.2.127/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.1
  192.168.2.128/26  Direct  0    0           D   192.168.2.129   GigabitEthernet
0/0/2.2
  192.168.2.129/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.2
  192.168.2.191/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.2
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0

[r2-GigabitEthernet0/0/0]q
[r2]rip 	
[r2-rip-1]timers rip 15 90 150
[r2-rip-1]
[r2-rip-1]silent-interface g0/0/2
[r2-rip-1]silent-interface g0/0/2.1
[r2-rip-1]silent-interface g0/0/2.2

[r2]rip	
[r2-rip-1]default-route originate   ---在边界路由器上通过RIP写一条缺省路由,
[r2-rip-1]q

[r2]ip route-static 0.0.0.0 0 12.1.1.2   边界路由器的缺省路由只能手写
[r2]

[r2]ip route-static 192.168.2.0 24 null 0    ---空接口防环
[r2]

[r2]acl 2000	
[r2-acl-basic-2000]rule  permit source 192.168.1.0 0.0.0.255
[r2-acl-basic-2000]q
[r2]interface g0/0/1	
[r2-GigabitEthernet0/0/1]nat outbound 2000
[r2-GigabitEthernet0/0/1]

[r2]acl 2000  先使用acl定义可被转换的私有ip地址范围
[r2-acl-basic-2000]rule  permit source 192.168.1.0 0.0.0.255
[r2-acl-basic-2000]q
[r2]interface g0/0/2  再在边界路由器连接外部的接口上配置一多对
[r2-GigabitEthernet0/0/2]nat outbound 2000  acl表格2000中关联ip流量,在通过该接口转出时修改其源ip地址为该物理接口(g0/0/2)的ip地址,并产生临时的映射列表,用于数据包的回复;


[r2]interface g0/0/1
[r2-GigabitEthernet0/0/1]nat static global 12.1.1.3 inside 192.168.1.2
[r2-GigabitEthernet0/0/1]

一对一    标准的一种静态nat,固定将一个ip地址转换为另一个ip地址
在边界路由器上连接外部的接口进行配置,华为要求一多一的公有ip地址,不能为外部接口上实际配置的ip地址;
[r2-GigabitEthernet0/0/2]nat static global 12.1.1.3 inside 192.168.1.2 
公有ip地址12.1.1.3与私有ip地址192.168.1.2 进行静态转换


---端口映射:
[r2-GigabitEthernet0/0/1]
[r2-GigabitEthernet0/0/1]nat static protocol tcp global current-interface 80 ins
ide 192.168.1.2 80
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
[r2-GigabitEthernet0/0/1]


端口映射 --- 属于静态nat;仅用于一个ip地址的一个固定端口与另一个ip地址的一个固定端口进行地址转换
当外部访问本地G0/0/2的ip地址,且目标端口号为80时,将目标ip地址转换为192.168.1.2的80端口;
[r2-GigabitEthernet0/0/2]nat static protocol tcp global current-interface 80 inside 192.168.1.2 80
Warning:The port 80 is well-known port. If you continue it may cause function failure.
Are you sure to continue?[Y/N]:y

[r2-GigabitEthernet0/0/2]nat static protocol tcp global current-interface 8888 inside 192.168.1.3 80
当外部设备访问g0/0/2的接口ip地址时,且目标端口号8888,那么将被转换为192.168.1.3的80端口;

PC1

 

ISP:

 

[Huawei]sysname isp
[isp]interface g0/0/0	
[isp-GigabitEthernet0/0/0]ip address 12.1.1.2 24
[isp-GigabitEthernet0/0/0]q

[isp]interface g0/0/1 	
[isp-GigabitEthernet0/0/1]ip address 1.1.1.1 24
[isp-GigabitEthernet0/0/1]

PC1pingPC3:

PC1PINGPC5:

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/694714.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Fences 5 激活码 - 电脑桌面整理软件

