CCNA实验二十六 实战多种NAT地址转换

news/2024/5/17 19:51:37 标签: 网络, vmware, 虚拟机, ftp服务器, tcp, 负载均衡

                      CCNA实验二十六 实战多种NAT地址转换

 

 

环境:Windows XP PacketTracert5.3 GNS3.0.7.2 VMware workstation 7.1.2

 

目的:了解各种NAT的作用和并学会如何配置NAT

 

说明:

      NAT网络地址转换将私有IP地址转化为合法IP的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。NAT不仅完美地解决了lP地址不足的题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。 NAT有五种方式:静态Nat动态Nat 超载NATNATTCP负载均衡(只对TCP协议流量)、重叠网络NAT

注意NAT中的几个术语:

(1)       内部本地:是由专用网络使用的私有IP地址。

(2)       内部全球:是公共IP地址,是内部本地地址将转换为的注册IP

(3)       外部全球:是外部主机的实际IP地址

(4)       外部本地:是用来对外部全球IP地址进行转换的IP地址

 

 

 

 

 

 

 

 

实验A、(静态NATPacketTracert创建如下拓扑:

 

配置R0

Router>en

Router#conf t

Router(config)#host R0

R0(config)#int fa0/0

R0(config-if)#ip add 192.168.80.254 255.255.255.0

R0(config-if)#ip nat inside

R0(config-if)#no sh

R0(config-if)#exit

R0(config)#int fa0/1

R0(config-if)# ip add 192.168.21.254 255.255.255.0

R0(config-if)#ip nat inside

R0(config-if)#no sh

R0(config-if)#exit

R0(config)#int s0/0

R0(config-if)#ip add 202.168.12.1 255.255.255.0

R0(config-if)#ip nat outside

R0(config-if)#clock rate 64000

R0(config-if)#no sh

R0(config-if)#exit

R0(config)#ip nat inside source static 192.168.80.80 202.168.12.3

R0(config)#ip nat inside source static tcp 192.168.21.21 21 202.168.12.1 21

R0(config)#ip route 0.0.0.0 0.0.0.0 202.168.12.2

 

配置R1

Router>en

Router#conf t

Router(config)#host R1

R1(config)#int fa0/0

R1(config-if)#ip add 192.168.1.254 255.255.255.0

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int s0/0

R1(config-if)#ip add 202.168.12.2 255.255.255.0

R1(config-if)#no sh

R1(config-if)#exit

 

测试NAT效果:

 

 

 

 

实验B、(动态NATPacketTracert 创建如下拓扑:

 

配置R0

Router>en

Router#conf t

Router(config)#host R0

R0(config)#int fa0/0

R0(config-if)#ip add 192.168.80.254 255.255.255.0

R0(config-if)#no sh

R0(config-if)#exit

R0(config)#int s0/0

R0(config-if)#ip add 202.168.12.1 255.255.255.0

R0(config-if)#no sh

 

配置R1

Router>en

Router#conf t

Router(config)#host R1

R1(config)#int fa 0/0

R1(config-if)#ip add 192.168.0.254 255.255.255.0

R1(config-if)#ip nat inside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int fa0/1

R1(config-if)#ip add 192.168.1.254 255.255.255.0

R1(config-if)#ip nat inside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int s0/0

R1(config-if)#ip add 202.168.12.2 255.255.255.0

R1(config-if)#clock rate 64000

R1(config-if)#ip nat outside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#access-list 1 deny 192.168.0.0 0.0.0.255

R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

R1(config)#ip nat pool InternetPool 202.168.12.3 202.168.12.10 netmask 255.255.255.0

R1(config)#ip nat inside source list 1 pool InternetPool

R1(config)#ip route 0.0.0.0 0.0.0.0 202.168.12.1

 

测试NAT效果

 

 

 

 

 

 

  

实验C、(超载NATPacketTracert创建拓扑:

 

配置R0

Router>en

Router#conf t

Router(config)#host R0

R0(config)#int fa0/0

R0(config-if)#ip add 192.168.80.254 255.255.255.0

R0(config-if)#no sh

R0(config-if)#exit

R0(config)#int s0/0

R0(config-if)#ip add 202.168.12.1 255.255.255.0

R0(config-if)#clock rate 64000

R0(config-if)#no sh

R0(config-if)#exit

 

