思科NAT综合实验

1 实验拓扑图

2实验目的

(1)巩固前面实验的配置

(2)掌握四种NAT的配置

(3)明白四种NAT的区别

3实验步骤

3.1配置边界路由器和外网路由器的端口IP

三个步骤:进入端口 打开端口 配置IP地址和子网掩码

interface f0/0
no shutdown
ip address 192.168.201.2 255.255.255.0

3.2配置各路由器的静态路由

明确各路由器之间是直连还是非直连关系 明确下一跳地址

(1)55.0.0.0与56.0.0.0网段非直连

(2)56.0.0.0与57.0.0.0网段非直连

(3)57.0.0.0与55.0.0.0网段非直连

(3)对于边界路由器来说,边界路由器属于内网设备,边界路由器对去内网vlan10 vlan20 vlan200是未知的

router1的配置

ip route 56.0.0.0 255.255.255.0 55.0.0.2 
ip route 0.0.0.0 0.0.0.0 55.0.0.2 
ip route 192.168.10.0 255.255.255.0 192.168.201.1 
ip route 192.168.20.0 255.255.255.0 192.168.201.1 
ip route 192.168.100.0 255.255.255.0 192.168.201.1

router2的配置

ip route 57.0.0.0 255.255.255.0 56.0.0.2 

 route3的配置

#ip route 55.0.0.0 255.255.255.0 56.0.0.1

3.3配置外网服务器的IP地址等相关参数

!!!服务器网关

3.4配置边界路由器NAT

在配置NAT前,需要先告诉路由器哪个接口是内接口 ,哪个接口是外接口。

int fa 0/0
ip nat inside 
interface fa0/1
ip nat outside

(1)动态NAT

只转换IP地址,没有节省地址。路由器的NAT地址转换表由内网设备上公网的数据流触发形成。

利用ALCL过滤网段,将acl作为条件应用到接口fa0/1

access-list 1 permit 192.168.10.0 0.0.0.255 
access-list 1 permit 192.168.20.0 0.0.0.255 
access-list 1 permit 192.168.200.0 0.0.0.255 
access-list 1 permit 192.168.100.0 0.0.0.255
ip nat inside source list 1 interface fa0/1

边界路由器nat地址转换,收到的报文

边界路由器nat地址转换发出的报文 发出的报文 nat将源目的地址修改为公网地址发出

边界路由器地址转换表 

(2)动态PAT

转换IP地址和端口,节省公网IP地址。路由器的NAT地址转换表由内网设备上公网的数据流触发形成。

利用ALCL过滤网段,将acl作为条件应用到接口fa0/1

access-list 1 permit 192.168.10.0 0.0.0.255 
access-list 1 permit 192.168.20.0 0.0.0.255 
access-list 1 permit 192.168.200.0 0.0.0.255 
access-list 1 permit 192.168.100.0 0.0.0.255
ip nat inside source list 1 interface FastEthernet0/1 overload 

(3)带地址池的动态NAT

access-list 1 permit 192.168.10.0 0.0.0.255 
access-list 1 permit 192.168.20.0 0.0.0.255 
access-list 1 permit 192.168.200.0 0.0.0.255 
access-list 1 permit 192.168.100.0 0.0.0.255
ip nat pool A 55.0.0.5 55.0.0.8 netmask 255.255.255.0
ip nat inside source list 1 pool A overload 

(4)静态PAT

ip nat inside source static tcp 192.168.100.3 80 55.0.0.9 8888

4实验结果 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/news/915031.shtml
繁体地址,请注明出处:http://hk.pswp.cn/news/915031.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

VMC850立式加工中心Y轴传动机械结构设计cad【7张】三维图+设计说明书

摘 要 数控机床作为现代工业生产的重要设备,对国民经济的发展有着重要的作用,立式加工中心作为数控加工技术的核心,通过对其研究,可以深入了解数控技术未来的发展方向。本文主要完成了VMC850立式加工中心Y轴的机械传动结构设计&am…

mpiigaze的安装过程一

mpiigaze链接 mpiigaze应该不是作者本人写的,而是社区工作者的杰作,对原论文Appearance-Based Gaze Estimation in the Wild的代码进行的一些复现 1.创建conda环境 2.问题 Building wheels for collected packages: dlibBuilding wheel for dlib (py…

如何将华为文件传输到电脑

在数字管理领域,将华为设备上的文件传输到电脑是高频需求。无论为了备份、缓解手机存储压力,还是跨平台访问,把华为手机连接电脑已成为许多用户的刚需。下面介绍 5 种高效方法,可满足不同场景与偏好,助你轻松完成文件迁…

LP-MSPM0G3507学习--05中断及管脚中断

关键函数: NVIC_EnableIRQ(IRQn_Type IRQn):使能中断 例5-1:单按键中断方式实现led灯的亮灭 在上一讲LP-MSPM0G3507学习--04GPIO控制中实现了通过按键控制led灯的亮灭,可以看出程序效率不高,下面采用中断的方式实现…

mac系统安装、启动Jenkins,创建pytest接口自动化任务

先安装Homebrew:mac系统安装brew-CSDN博客 1、安装Jenkins # 可以安装长期支持版本 brew install jenkins-lts# 或者最新版本(我安了这个) brew install jenkins 可查看Jenkins安装位置: # 最新版本 brew --prefix jenkins 2、…