提起桌面整理&#xff0c;经典老牌工具 Fences 必有一席之地&#xff0c;Stardock 发布了最新的 Fences 5 版本。 可以将文件和图标归类放入各个栅栏分区&#xff0c;并支持文件夹展开至桌面、分区置顶、淡化隐藏图标等功能&#xff0c;能让你的桌面焕然一新&#xff0c;不再混…

请求 响应

在web的前后端分离开发过程中&#xff0c;前端发送请求给后端&#xff0c;后端接收请求&#xff0c;响应数据给前端 请求 前端发送数据进行请求 简单参数 原始方式 在原始的web程序中&#xff0c;获取请求参数&#xff0c;需要通过HttpServletRequest 对象手动获取。 代码…

数据库四种隔离等级

持续更新以及完善中… 数据库事务隔离 首先&#xff0c;为什么要有事务隔离呢&#xff1f; 在单线程下&#xff0c;没什么大碍&#xff0c;但是我们想要提高效率&#xff0c;采用多线程并发时&#xff0c;便会出现一些问题。 **下面的问题一定要当作一个事务来看待&#xf…

vscode中执行python语句dir(torch)不返回结果

输入半天&#xff0c;发现在IDLE运行后的shell界面输入语句就会返回一大串。但是在vscode中老是不返回值。 结果恍然发现这没加print&#xff08;&#xff09;。 无语惨了。 家人们&#xff0c;这是python&#xff0c;而不是matlab。思维还没转换过来&#xff0c;笑死

电影制作中的版本控制:Perforce Helix Core帮助某电影短片避免灾难性文件损坏,简化艺术资产管理

Zubaida Nila是来自马来西亚的一名视觉特效师和虚拟制作研究员&#xff0c;她参加了Epic Games的一个为期六周的虚拟培训和指导项目——女性创作者计划。该计划提供了虚幻引擎工作流程的实践经验以及其他课程。Zubaida希望从中获得更多关于虚幻引擎的灯光、后期处理和特效技能方…

279 基于matlab的粒子群集法对铁路电能质量控制系统的容量避行优化设计

基于matlab的粒子群集法对铁路电能质量控制系统的容量避行优化设计。计算出满足功率因素、电压不平衡度等电能指标的条件下。RPC所需要的补偿功率。求得所需最小的系统客量。该设计能快速计算出符合系统设定指标的各项最优补偿功率。并通过sumulink份真。检验设计参数的准确性。…

Pytorch 实现目标检测二(Pytorch 24)

一 实例操作目标检测 下面通过一个具体的例子来说明锚框标签。我们已经为加载图像中的狗和猫定义了真实边界框&#xff0c;其中第一个 元素是类别&#xff08;0代表狗&#xff0c;1代表猫&#xff09;&#xff0c;其余四个元素是左上角和右下角的(x, y)轴坐标&#xff08;范围…

极域卸载不干净导致无法重新安装问题:独家解决方案

文章目录 一、问题二、解决1.网上常规方法2.本贴特殊之处 三、致谢 一、问题 极域卸载不干净&#xff0c;导致无法重新安装。 二、解决 1.网上常规方法 1.regedit命令注册表删除 topdomain、mythware、{5FB4EEDF-6A79-45C3-B049-EF327CA03FCD} 2.删除极域对应tmp文件 网上…

稀疏高效扩散模型:推动扩散模型的部署与应用

数据驱动的世界中&#xff0c;生成模型扮演着至关重要的角色&#xff0c;尤其是在需要创建逼真样本的任务中。扩散模型&#xff08;Diffusion Models, DM&#xff09;&#xff0c;以其卓越的样本质量和广泛的模式覆盖能力&#xff0c;已经成为众多数据生成任务的首选。然而&…

ToonCrafter - AI 生成动画越来越简单了,两张照片生成动画视频 本地一键整合包

动画制作对很多人来说应该都是一项非常专业且复杂的工作&#xff0c;需要学习专门的知识&#xff0c;掌握特定的工具&#xff0c;并且投入大量的时间精力才能得到成果&#xff0c;不过最近出现的一款 AI 动画制作工具 ToonCrafter 则有希望改变这一现状。它只需 2 张图像就生成…

