Packet Tracer – 实施静态 NAT 和动态 NAT

news2024/11/25 19:18:16

Packet Tracer – 实施静态 NAT 和动态 NAT

拓扑图

目标

1 部分:利用 PAT 配置动态 NAT

2 部分:配置静态 NAT

3 部分:验证 NAT 实施

1 部分:   利用 PAT 配置动态 NAT

步骤 1    配置允许用于 NAT 转换的流量。

 R2 上,配置命名为 R2NAT 的标准 ACL,该 ACL 使用三条语句依次允许下列专用地址空间:192.168.10.0/24192.168.20.0/24 192.168.30.0/24

R2(config)#ip access-list standard R2NAT

R2(config-std-nacl)#permit 192.168.10.0 0.0.0.255

R2(config-std-nacl)#permit 192.168.20.0 0.0.0.255

R2(config-std-nacl)#permit 192.168.30.0 0.0.0.255

步骤 2      NAT 配置地址池。

使用名为 R2POOL  NAT 池配置 R2,该 NAT 池使用 209.165.202.128/30 地址空间中的第一个地址。 第二个地址稍后用于第 2 部分中的静态 NAT

R2(config)# ip nat pool R2POOL 209.165.202.129 209.165.202.129 netmask 255.255.255.252

步骤 3    将命名 ACL NAT 池相关联,并启用 PAT

R2(config)# ip nat inside source list R2NAT pool R2POOL overload

步骤 4    配置 NAT 接口。

使用相应的内部和外部 NAT 命令配置 R2 接口。

R2(config)#interface f0/0

R2(config-if)#ip nat inside

R2(config-if)#interface s0/0/0

R2(config-if)#ip nat inside

R2(config-if)#interface s0/0/1

R2(config-if)#ip nat inside

R2(config-if)#interface s0/1/0

R2(config-if)#ip nat outside

2 部分:   配置静态 NAT

请参考拓扑结构。 创建静态 NAT 转换,以将 local.pka 内部地址映射至其外部地址。

R2(config)#ip nat inside source static 192.168.20.254 209.165.202.130

3 部分:   验证 NAT 实施

步骤 1    通过互联网访问服务。

  1.  PC1  PC3  Web 浏览器,访问 cisco.pka 网页。

  1.  PC4 Web 浏览器,访问 local.pka 网页。

步骤 2    查看 NAT 转换。

查看 R2 上的 NAT 转换。

R2#show ip nat translations

Pro Inside global Inside local Outside local Outside global

--- 209.165.202.130 192.168.20.254 --- ---

tcp 209.165.202.129:1024192.168.30.10:1025 209.165.201.30:80 209.165.201.30:80

tcp 209.165.202.129:1025192.168.10.10:1025 209.165.201.30:80 209.165.201.30:80

tcp 209.165.202.130:80 192.168.20.254:80 209.165.201.14:1027209.165.201.14:1027

R2#

【实验步骤】

R2>enable

R2#conf t

Enter configuration commands, one per line. End with CNTL/Z.

R2(config)#ip access-list standard R2NAT

R2(config-std-nacl)#permit 192.168.10.0 0.0.0.255

R2(config-std-nacl)#permit 192.168.20.0 0.0.0.255

R2(config-std-nacl)#permit 192.168.30.0 0.0.0.255

R2(config-std-nacl)#exit

R2(config)# ip nat pool R2POOL 209.165.202.129 209.165.202.129 netmask 255.255.255.252

R2(config)# ip nat inside source list R2NAT pool R2POOL overload

R2(config)#interface f0/0

R2(config-if)#ip nat inside

R2(config-if)#interface s0/0/0

R2(config-if)#ip nat inside

R2(config-if)#interface s0/0/1

R2(config-if)#ip nat inside

R2(config-if)#interface s0/1/0

R2(config-if)#ip nat outside

R2(config-if)#exit

R2(config)#ip nat inside source static 192.168.20.254 209.165.202.130

R2(config)#end

R2#

%SYS-5-CONFIG_I: Configured from console by console

R2#write

Building configuration...

