第五个实验——动态nat地址转换操作

首先 拓扑结构如下图:

对PC1、PC2设置静态IP地址;交换机不需要配置任何东西;对路由器R1的两个端口设置IP地址;对R2路由器的一个端口设置IP地址。

对R1设置:

对R2设置:

现在R1和R2阔以互相ping通,但是PC1不能ping通R2。,如何让PC1访问到外网呢?需要使用nat 设置在R1的出接口。首先设置acl2000的规则,匹配到192.168.1.X网段的所有主机,设置nat地址池(公网IP的范围),进入路由器的出流量接口,把nat应用到该接口上。

此时,PC1 就可以ping通外网R2路由器了。如下图所示:

阔以抓包R2的接口,查看源IP地址是谁?

自动打开wireshark ,查看IP数据包

发现源地址从192.168.1.XXX 转换为 公网IP。因为我们设置的nat地址池公网IP的范围是12.1.1.10 ~12.1.1.20 所以会一直变动IP地址。注意在现实中是不会一直变的,只有在模拟器中,才会改变源IP地址
最后实验成功,记得切回用户视图,save保存!

相关推荐
迷藏4945 分钟前
**eBPF实战进阶:从零构建网络流量监控与过滤系统**在现代云原生架构中,**网络可观测性**和**安全隔离**已成为
java·网络·python·云原生·架构
zmj32032418 分钟前
汽车电子内部网络架构图
网络·汽车
汽车仪器仪表相关领域1 小时前
NHFID-1000型非甲烷总烃分析仪:技术破局,重构固定污染源监测新体验
java·大数据·网络·人工智能·单元测试·可用性测试·安全性测试
咖啡忍者1 小时前
【SAP CO】4.COPC产品成本控制-3.WIP后台配置
笔记
卤炖阑尾炎1 小时前
Python 网络编程实战:从 TCP/UDP 基础到高并发服务器开发
网络·python·tcp/ip
乾元1 小时前
《硅基之盾》番外篇二:算力底座的暗战——智算中心 VXLAN/EVPN 架构下的多租户隔离与防御
网络·人工智能·网络安全·架构
智擎软件测评小祺1 小时前
渗透测试报告关键模块拆解
网络·web安全·渗透测试·测试·检测·cma·cnas
W.W.H.2 小时前
嵌入式常见的面试题1
linux·网络·经验分享·网络协议·tcp/ip
zmj3203242 小时前
CAN + 以太网 + Wi-Fi + BLE + TCP/IP + MQTT +HTTP协议层级
网络·网络协议·tcp/ip
HXQ_晴天2 小时前
Linux 系统的交互式进程监控工具htop
linux·服务器·网络