国产华为设备:NAT地址转换实验

NAT地址转换实验

实验背景:

由于IPV4地址紧缺,企业内部一般都使用私有IP地址,然而,企业客户需要不定期访问公司内网,同时部分企业还会对外提供相应服务,此时需要配置NAT来实现这些需求。

实验目的:

1.掌握动态NAT配置方法

2.掌握EASY IP的配置方法

3.掌握NAT server的配置方法。

实验拓扑:

  1. AR1和AR2之间的网络属于企业内部网络,使用IPV4私有IP地址。
  2. AR1模拟客户端,AR2作为AR1的网关,同时也是连接公网的出口路由。
  3. R3模拟公网。
    配置思路:
    1.配置动态NAT
    2.配置esay ip
    3.配置NAT server
    配置步骤:
    1.完成基本配置
    AR1
    sys
    sys AR1
    undo in e
    int g0/0/0
    ip add 192.168.1.1 24

AR2

sys

sys AR2

undo in e

int g0/0/0

ip add 192.168.1.254 24

int g0/0/1

ip add 1.1.1.1 24

AR3

sys

sys AR3

undo in e

int g0/0/1

ip add 1.1.1.254 24

2.配置两条静态路由使得全网能够通信

AR1\]ip route-static 0.0.0.0 0 192.168.1.254 \[AR2\]ip route-static 0.0.0.0 0 1.1.1.254 3.配置AR1和AR3的telnet功能(用于后续验证) \[AR1\]user-interface vty 0 4 \[AR1-ui-vty0-4\]authentication-mode aaa \[AR1-ui-vty0-4\]q \[AR1\]aaa \[AR1-aaa\]local-user zyh password cipher huawei@123 \[AR1-aaa\]local-user zyh service-type telnet l \[AR1-aaa\]local-user zyh privilege level 15 \[AR1-aaa

sys

AR2\]user-int vty 0 4 \[AR2-ui-vty0-4\]authentication-mode aaa \[AR2-ui-vty0-4\]q \[AR2\]aaa \[AR2-aaa\]local-user zyh password cipher huawei@123 \[AR2-aaa\]local-user zyh service-type telnet \[AR2-aaa\]local-user zyh privilege level 15 \[AR2-aaa

4.测试当前网络的连通性

相关推荐
@insist12336 分钟前
软件设计师-网络层核心知识全解:广域网协议、TCP/IP 体系与 IP 地址规划
网络·网络协议·tcp/ip·软考·软件设计师·软件水平考试
旺仔.2918 小时前
Linux 信号详解
linux·运维·网络
源远流长jerry11 小时前
在 Ubuntu 22.04 上配置 Soft-RoCE 并运行 RDMA 测试程序
linux·服务器·网络·tcp/ip·ubuntu·架构·ip
虾..11 小时前
UDP协议
网络·网络协议·udp
w-w0w-w12 小时前
Unix网络编程
服务器·网络·unix
未知鱼12 小时前
Python安全开发之子域名扫描器(含详细注释)
网络·python·安全·web安全·网络安全
寂柒12 小时前
序列化与反序列化
linux·网络
志栋智能13 小时前
超自动化巡检:应对复杂IT环境的必然选择
运维·网络·安全·web安全·自动化
上海云盾-小余14 小时前
云主机安全加固:从系统、网络到应用的零信任配置
网络·安全·php
QCzblack15 小时前
见面考复现
网络