[OK]

R2#

【实验脚本】

enable

conf t

ip access-list standard R2NAT

permit 192.168.10.0 0.0.0.255

permit 192.168.20.0 0.0.0.255

permit 192.168.30.0 0.0.0.255

exit

ip nat pool R2POOL 209.165.202.129 209.165.202.129 netmask 255.255.255.252

ip nat inside source list R2NAT pool R2POOL overload

interface f0/0

ip nat inside

interface s0/0/0

ip nat inside

interface s0/0/1

ip nat inside

interface s0/1/0

ip nat outside

exit

ip nat inside source static 192.168.20.254 209.165.202.130

end

write

【实验链接】

链接:https://pan.baidu.com/s/1dFGDBV1wwkHPqPcvJhd8jw?pwd=9236

提取码:9236

--来自百度网盘超级会员V3的分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/778679.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

transformer 笔记

目录 目前在NLP领域当中,主要存在三种特征处理器——CNN、RNN 以及 Transformer,当前Transformer的流行程度已经大过CNN和RNN,它抛弃了传统CNN和RNN神经网络,整个网络结构完全由Attention机制以及前馈神经网络组成。 Transformer…

K8s Service网络详解(二)

Kube Proxy Kubernetes 在设计之初就充分考虑了针对容器的服务发现与负载均衡机制。 Service 资源,可以通过 kube-proxy 配合 cloud provider 来适应不同的应用场景。 Service相关的事情都由Node节点上的 kube-proxy处理。在Service创建时Kubernetes会分配IP给Ser…

Flask 定制日志并输出到文件

Flask 定制日志并输出到文件 定制日志器flask缺省日志器配置自定义日志器 定制日志器 flask缺省日志器配置 flask自带的日志系统,缺省配置dictConfig(),但必须在Flask()应用之前使用 # flask缺省配置 from logging.config import dictConfig dictConfig…

Spring MVC-基础概念(定义+创建和连接+@RequestMappring的描述)

目录 1.什么是Spring MVC? 2. MVC 和 Spring MVC 的关系 3.Spring MVC 项目创建 4. RequestMappring实现用户和程序的映射 4.1 RequestMappring 注解解释 4.2 方法1: RequestMapping(“/xxx”) 4.4 RequestMapping(method xxxx, value “xxx”) 是POST/GET…

欧姆龙CX系列PLC串口转以太网欧姆龙cp1hplc以太网连接电脑

你是否还在为工厂设备信息采集困难而烦恼?捷米特JM-ETH-CX转以太网通讯处理器为你解决这个问题! 捷米特JM-ETH-CX转以太网通讯处理器专门为满足工厂设备信息化需求而设计,可以用于欧姆龙多个系列PLC的太网数据采集,非常方便构建生…

请用Typescript写出20个数组方法的声明

前言 前段时间看直播看到狼叔直播驳斥”前端已死论“,前端死没死不知道,反正前端是拿不到以前那么多工资了;好,进入正题,狼叔在直播间提到要求前端写出20个数组上的方法,这确实不太简单,但是只…

【CSharp】关于xxx.csproj文件的理解

【CSharp】关于xxx.csproj文件的理解 1、背景2 关于.csproj 文件 1、背景 CShape又简写C#。 在示例代码里,遇到.csproj 文件。 项目结构如下: 本博客属于小白入门级。 2 关于.csproj 文件 上面的iRayBase.csproj 文件后缀是 .csproj 。 csproj的全称…

框架漏洞-CVE复现-Apache Shiro+Apache Solr

什么是框架? 就是别人写好包装起来的一套工具,把你原先必须要写的,必须要做的一些复杂的东西都写好了放在那里,你只要调用他的方法,就可以实现一些本来要费好大劲的功能。 如果网站的功能是采用框架开发的,…

typescript自动编译文件实时更新

npm install -g typescripttsc --init 生成tsconfig.json配置文件 tsc -w 在监听模式下运行,当文件发生改变的时候自动编译

【数学建模快速入门】

MD5码 生成了MD5码之后就不可以再去碰文件了(打开都不行)百度搜索 1、查询词的外边加上双引号“” 2、在查询词的前面加上:intitle: 3、查询词后面加上空格再输入filetype:文件格式(doc/pdf/xls) 4、在3的…

