实验2——基于NAT技术的实验(基于实验1)

news2024/11/13 14:26:05

目录

实验拓扑图​

实验要求:

实验思路

基于NAT的简单知识点:

实验步骤

1. 给路由器R1配置IP

2.创建区域

2.1 电信:

2.2 移动:

3.办公区的NAT策略

 3.1 服务器映射(移动链路)​编辑

 3.2 写一条分公司访问总公司的nat策略

 3.3 写一条智能选路的路由  --- 10.0.2.10该设备只能通过电信的链路访问互联网

 3.4 题中要求走电信,创建一条通过电信的链路访问互联网的策略

 3.5创建一条分公司和公网设备通过域名访问内部服务器的策略 

4.游客区写一条NAT,只针对移动做一条easy ip


实验拓扑图

实验要求:

7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换
8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器
9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;
10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;
11,游客区仅能通过移动链路访问互联网

 实验思路

1.做好相关设备IP的配置

2.创建电信和移动区域,以及区域的相关策略

3.修改带宽比例,以及写一条10.0.2.10访问互联网走电信的策略

4.创建一条分公司和公网设备通过域名访问内部服务器的策略  ---- 建立双向NAT

5.设置游客的移动链路访问互联网

基于NAT的简单知识点:

  • A.源nat --- (包含:静态nat,动态nat以及NAPT)-
    • 五元组nat和三元组nat ---- (开启端口转换的情况下才起作用)
      • 三元组nat:源IP、源MAC、协议 --- 仅识别源IP,根据这三个参数来区分一次NAT的链接;
      • 五元组nat:源IP、目标IP、源MAC、目标IP、协议
        • 用五个参数来标定一次nat的转换,如果任何一个参数发生变化,都需要更换端口来进行转换;
      • 端口预分配:可以设定端口转换使用的端口范围
      • 源IP地址数量限制:可以设定一个公网IP地址转换的源IP地址数量;比如:设置为1,则公网IP地址在会话表老化时间之前,只能针对一个IP地址进行转换;
      • 保留IP地址:可以将不需要使用公网的IP地址防止哎IP地址中,则在进行转换的时候,不会使用该地址转换;
      • 注意安全策略先开始执行,再nat技术去抓取流量,抓到的就是转换前的IP;如果先nat,安全策略针对的就是公网IP了,也就是转换后的IP;
        • 1,将不同的接口放置在不同的区域中,基于区域做NAT策略
        • 2,将不同的接口放在同一个区域,基于接口做NAT策略
  • B.目标nat ---- 基于目标IP地址进行转换

    • 注意目标nat在安全策略之前;要先转IP地址,再匹配安全策略,不转化的话,就匹配不到安全策略;
    • 静态NAT --- 公网访问私网
    • 端口映射/服务器映射
  • C.双向nat --- 同时转换源IP和目标IP

实验步骤

1. 给路由器R1配置IP

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.0.0.2 24
[R1-GigabitEthernet0/0/0]int g0/0/2
[R1-GigabitEthernet0/0/2]ip add 21.0.0.2 24
[R1-GigabitEthernet0/0/2]int g4/0/0
[R1-GigabitEthernet4/0/0]ip add 100.0.0.1 24

[R1-GigabitEthernet4/0/0]int loopback 0
[R1-LoopBack0]ip add 1.1.1.1 32

FW2:

记得要勾选ping选项!方便后面测试!

测试结果:内网主机可以访问内网服务器

2.创建区域

2.1 电信:
 2.2 移动:

并将接口划入区域:

3.办公区的NAT策略

新建NAT策略

注意安全策略先开始执行,再nat技术去抓取流量,抓到的就是转换前的IP;如果先nat,安全策略针对的就是公网IP了,也就是转换后的IP;所以,这里我们需要点新建安全策略!

 3.1 服务器映射(移动链路)

注意:公网地址----写出口地址;私网地址----写需要到的地址

测试结果

3.2 写一条分公司访问总公司的nat策略

测试结果

 3.3 写一条智能选路的路由  --- 10.0.2.10该设备只能通过电信的链路访问互联网

 

3.4 题中要求走电信,创建一条通过电信的链路访问互联网的策略

3.5创建一条分公司和公网设备通过域名访问内部服务器的策略 

给FE2配置IP,并更改G0/0/0口的IP

[USG6000V1]int g1/0/0
[USG6000V1-GigabitEthernet1/0/0]ip add 23.0.0.1 24

公网与分公司的端口映射:

注意:一定要新建安全策略;按理说应该先做安全策略,再做nat策略,这里是因为偷懒直接就新建安全策略啦;

4.游客区写一条NAT,只针对移动做一条easy ip

配置安全策略

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1925657.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【算法/数列】等差数列子序列算术序列

概念: 等差数列:任意两项的差总等于同一个常数 子数组 :是数组中的一个连续序列。 子序列:是通过从原序列删除零个或多个元素并在不改变顺序的情况下排列其余元素而获得的序列 算术序列:是一个数字列表,其中…

HyperSD - 会画草图就能玩AI绘画,AI一键手绘,实时同步 本地一键整合包下载

字节跳动的Lightning团队发布的新图像模型蒸馏算法Hyper-SD,是一项在图像处理和机器学习领域的重要进展。这项技术通过创新的方法提升了模型在不同推理步骤下的性能,同时保持了模型大小的精简。 基于这个算法模型,一个很实用的功能出现了&am…

Linux RTL8111/RTL8168 不能联网 / 最新版驱动下载安装

注: 机翻,未校对。 如何让 Realtek RTL8111/RTL8168 在 Linux 下工作 这篇文章于 2016 年 8 月在我原来的博客上发布。尽管如今 Linux 下的 RTL8111/RTL8168 网络接口的情况变得越来越稳定,但它们仍然会导致数据包丢失或网络连接不稳定等问题…

