H3C NAT实验

实验拓扑


实验需求

  1. 按照图示配置 IP 地址
  2. 私网 A 通过 R1 接入到互联网,私网 B 通过 R3 接入到互联网
  3. 私网 A 内部存在 Vlan10 和 Vlan20,通过 R1 上单臂路由访问外部网络
  4. 私网 A 通过 NAPT 使 Vlan10 和 Vlan20 都能够使用 R1 的公网地址访问互联网
  5. 私网 B 通过在 R3 上配置 EASY IP 访问互联网
  6. 私网 A 配置 NAT SERVER 把 FTPA 的 FTP 服务发布到公网,使 PCB 可以访问

实验解法

一、配置IP地址和VLAN

在配置FTP server和PC1,PC2时候。因为使用路由器充当PC,没有网关配置,所以需要配置默认路由。

FTP

[FTPsever]int g0/0
[FTPsever-GigabitEthernet0/0]ip add 192.168.1.10 24
[FTPsever-GigabitEthernet0/0]qu


[FTPsever]ip route-static 0.0.0.0 0 192.168.1.254

PC1

[PC1]int g0/0
[PC1-GigabitEthernet0/0]ip add 192.168.2.10 24
[PC1-GigabitEthernet0/0]quit


[PC1]ip route-static 0.0.0.0  0   192.168.2.254

SWA

因为二层交换机不能配置IP地址,配置VLAN,并将对应接口加入

[SWA]vlan 10 20
[SWA]vlan 10
[SWA-vlan10]port g1/0/1
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]port g1/0/2
[SWA-vlan20]quit

[SWA]int g1/0/3
[SWA-GigabitEthernet1/0/3]port link-type trunk 
[SWA-GigabitEthernet1/0/3]port trunk permit vlan 10 20
[SWA-GigabitEthernet1/0/3]quit

R1

连接FTP和PC1的对应接口没有配置,因为要开启单臂路由

[R1]int g0/1
[R1-GigabitEthernet0/1]ip add 100.1.1.1 24
[R1-GigabitEthernet0/1]quit

R2

[R2]int g0/0
[R2-GigabitEthernet0/0]ip add 100.1.1.2 24
[R2-GigabitEthernet0/0]quit
[R2]int g0/1
[R2-GigabitEthernet0/1]ip add 100.2.2.2 24
[R2-GigabitEthernet0/1]quit

R3

[R3]int g0/0
[R3-GigabitEthernet0/0]ip add 100.2.2.3 24
[R3-GigabitEthernet0/0]quit
[R3]int g0/1
[R3-GigabitEthernet0/1]ip add 192.168.1.254 24
[R3-GigabitEthernet0/1]quit

PC2

[PC2]int g0/0
[PC2-GigabitEthernet0/0]ip add 192.168.1.30 24
[PC2-GigabitEthernet0/0]quit



[PC2]ip route-static 0.0.0.0  0 192.168.1.254 

二、配置单臂路由

[R1]vlan 10
[R1-vlan10]vlan 20
[R1-vlan20]quit
[R1]int g0/0.1
[R1-GigabitEthernet0/0.1]vlan-type dot1q vid 10

[R1-GigabitEthernet0/0.1]ip add 192.168.1.254 24
[R1-GigabitEthernet0/0.1]quit

[R1]int g0/0.2

[R1-GigabitEthernet0/0.2]vlan-type dot1q vid 20

[R1-GigabitEthernet0/0.2]ip add 192.168.2.254 24
[R1-GigabitEthernet0/0.2]quit

三、通过默认路由使公网互通

[R1]ip route-static 0.0.0.0  0   100.1.1.2

[R3]ip route-static 0.0.0.0  0  100.2.2.2

R1能ping通R3

发现FTP还是不能ping通PC2,原因是因为中间要经过公网。私网地址不能通过公网

四、私网 A 通过 NAPT 使 Vlan10 和 Vlan20 都能够使用 R1 的公网地址访问互联网

步骤一:用基本ACL匹配VLAN 10和VLAN 20的流量

[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule permit source 192.168.1.0  0.0.0.255
[R1-acl-ipv4-basic-2000]rule permit source 192.168.2.0  0.0.0.255
[R1-acl-ipv4-basic-2000]quit