React+Redux 数据存储持久化

ReactRedux 数据存储持久化 1、安装相关依赖 yarn add reduxjs/toolkit redux redux-persist 2、userSlice:用户状态数据切片封装 import { createSlice, PayloadAction } from reduxjs/toolkitinterface IUserInfo {userName: stringavatar?: stringbrief?: st…

第111天:免杀对抗-JavaASM汇编CS调用内联CMSF源码特征修改Jar打包

知识点 #知识点: 1、ASM-CS-单汇编&内联C 2、JAVA-MSF-源码修改&打包#章节点: 编译代码面-ShellCode-混淆 编译代码面-编辑执行器-编写 编译代码面-分离加载器-编写 程序文件面-特征码定位-修改 程序文件面-加壳花指令-资源 代码加载面-Dll反射…

基于linux下的高并发服务器开发(第三章)- 3.6 线程取消

#include <pthread.h> int pthread_cancel(pthread_t thread);- 功能&#xff1a;取消线程&#xff08;让线程终止&#xff09;取消某个线程&#xff0c;可以终止某个线程的运行&#xff0c;但是并不是立马终止&#xff0c;而是当子线程执行到一个取消点&#xff0c;线程…

GOT Online|解密游戏性能优化秘籍

随着UWA GOT Online功能的不断迭代&#xff0c;GOT Online为解决各种游戏性能问题&#xff08;如内存占用、CPU耗时、GPU耗时和卡顿&#xff09;提供了丰富的高效、准确且便捷的数据获取方式和分析建议。本文总结了GOT Online&#xff08;SDK 2.4.7版本&#xff09;中的关键优化…

fps php,帧率60帧是什么意思

帧率60的意思是每秒屏幕刷新60次&#xff0c;帧率是用于测量显示帧数的量度。所谓的测量单位为每秒显示帧数即Frames per Second&#xff0c;简称FPS或“赫兹”&#xff0c;此词多用于影视制作和电子游戏。 本文操作环境&#xff1a;Windows7系统&#xff0c;Dell G3电脑。 帧…

计算机网络模型

计算机网络模型 网络模型网络模型中各层对应的协议封装与分用TCP/IP协议簇的组成 网络模型 OSI 七层模型 应用层、表示层、会话层、传输层、网络层、数据链路层、物理层 TCP/IP四层模型 应用层、传输层、网络层、网络接口层 TCP/IP五层模型 应用层、传输层、网络层、数据链路…

【SpringCloud Alibaba】(二)微服务环境搭建

1. 项目流程搭建 整个项目主要分为 用户微服务、商品微服务和订单微服务&#xff0c;整个过程模拟的是用户下单扣减库存的操作。这里&#xff0c;为了简化整个流程&#xff0c;将商品的库存信息保存到了商品数据表&#xff0c;同时&#xff0c;使用商品微服务来扣减库存。小伙…

【简单认识MySQL主从复制与读写分离】

文章目录 一、MySQL主从复制1、配置主从复制的原因&#xff1a;2、主从复制原理1、 MySQL的复制类型2、 MySQL主从复制的工作过程;1、 MySQL主从复制延迟2、优化方案&#xff1a;3、 MySQL 有几种同步方式&#xff1a; 三种4、异步复制&#xff08;Async Replication&#xff0…

【初始C语言】多种输入格式的优劣

多种输入格式的优劣【初始C语言】 一.多种输入格式的不同&#xff08;只针对输入字符&#xff0c;字符串&#xff09;1.scanf&#xff08;"%s",字符数组名&#xff09;2.scanf("%[^\n]s",字符数组名)3.gets(字符数组名)4.fgets&#xff08;字符数组名,规定…

光耦参数设置

2.1发光二极管电阻的选择 数据手册中&#xff0c;IF是发光二极管的允许最大正向电流&#xff0c;值是80mA。这是需要考虑的第一个条件。 再看第二张图&#xff0c;VF是二极管上的电压&#xff0c;图中给出&#xff0c;当IF是10mA的时候&#xff0c;VF的值最大是1.4V。这是需要考…