配置R1

Router>en

Router#conf t

Router(config)#int fa0/0

Router(config-if)#exit

Router(config)#host R1

R1(config)#int fa0/0

R1(config-if)#ip add 192.168.0.254 255.255.255.0

R1(config-if)#ip nat inside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int fa0/1

R1(config-if)#ip add 192.168.1.254 255.255.255.0

R1(config-if)#ip nat inside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int s0/0

R1(config-if)#ip add 202.168.12.2 255.255.255.0

R1(config-if)#ip nat outside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#access-list 1 deny 192.168.0.0 0.0.0.255

R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

R1(config)#ip nat inside source list 1 int s0/0 overload

R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.12.1

 

 测试NAT效果

 

 

 

 

 

 

 

 

 

实验D、(NATTCP负载均衡GNSVmware workstation7.1.2结合创建如下拓扑:

 

 

 

说明:

1)两台安装好的windows 2003 虚拟机FTP1 FTP2,并搭建FTP服务器

2FTP1FTP2 关联到VMware workstationvmnet1网卡,并按图配置IP

3PC关联到物理电脑的Loopback 0网卡,并按图配置IP

4)注意:NAT TCP负载分配只针对TCP流量,其它的流量不能实现

 

配置R1

Router>en

Router#conf t

Router(config)#host R0

R1(config)#int e0/3

R1(config-if)#ip add 192.168.21.254 255.255.255.0

R1(config-if)#ip nat inside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int e0/2

R1(config-if)#ip add 202.168.12.1 255.255.255.0

R1(config-if)#ip nat outside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#access-list 1 permit host 202.168.12.21

R1(config)#ip nat pool realIP 192.168.21.1 192.168.21.2 netmask 255.255.255.0 type rotary //轮循的从NAT中取出IP地址转换成公共的IP

R0(config)#ip nat inside destination list 1 pool realIP

R0(config)#ip route 0.0.0.0 0.0.0.0 202.168.12.2

 

配置R2

Router>en

Router#conf t

Router(config)#host R2

R2(config)#int e0/2

R2(config-if)#ip add 202.168.12.2 255.255.255.0

R2(config-if)#no sh

R2(config-if)#exi

R2(config)#int e0/0

R2(config-if)#ip add 192.168.1.254 255.255.255.0

R2(config-if)#no sh

R2(config-if)#exit

 

测试NAT效果:

1、  开启虚拟机FTP1,关闭虚拟机FTP2,在物理机上访问ftp://202.168.12.21

2、关闭虚拟机FTP1,开启虚拟机FTP2,在物理机上访问ftp://202.168.12.21

 

 

 

 

 

实验E、(重叠网络NATPacketTracert 5.3创建拓扑:

 

 

配置R0

Router>en

Router#conf t

Router(config)#host R0

R0(config)#int fa0/1

R0(config-if)#ip add 192.168.19.254 255.255.255.0

R0(config-if)#no sh

R0(config-if)#exit

R0(config)#int s0/0

R0(config-if)#ip add 202.168.12.1 255.255.255.0

R0(config-if)#no sh

R0(config-if)#exit

R0(config)#ip route 0.0.0.0 0.0.0.0 202.168.12.2

 

配置R1

Router>en

Router#conf t

Router(config)#host R1

R1(config)#int fa0/1

R1(config-if)#ip add 192.168.19.254 255.255.255.0

R1(config-if)#ip nat inside

R1(config-if)#no sh

R1(config-if)#exit

R1(config)#int s0/0

R1(config-if)#ip add 202.168.12.2 255.255.255.0

R1(config)#ip nat outside

R1(config-if)#clock rate 64000

R1(config-if)#no sh

R1(config-if)#exit  

R1(config)#ip nat inside source static 192.168.19.80 202.168.12.80

R1(config)#ip nat inside source static 192.168.19.53 202.168.12.53

R1(config)#ip route 0.0.0.0 0.0.0.0 202.168.12.1

 