步骤二:创建地址池

因为NAPT需要地址池,根据题意地址池内地址为100.1.1.1

[R1]nat address-group 1
[R1-address-group-1]address 100.1.1.1  100.1.1.1
[R1-address-group-1]quit

步骤三:在对应接口下发

[R1]int g0/1
[R1-GigabitEthernet0/1]nat outbound 2000 address-group 1
[R1-GigabitEthernet0/1]quit

五、私网 B 通过在 R3 上配置 EASY IP 访问互联网

easy IP不用配置地址池

步骤一:创建基本ACL,匹配192.168.1.0/24网段

[R3]acl basic 2000
[R3-acl-ipv4-basic-2000]rule permit source 192.168.1.0  0.0.0.255
[R3-acl-ipv4-basic-2000]quit

步骤二:在对应接口下发

[R3]int g0/0
[R3-GigabitEthernet0/0]nat outbound 2000
[R3-GigabitEthernet0/0]quit

六、私网 A 配置 NAT SERVER 把 FTPA 的 FTP 服务发布到公网,使 PCB 可以访问

步骤一:先配置FTP

[FTPsever]ftp server enable 

[FTPsever]local-user wangdaye class manage 
[FTPsever-luser-manage-wangdaye]password simple admin12345
[FTPsever-luser-manage-wangdaye]authorization-attribute user-role level-15
[FTPsever-luser-manage-wangdaye]service-type ftp 
[FTPsever-luser-manage-wangdaye]quit

步骤二:在R1的公网接口配置配置NAT server,将TCP端口映射给FTP服务器地址192.168.1.10

[R1]int g0/1
[R1-GigabitEthernet0/1]nat server protocol tcp global current-interface 20 21 inside 192.168.1.10 20 21
[R1-GigabitEthernet0/1]quit

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/935036.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【Java Web】Tomcat 快速入门

通常,为了让 Java 开发的应用程序(app)能够在服务器上正常运行,必须安装 Java 运行时环境(JRE)。JRE 主要支持 Java SE,而如果要运行 Java EE 应用,则需要更多的支持,比如…

域渗透入门靶机之HTB-Cicada

easy难度的windows靶机 信息收集 端口探测 nmap -sT --min-rate 10000 -p- 10.10.11.35 -oA ./port 发现开放了53,88,389等端口,推测为域控 进一步信息收集,对爆破的端口进行更加详细的扫描 小tips:对于众多的端口&…

QT核心功能概览

QT的学习(一)如何查阅QT文档?(以QPushButton为例)_qt的组件在qt文档那里面看-CSDN博客 QPushButton Class | Qt Widgets 5.15.18 一、前言 QT虽说功能很庞大,但是常用的控件也不是很多,也就只…

《Java核心技术I》并行数组算法

并行数组算法 Arrays类提供了大量并行化操作。 Arrays.parallelSort方法可以对一个基本类型值或对象的数组排序。 package arrays;import java.io.IOException; import java.nio.charset.StandardCharsets; import java.nio.file.Files; import java.nio.file.Path; import …

深度学习:重塑学校教育的未来

摘要:本文旨在全面剖析深度学习技术在教育领域的应用现状及未来前景。通过对当前深度学习技术在教育中的应用案例进行深入剖析,探讨其在教学效果、学习体验等方面的积极作用,同时分析存在的挑战与问题。在此基础上,本文将进一步展…

从根上理解 mysql -数据在页中是怎么存储的

之前说了,一行数据是怎么存储的。现在来看下 数据在页中是怎么存储的 基础知识 页是Innodb管理的存储空间的基本单位,一般是16kb页分为好多类型 大概十多种,面试中平时所说的页即为索引页(数据页),当然也有像insert …

在C#中编程绘制和移动线段

这个示例允许用户绘制和移动线段。它允许您根据鼠标下方的内容执行三种不同的操作。 当鼠标位于某个线段上时,光标会变成手的形状。然后您可以单击并拖动来移动该线段。当鼠标位于线段的终点上时,光标会变成箭头。然后您可以单击并拖动以移动终点。当鼠…

快速学习selenium基础操作

全篇大概19000字(含代码),建议阅读时间1h 什么是Selenium? Selenium是一系列自动化工具集的统称,官方工具有 Selenium IDE、Selenium WebDriver、Selenium Grid, 主要用于桌面端Web应用程序的自动化。能够通…

说下JVM中一次完整的GC流程?

