HCL配置 Basic NAT 網路位址轉換實驗

2021-10-08 15:30:10 字數 2240 閱讀 4928

掌握 basic nat 的配置方法

本實驗中,私網客戶端 pc_a 、pc_b 需要訪問公網伺服器 server ,而 rtb 上不能保有私網路由,因此將在 rta 上配置 basic nat ,動態地為 pc_a 、pc_b 分配公網位址。

pc_a 、pc_b 位於私網,閘道器為 rta , rta 同時為 nat 裝置,有1個私網介面 (g0/1) 和 1 個公網介面 (g0/0) ,公網介面與公網路由器 rtb 互連。 server 位於公網,閘道器為 rtb 。

本實驗中,私網客戶端 pc_a 、pc_b 需要訪問公網伺服器 serve ,而 rtb 上不能保有私網路由,因此將在 rta 上配置 basic nat ,動態地為 pc_a 、pc_b 分配公網位址。

分別在 pc_a 、pc_b 上 ping server (ip位址為198.76.29.4)其結果為無法 ping 通

產生這種結果的原因是在公網路由器上不可能有私網的路由,從 server 回應的 ping 響應

報文到 rtb 的路由表上無法找到 10.0.0.0 網段的路由

在 rta 上配置 basic nat

首先通過 acl定義允許源位址屬於10.0.0.0/24 網段的流做nat 轉換。

[rta]acl basic 2000

[rta-acl-ipv4-basic-2000]rule 0 permit source 10.0.0.0 0.0.0.255

其次配置 nat 位址池,設定位址池中用於位址轉換的位址範圍為: 198.76.28.11 到198.76.28.20,

[rta]nat address-group 1    //位址池的索引號為 1

[rta-address-group-1]address 198.76.28.11 198.76.28.20

最後將位址池與 acl 關聯,並在正確的介面的正確方向上下發

[rta]int g0/0

[rta-gigabitethernet0/0]nat outbound 2000 address-group 1 no-pat

no-pat 的含義是:

表示不使用 tcp/udp 埠資訊實現多對多位址轉換,也即表示使用一對一位址轉換,只

轉換資料報的位址而不轉換埠資訊

從 pc_a 、pc_b 上 ping server (ip位址為198.76.29.4)其結果為可以 ping 通

HCL配置 Easy NAT 網路位址轉換實驗

掌握 easy nat 配置方法 私網客戶端 pc a pc b 需要訪間公網伺服器 sever 使用公網介面 ip 位址動態為 pc a pc b 分配公網位址和協議埠。pc a pc b 位於私網,閘道器為 rta rta 同時為 nat 裝置,有1個私網介面 g0 0 和 1 個公網介面 g0...

HCL配置IS IS基本配置實驗

實驗目標 完成本實驗,應該能夠達到以下目標。掌握如何在路由器進行單區域is is的基本配置 掌握如何在路由器上檢視is is路由表 鄰居資訊 掌握如何在路由器上檢視is is的lsdb資訊 實驗拓撲 ip位址表 實驗任務 單區域配置 在本實驗任務中,需要在路由器上配置單區域is is路由,然後檢視路...

HCL 配置靜態路由例項

1 將pc 1連線r1路由的ge 0 0介面新增閘道器ip 192.168.1.1 24 將r1路由的ge 0 1 介面新增閘道器ip 192.168.10.1 24 r1配置 r1 inte ce gigabitethernet 0 0 r1 gigabitethernet0 0 ip add 1...