Spring之SpringMVC源码

SpringMVC源码 一、SpringMVC的基本结构 1.MVC简介 以前的纯Servlet的处理方式&#xff1a; Overrideprotected void doPost(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException {String type req.getParameter(Constant.REQUEST_PA…

策略模式的理解和运用

在之前的小游戏项目中&#xff0c;处理websocket长连接请求的时候&#xff0c;需要根据传递数据包的不同类型&#xff0c;进行不同的处理。为了实现这个场景&#xff0c;比较简单的方法就是使用if-else或者switch-case语句&#xff0c;根据条件进行判断。但是这导致了项目代码复…

【网络安全】【深度学习】【入侵检测】SDN模拟网络入侵攻击并检测,实时检测,深度学习

文章目录 1. 前言2. Mininet 和 Ryu 的区别2.1 Mininet2.2 Ryu2.3 总结 3. 模拟攻击3.1 环境准备3.2 创建 Mininet 网络拓扑3.2 启动 Ryu 控制器3.3 模拟网络攻击3.4 捕获流量 4. 实时异常检测4.1 在 Ryu 控制器中4.2 在 h2 机器上的实验结果4.3 深度学习模型部署上h2机器 帮助…

日进2000,我怎么做到的

昨天遇到一个有意思的项目&#xff0c;让我一天进账2000&#xff0c;一个字&#xff1a;爽。 这几天接洽了一位新客户&#xff0c;主要诉求就是优化系统&#xff0c;基于LNMP的系统优化。正好这个领域我比较熟悉&#xff0c;以前都是在公司做项目&#xff0c;也不怎么涉猎系统优…

展会邀请 | 龙智即将亮相2024上海国际嵌入式展,带来安全合规、单一可信数据源、可追溯、高效协同的嵌入式开发解决方案

2024年6月12日至14日&#xff0c;备受全球嵌入式系统产业和社群瞩目的2024上海国际嵌入式展&#xff08;embedded world china 2024&#xff09;即将盛大开幕&#xff0c;龙智将携行业领先的嵌入式开发解决方案亮相 640展位 。 此次参展&#xff0c;龙智将全面展示专为嵌入式行…

[C++]基于C++opencv结合vibe和sort tracker实现高空抛物实时检测

【vibe算法介绍】 ViBe算法是一种高效的像素级视频背景建模和前景检测算法。以下是对该算法的详细介绍&#xff1a; 一、算法原理 ViBe算法的核心思想是通过为每个像素点存储一个样本集&#xff0c;利用该样本集与当前像素值进行比较&#xff0c;从而判断该像素是否属于背景…

SpringBoot的学习要点

目录 SpringBoot 创建项目 配置文件 注解 命名规范 SpringBoot整合第三方技术 …… 中文文档&#xff1a;Spring Boot 中文文档 SpringBoot Spring Boot 是基于 Spring 框架的一种快速构建微服务应用的方式它主要提供了自动配置、简化配置、运行时应用监控等功能它…

vue2中的插槽使用以及Vuex的使用

插槽分为默认插槽&#xff0c;定名插槽还有作用域插槽 一.默认插槽&#xff0c;定名插槽 //app.vue <template> <div class"container"><CategoryTest title"美食" :listData"foods"><img slot"center" src&qu…

NotebookLM全新升级:Gemini 1.5 Pro助力全球研究与写作

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗&#xff1f;订阅我们的简报&#xff0c;深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同&#xff0c;从行业内部的深度分析和实用指南中受益。不要错过这个机会&#xff0c;成为AI领…

Python第二语言(九、Python第一阶段实操)

目录 1. json数据格式 2. Python与json之间的数据转换 3. pyecharts模块官网 4. pyecharts快速入门&#xff08;折线图&#xff09; 5. pyecharts全局配置选项 5.1 set_global_ops使用 5.1.1. title_opts 5.1.2 legend_opts 5.1.3 toolbox_opts 5.1.4 visualmap_opts…