设置第三方窗口置顶(SetWindowPos方法,vb.net)

起源在日常办公、游戏时,我们经常需要一些窗口处于置顶状态,而这些窗口往往是网页端(浏览器)、办公软件(wps、office等),这些需要置顶的窗口往往自身没有明显的置顶开关,因此&#x…

Docker-下载和安装

一、Linux版 1.安装docker (1)更新软件包索引 sudo apt update (2)安装必要的依赖 sudo apt install apt-transport-https ca-certificates curl software-properties-common (3)添加 Docker 官方 GP…

电脑DLL错误修复dll微软运行库工具修复dll缺失找不到dll等问题,dll免费修复工具

解决DLL文件缺失问题:我的使用体验与建议 在使用电脑的过程中,我们常常会遇到软件或系统报错,例如“无法找到指定模块”或“缺少某.dll文件”等提示。DLL(动态链接库)是Windows系统中不可或缺的组件,为应用…

HTTPS的工作原理及DNS的工作过程

HTTPSHTTP协议安全上存在以下三个风险:完整性 可用性 保密性窃听风险,比如通信链路上可以获取通信内容,用户号容易没。篡改风险,比如强制植入垃圾广告,视觉污染,用户眼容易瞎。冒充风险,比如冒充…

VisualXML全新升级 | 新增BusLoad计算

VisualXML是一个功能强大的网络总线设计工具,专注于简化汽车电子系统中复杂的网络数据设计操作。该软件支持多种主流总线网络格式的数据编辑(如DBC、LDF、ARXML、HEX等),并能够基于Excel表格的方式生成和转换多种数据库文件。由此…

李天意考研数学精讲课学习笔记(课堂版)

视频链接:【考研数学精讲课李天意】基础强化真题,概念精讲与解题技巧(适用数学一/二/三)_哔哩哔哩_bilibili 讲义:夸克网盘分享 高数6 不定积分

闲庭信步使用图像验证平台加速FPGA的开发:第二十三课——图像直方图和灰度图像叠加的FPGA实现

(本系列只需要modelsim即可完成数字图像的处理,每个工程都搭建了全自动化的仿真环境,只需要双击top_tb.bat文件就可以完成整个的仿真,大大降低了初学者的门槛!!!!如需要该系列的工程…

C++并发编程-14. 利用栅栏实现同步

前文我们通过原子操作实战实现了无锁队列,今天完善一下无锁的原子操作剩余的知识,包括Relaese和Acquire内存序在什么情况下是存在危险的,以及我们可以利用栅栏机制实现同步等等。 线程可见顺序 我们提到过除了memory_order_seq_cst顺序&#…

如何选择旅游科技行业云ERP?Oracle NetSuite助力汇智国际数智化升级

2025年4月21日,汇智国际旅游发展有限公司(以下简称汇智国际)携手 Oracle NetSuite与Hitpoint Cloud ,共同参与了汇智国际 Oracle NetSuite 云ERP 项目启动会。 本次会议标志着汇智国际在数字化转型道路上迈出了坚实而关键的一步&…

深度学习零基础入门(3)-图像与神经网络

好久不见~我又回来了 这一节我们来讲一讲图像在计算机中的本质,以及全连接神经网络的缺陷,进而引出卷积神经网络一、图像在计算机中的本质 不知道你有没有学过数据结构,在讲这一部分的时候对数组进行了扩展,讲到了广义表和压缩矩阵…

http性能测试命令ab

在 Linux系统中, ab( ApacheBench)是一个用于 测试HTTP服务器性能的 工具。它是 Apache HTTP服务器项目的 一部分,专门设计用来模拟 多个用户对 服务器发起 并发请求,从而 评估服务器的 负载能力和 响应时间其中&#…

从0开始学习R语言--Day50--ROC曲线

对于已经拟合好的生存模型,我们一般会直接用ROC去评判一下整体的水平,因为很多时候阈值都是我们人为根据实际情况去设定的,这种微调的细节都是在整体模型的拟合程度确定下来后再做的工作。ROC曲线可以提供给我们模型对于二分类变量的区分能力…

从Hyperliquid到AILiquid:一场从极致性能到策略智能的迭代

在Hyperliquid以极致性能引爆链上衍生品交易热潮之后,DeFi市场正迎来新一轮的范式转变。作为AI原生的下一代交易平台,AILiquid正式上线并引发市场广泛关注。该平台不仅保留了高频低延迟的交易体验,更通过AI撮合引擎与链上风险控制系统&#x…

磁悬浮轴承转子不平衡质量控制:陷波滤波器深度解析

在磁悬浮轴承高速旋转的世界里,不平衡质量如同一个无形的幽灵,引发危险的同步振动,而陷波滤波器,正是精准捕获并消除这个幽灵的“电磁猎手”。本文将深入剖析其核心原理与实战设计。引言:同步振动的致命诱惑磁悬浮轴承…

Oracle 数据库常见等待事件参数详解

在 Oracle 数据库的性能诊断与优化中,等待事件是重要的分析依据,而理解等待事件的参数则是深入排查问题的基础。本文将结合 Oracle 官方文档,对数据库中常见的等待事件参数进行详细解析,帮助数据库管理员和开发人员更好地解读等待…