当这样配置完成后发现:

(1)    R0不能访问R1的私有网络R1也不能访问R0的私有网络

(2)    两边的私有网络都不能互访。

(3)    同一局域网内主机可以互访。DNS能解析域名kkfloat.com并浏览WWW服务器

(4)    R1私有网络中的主机能ping202.168.12.80 202.168.12.53 说明NAT没问题。

原因是R1R2的私有网络发生了网络重叠。当数据包流到各自网络的路由器时,路由器都误以为目标网络与源网络都是自己的私有网络,所以数据包并不会在串行接口上流出去而是把数据包发送到自己的私有网络接口上。

 

解决网络重叠问题按如下配置R0

R0>en

R0#conf t

R0(config)#int fa0/1

R0(config-if)#ip nat inside

R0(config-if)#exit

R0(config)#int s0/0

R0(config-if)#ip nat outside

R0(config-if)#exit

R0(config)#ip nat pool netout 202.168.12.10 202.168.12.30 netmask 255.255.255.0

R0(config)#ip nat pool netin  172.16.0.1 172.16.0.254 netmask 255.255.255.0

R0(config)#access-list 1 permit 192.168.19.0 0.0.0.255

R0(config)#ip nat inside source list 1 pool netout overload

R0(config)#ip nat outside source list 1 pool netin

 

测试NAT效果:

 

 

 

 

  注意:当PC0 使用“ping 192.168.19.53 ping 192.168.19.80”时依然是ping不通目标主机的。

 


http://www.niftyadmin.cn/n/1044119.html

相关文章

STATA如何生成一个新变量

假设新变量的名称为weight_center 在命令窗口输入: gen weight_center weight - mean gen weight_high if weight > 50

CCNA实验二十七 认识HDLC配置PPP

CCNA实验二十七 认识HDLC配置PPP 环境:Windows XP 、Packet Tracert5.3 目的:认识HDLC,掌握如何配置PPP和认证 说明: HDLC 是点到点串行线路上(同步电路)的帧封装格式,其帧格式和以太网帧格式有…

如何捕获window.print点击打印或取消_条码打印软件如何提高打印速度

在使用条码打印软件设计及打印标签时,有时我们把打印任务提交给打印机,打印机半天才打印出来,打印速度比较慢,那么在条码打印软件中该如何更改打印速度呢?具体操作如下:1.在条码打印软件中,点击软件上方工具…

CCNA实验二十八 帧中继(Frame Relay)

CCNA实验二十八 帧中继(Frame Relay) 环境: Windows XP、 GNS3.0.7.2 目的:了解如何配置帧中继 说明: 帧中继(Frame Relay, FR)是一种用于连接计算机系统的面向分组的通信方法,也是面…

STATA进行回归分析时,自变量是分类变量,如何设置哑变量?

统计——线性模型及相关——线性回归——选择因变量和自变量——点击自变量框后的三个小点——点选“因子变量”,选择对应的分类变量——点击“添加到变量列表”——确定

CCNA实验二十九 帧中继点到点子接口

CCNA实验二十九 帧中继点到点子接口 环境:Windows XP 、GNS3.0.7.2 目的:了解帧中继的点对点子接口模式,解决距离矢量型水平分割问题. 说明:帧中继点对点子接口的每个子接口属于不同网段. 步骤: GNS创建如下拓扑&#…

vue-router 路由嵌套显示不出来_Vue Router (一)

Vue Router(一)1. 安装1.1 NPM 安装npm i vue-router -S1.2 引入Router使用的项目是通过单文件组件文章中构建的。❝单文件组件❞在man.js中引入routerimport VueRouter from vue-routerVue.use(VueRouter)1.3 使用router在src文件夹下新增router/index.jspages/a.vuepages/b.v…

医咖会免费STATA教程学习笔记——二分类Logistic回归

1.使用logistic回归前需要检查 (1)因变量为二分类变量 (2)因变量发生的概率小于15% 2.导入数据集 webuse lbw, clear 3.命令 logistic low age i.age 或者 logit low age i.age , or 或者 统计——二元结果——Logistic回归——选…