大家好,我是锋哥。今天分享关于【说下JVM中一次完整的GC流程?】面试题。希望对大家有帮助; 说下JVM中一次完整的GC流程? 1000道 互联网大厂Java工程师 精选面试题-Java资源分享网 在JVM中,垃圾回收(GC&am…

Vue.createApp的对象参数

目录 template 属性 data 属性 methods 属性 疑问 function 函数的两种写法 methods 属性中 this 的指向 总结 Vue 实例是通过 Vue.createApp() 创建的,该函数需要接收一个对象作为参数,该对象可添加 template、data、methods 等属性。 template …

前端H5移动端基础框架模板 :Vue3 + Vite5 + Pinia + Vant4 + Sass + 附源码

技术栈选用 Vue3 Vite5 Pinia Vant4 Sass 源码地址: git clone https://gitee.com/gaiya001/h5-APP.git1. 1.vite.config.js文件配置 ** import { defineConfig } from vite // 导入 Vite 的配置函数 import vue from vitejs/plugin-vue // 导入 Vue 插件 i…

LabVIEW动态加载语言与VI调用 附件有程序

此LabVIEW设计通过动态加载语言资源和调用VI来实现多语言支持和模块化功能。它适用于需要灵活语言切换和动态VI管理的场景,但在开发和维护中有一些需要优化的地方。以下是详细的分析和改进建议。 优点: 灵活的语言切换: 用户可通过加载不同语…

分布式搜索引擎之elasticsearch基本使用2

分布式搜索引擎之elasticsearch基本使用2 在分布式搜索引擎之elasticsearch基本使用1中,我们已经导入了大量数据到elasticsearch中,实现了elasticsearch的数据存储功能。但elasticsearch最擅长的还是搜索和数据分析。 所以j接下来,我们研究下…

使用webrtc-streamer查看实时监控

摄像头配置(海康摄像头为例) 摄像头视频编码应改成H264格式 webrtc-streamer下载 webrtc-streamer下载地址 下载后解压出来双击运行,端口默认8000 VUE2项目引入文件 在项目静态文件“public”中需引入两个js文件“webrtcstreamer.js”与“…

鸿蒙调试打包(非正式打包)

文章目录 前言第一步:生成.p12和.csr文件第二步:申请证书的前置步骤第三步:申请证书 前言 HarmonyOS 应用打包后的文件为.app 格式, android 打包后的文件为.apk,IOS 打包后的文件为.apa HarmonyOS通过数字证书&#…

如何利用DBeaver配置连接MongoDB和人大金仓数据库

最近根据国产化要求,需要使用国产数据库,但习惯使用DBeaver连接各种成熟的商业或开源数据库。因此,就想着如何继续基于该工具,连接MongoDB和人大金仓数据库,查了半天很多地方说法不统一,所以自己就简单整理…

手机租赁系统开发指南一站式服务流程解析

内容概要 手机租赁系统的开发是一个复杂但有趣的过程,像搭建乐高一样,只要找到合适的模块,就能打造出一个宾至如归的租赁平台。在这部分,我们将对开发流程的整体结构进行简要概述,并指出每个环节的重要性。 首先&…

Linux中vi和vim的区别详解

文章目录 Linux中vi和vim的区别详解一、引言二、vi和vim的起源与发展三、功能和特性1、语法高亮2、显示行号3、编辑模式4、可视化界面5、功能扩展6、插件支持 四、使用示例1、启动编辑器2、基本操作 五、总结 Linux中vi和vim的区别详解 一、引言 在Linux系统中,vi和…

信息安全管理——应急响应、灾备与恢复

安全管理 信息安全管理 信息安全管理是指通过维护信息的机密性、完整性和可用性来管理和保护信息资产,是对信息安全保障进行指导、规范和管理的一系列活 动和过程。 信息安全管理的意义在于他是组织或者公司管理体系的一个重要环节 ,比如说一所大学就是…

数据库数据恢复—ORACLE常见故障有哪些?如何恢复数据?

Oracle数据库常见故障表现: 1、ORACLE数据库无法启动或无法正常工作。 2、ORACLE ASM存储破坏。 3、ORACLE数据文件丢失。 4、ORACLE数据文件部分损坏。 5、ORACLE DUMP文件损坏。 Oracle数据库数据恢复方案: 1、检测存放数据库的服务器/存储设备是否存…