华为eNSP-NAT网络地址转换实验

实验环境

在这里插入图片描述

实验需求

1.使私网ip能访问公网

实验步骤

1. 将所有设备开机并对PC进行配置

PC1:
在这里插入图片描述

PC2:
在这里插入图片描述

2.为SW1、R1、R2设置对应的ip

[SW1]vlan batch 10 20
[SW1-GigabitEthernet0/0/1]p l a
[SW1-GigabitEthernet0/0/1]p d v 10 //将0/0/1端口接入vlan10
[SW1-Vlanif10]ip address 192.168.1.254 24 //配置ip

同理配置0/0/2端口
[SW1-Vlanif10]int g0/0/2
[SW1-GigabitEthernet0/0/2]p l a
[SW1-GigabitEthernet0/0/2]p d v 20
[SW1-Vlanif20]ip address 192.168.2.254 24

配置0/0/3端口
[SW1]vlan 30
[SW1]int g0/0/3
[SW1-GigabitEthernet0/0/3]p l a
[SW1-GigabitEthernet0/0/3]p d v 30
[SW1-Vlanif30]ip address 10.1.11.11 24

配置R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 10.1.11.1 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip address 200.1.100.1 24

配置R2
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 200.1.100.2 24

扫描二维码关注公众号,回复: 13554536 查看本文章

在R2上配置一个环回口
[R2]int LoopBack 0
[R2-LoopBack0]ip address 2.2.2.2 32

3.在SW1、R1上设置默认路由

[SW1]ip route-static 0.0.0.0 0 10.1.11.1
[R1]ip route-static 0.0.0.0 0 200.1.100.2

4.在私网上配置ospf

在SW1上配置
[SW1]ospf router-id 1.1.1.1
[SW1-ospf-1]a 0
[SW1-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[SW1-ospf-1-area-0.0.0.0]network 10.1.11.0 0.0.0.255
在R1上配置
[R1]ospf router-id 2.2.2.2
[R1-ospf-1]a 0
[R1-ospf-1-area-0.0.0.0]network 10.1.11.0 0.0.0.255

5. 使用静态NAT

[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat static global 200.1.100.10 inside 192.168.1.1
[R1-GigabitEthernet0/0/1]nat static global 200.1.100.11 inside 192.168.2.1

用pc1、Pc2 ping 环回口检测
Pc1ping2.2.2.2
在这里插入图片描述

Pc2ping2.2.2.2
在这里插入图片描述

6.使用NAPT

删除静态NAT的配置
[R1-GigabitEthernet0/0/1]undo nat static global 200.1.100.10 inside 192.168.1.1

配置NAPT
[R1]nat address-group 1 200.1.100.10 200.1.100.10
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1

测试pc1 ping 环回口2.2.2.2
在这里插入图片描述

7.使用Easy-ip

删除NAPT配置
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]undo nat outbound 2000 address-group 1

配置Easy-ip
[R1-GigabitEthernet0/0/1]nat outbound 2000

检测pc1ping2.2.2.2
在这里插入图片描述

8.使用Nat-server

删除Eazy-ip配置
[R1-GigabitEthernet0/0/1]undo nat outbound 2000

进端口配置Nat-server
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat server global 200.1.100.20 inside 192.168.2.1 //将私网服务器192.168.2.1映射到公网上
[R1-GigabitEthernet0/0/1]nat server global 200.1.100.21 inside 192.168.1.1 //将私网服务器192.168.1.1映射到公网上

在公网上ping 检测

在这里插入图片描述

总结

这篇文章主要是通过使用静态NAT能使私网IP访问公网,关键代码指令以及过程已在上面给出,有问题欢迎留言讨论,对你有帮助的话点赞支持下呀~

猜你喜欢

转载自blog.csdn.net/weixin_45745641/article/details/121899517
今日推荐