【错题集】ruby 和薯条(排序 + 二分 / 双指针)

牛客对应题目链接:ruby和薯条 (nowcoder.com) 一、分析题目 1、解法一:排序 二分。 先排序,然后枚举较⼤值,在 [1, i - 1] 区间找差值的左右端点即可。 2、解法二:排序 前缀和 双指针。 先排序; …

数据结构(Java):力扣Stack集合OJ题

1、括号匹配问题 . - 力扣(LeetCode) 1.1 思路分析 根据栈的先进后出原则,我们可以这样解决问题: 遍历字符串,遇见左括号就将左括号push入栈;遇见右括号就pop出栈,将出栈的元素和该右括号比较…

JDK14新特征最全详解

JDK 14一共发行了16个JEP(JDK Enhancement Proposals,JDK 增强提案),筛选出JDK 14新特性。 - 343: 打包工具 (Incubator) - 345: G1的NUMA内存分配优化 - 349: JFR事件流 - 352: 非原子性的字节缓冲区映射 - 358: 友好的空指针异常 - 359: Records…

游戏的无边框模式是什么?有啥用?

现在很多游戏的显示设置中,都有个比较特殊的选项“无边框”。小伙伴们如果尝试过,就会发现这个效果和全屏几乎一毛一样,于是就很欢快地用了起来,不过大家也许会发现,怎么和全屏比起来,似乎有点不够爽快&…

单例模式Singleton

设计模式 23种设计模式 Singleton 所谓类的单例设计模式,就是采取一定的方法保证在整个的软件系统中,对某个类只能存在一个对象实例,并且该类只提供一个取得其对象实例的方法。 饿汉式 public class BankTest {public static void main(…

[图解]SysML和EA建模住宅安全系统-14-黑盒系统规约

1 00:00:02,320 --> 00:00:07,610 接下来,我们看下一步指定黑盒系统需求 2 00:00:08,790 --> 00:00:10,490 就是说,把这个系统 3 00:00:11,880 --> 00:00:15,810 我们的目标系统,ESS,看成黑盒 4 00:00:18,030 --> …

Kafka基础入门篇(深度好文)

Kafka简介 Kafka 是一个高吞吐量的分布式的基于发布/订阅模式的消息队列(Message Queue),主要应用与大数据实时处理领域。 1. 以时间复杂度为O(1)的方式提供消息持久化能力。 2. 高吞吐率。(Kafka 的吞吐量是MySQL 吞吐量的30…

数据结构初阶(C语言)-复杂度的介绍

在学习顺序表之前,我们需要先了解下什么是复杂度: 一,复杂度的概念 我们在进行代码的写作时,通常需要用到许多算法,而这些算法又有优劣之分,区分算法的优劣则是通过算法的时间复杂度和空间复杂度来决定。 …

【眼疾病识别】图像识别+深度学习技术+人工智能+卷积神经网络算法+计算机课设+Python+TensorFlow

一、项目介绍 眼疾识别系统,使用Python作为主要编程语言进行开发,基于深度学习等技术使用TensorFlow搭建ResNet50卷积神经网络算法,通过对眼疾图片4种数据集进行训练(‘白内障’, ‘糖尿病性视网膜病变’, ‘青光眼’, ‘正常’&…

Python+wxauto=微信自动化?

Pythonwxauto微信自动化? 一、wxauto库简介 1.什么是wxauto库 wxauto是一个基于UIAutomation的开源Python微信自动化库。它旨在帮助用户通过编写Python脚本,轻松实现对微信客户端的自动化操作,从而提升效率并满足个性化需求。这一工具的出现&…

SAP PP学习笔记26 - User Status(用户状态)的实例,订单分割中的重要概念 成本收集器,Confirmation(报工)的概述

上面两章讲了生产订单的创建以及生产订单的相关内容。 SAP PP学习笔记24 - 生产订单(制造指图)的创建_sap 工程外注-CSDN博客 SAP PP学习笔记25 - 生产订单的状态管理(System Status(系统状态)/User Status(用户状态)),物料的可用性检查,生…

语音识别概述

语音识别概述 一.什么是语音? 语音是语言的声学表现形式,是人类自然的交流工具。 图片来源:https://www.shenlanxueyuan.com/course/381 二.语音识别的定义 语音识别(Automatic Speech Recognition, ASR 或 Speech to Text, ST…

数字探秘:用神经网络解密MNIST数据集中的数字!

用神经网络解密MNIST数据集中的数字! 一. 介绍1.1 MNIST数据集简介1.2 MLP(多层感知器)模型介绍1.3 目标:使用MLP模型对MNIST数据集中的0-9数字进行分类 二.数据预处理2.1 数据集的获取与加载2.2 数据集的探索性分析(E…

编写商品列表和商品编辑和商品新增页面

addvue <template><!-- 传过来的id --> <!-- {{ $route.query.id }} --> <el-formref"FormRef"style"max-width: 600px":model"FormData":rule"rules"status-iconlabel-width"auto"class"demo-r…

【中台】数字中台建设方案(PPT)

数字中台建设要点&#xff1a; 数据采集与整合&#xff1a; 打破企业内部各个业务系统的数据隔阂&#xff0c;通过数据采集和数据交换实现数据的集中管理&#xff0c;形成统一的数据中心&#xff0c;为后续数据价值的挖掘提供基础。 利用自研或第三方ETL&#xff08;Extract, T…

最长下降序列

如何理解这个题目呢,我们可以每个人的分数放到排名上&#xff0c;然后求解最长下降序列即可 #include<bits/stdc.h> using namespace std;int n; const int N (int)1e5 5; int a[N]; int b[N]; int d[N]; int dp[N]; int t;int main() {cin >> t;while (t--) {…