【网络工程师实战教学】华为ENSP模拟器——NAT配置实验详解_必看干货!

100 篇文章 23 订阅
订阅专栏

NAT(Network Address Translation,网络地址转换):是将IP数据报文中的IP地址转换为另一个IP地址的过程。当内部IP想要访问外网时,NAT主要实现内部网络和外部网络之间IP的转换,这种通过使用少量的公网IP地址代表较多的私网IP地址的方式,将有助于减缓可用IP地址空间的枯竭。

模拟环境:

Wireshark、ENSP

静态NAT实验

静态NAT的核心任务就是建立并维护一张静态地址映射表,地址映射表反映了共有IP与私有IP之间的一一对应关系。在进行NAT转换时,内部主机的IP地址与公网的IP地址是一对一静态绑定的,静态NAT中的公网地址只会对应一个私网地址,简单的来说,一个私网地址对应一个公网地址。
静态NAT技术的完整运行过程

网络结构拓扑图:

在这里插入图片描述

配置方案:

1.完成各个PC及其端口的基本配置。

配置各个端口网关地址,设置缺省路由保证外网连通性。

AR1:

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24//设置端口网关

[R1]interface GigabitEthernet 0/0/1

[R1-GigabitEthernet0/0/1]ip address 10.0.1.1 24

[R1]ip route-static 0.0.0.0 0 10.0.1.20 //缺省路由设置

AR2:

[R2]interface GigabitEthernet 0/0/0

[R2-GigabitEthernet0/0/0]ip address 10.0.1.20 24//设置端口网关

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1]ip address 200.1.2.254 24

[R2]ip route-static 0.0.0.0 0 10.0.1.1 //缺省理由设置

测试在无NAT配置下的连通性,用PC1 上用ping命令给服务器发送数据包。
在这里插入图片描述

在AR2 0/0/0端口进行抓包
在这里插入图片描述

由上图抓包信息可见,源地址为192.168.1.1,目的地址时200.1.2.3。内网IP信息完全公开。

2.拓扑中已经实现基本连接,接下来进行静态NAT配置,静态NAT配置有两种方式。

方式一:

AR1

[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat static global 10.0.1.2 inside 192.168.1.1
[R1-GigabitEthernet0/0/1]nat static global 10.0.1.3 inside 192.168.1.2
[R1-GigabitEthernet0/0/1]nat static global 10.0.1.4 inside 192.168.1.3
//nat static global 公网地址 inside 私网地址

方式二:

[R1]nat static global 10.0.1.2 inside 192.168.1.1
[R1]nat static global 10.0.1.3 inside 192.168.1.2
[R1]nat static global 10.0.1.4 inside 192.168.1.3
[R1]interface GigabitEthernet 0/0/1
[R1]nat static enable

3. 配置完成之后,进行抓包对比测试。

PC1用ping命令对服务器发送数据包。
在这里插入图片描述

AR1 0/0/0端口抓包情况
源地址为PC1地址,目的地址为服务器IP地址

AR2 0/0/0端口抓包情况
源地址变为静态NAT映射表中PC对应地址
静态NAT实验成功,通过静态NAT进入外网的数据包中不包含内网IP地址。

动态NAT实验

静态NAT严格地一对一进行地址映射,这就导致即便内网主机长时间离线或者不发送数据时,与之对应的公有地址也处于使用状态。为了避免地址浪费,动态NAT将所有公网地址放入一个IP地址池中。不像使用静态NAT那样,你无需静态地配置路由器,使其将每个内网IP地址对应到一个外网IP地址,但必须有足够的公有因特网IP地址,让连接到因特网的主机都能够同时发送和接收分组
动态NAT运行过程

网络结构拓扑:

在这里插入图片描述

配置方案:
1.对对应端口网关进行配置。

本次动态NAT实验与静态NAT实验结构相同,故基本设置与上同步。

2.拓扑中已经实现基本连接。

首先创建动态NAT地址池
R1:
[R1]nat address-group 1 10.0.1.2 10.0.1.4 //设置NAT地址池1,其中地址范围为10.0.1.2~4
配置地址转换的ACL规则
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
接口视图下配置带地址池的NAT Outbound
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 no-pat

3.配置完成之后,测试连通性。再查看端口数据包信息。

在PC1上用ping命令对服务器进行测试
在这里插入图片描述
R2 0/0/0上的详细抓包情况

其中源IP为2、3、4不定,说明是在动态分配外网地址
动态NAT配置完成!

提问:
在动态NAT实验中,最后利用PC1测试连通性时,为什么间歇性会丢包?

另外精心整理了一些【NAT配置实验-相关实验指导/技术文档/视频教程】,来进一步巩固你的基础;
在这里插入图片描述
如果大家想要上面的学习资料,私信 “ 学习 ” 即可免费领取哦!

ENSP下实现配置NAT实验
qq_48111800的博客
04-07 8765
配置NAT实验 静态 NAT:在 Router 的公网侧接口 GE0/0/1 下配置静态 NAT ,将私有 IP 地址 192.168.0.2 与公有 IP 地址 202.10.1.3 绑定起来。 NAT Server 的配置 动态 NAT 和 easy IP 的配置 拓展知识: Easy-ip是NAPT的一种特例是单向转换的,配置时候不需要创建公网地址池。 NAPT是实现私有IP和NAT的公共IP之间的动态转换。 Easy-ip是实现公网IP 地址实现与私网IP 地址之间的映射。适 合小型局域网接入I
ENSPNAT实验
weixin_46460114的博客
05-13 2329
NAT实验
【华为enspNAT实验汇总
最新发布
m0_73767222的博客
04-21 1310
一.静态NAT配置实验实验拓扑实验需求配置静态NAT,使得PC1和PC2可以访问公网上的R3。实验步骤1.配置设备IP2.配置OSPF并配置默认路由,实现内网互通。3.配置静态NAT测试:二.动态NAT配置实验实验拓扑实验需求配置动态NAT,使得PC1和PC2可以访问公网上的R3。实验步骤设备配置IP、配置ospf和默认路由的流程与静态NAT一致不再赘述。创建地址池3.配置地址转换的ACL规则4.在接口视图下配置带地址池的NAT Outbound。
华为eNSP:静态NAT、动态NAT、端口NAT配置(NAPT)-网络地址转换
qq_59718828的博客
10-07 2万+
华为eNSP:静态NAT、动态NAT、端口NAT配置(NAPT),网络地址转换
ensp NAT配置
热门推荐
qq_45631844的博客
10-08 2万+
NAT的概述 NAT的简介 NAT网络地址转换协议)是将私网IP地址和公网IP地址进行互相转换的一种协议,当内网想要访问外网的时候,就会用到这一种协议,外网是不能够识别私网的IP地址的,所以需要将私网IP地址转换为一个指定的公网IP地址去进行处理 enspNAT种类的分类 类型 作用 static NAT (静态NAT) 一个私网地址只能够对应一个公网IP地址 easy IP (动态NAT) 多个私网地址对应一个公网地址 NAT Server 外网客户端访问内网服务器时就会用
华为ensp NAT技术地址转换
weixin_46731227的博客
06-08 9931
华为ensp NAT技术地址转换 NAT 网络地址转换(Network Address Translation),是一个互联网工程任务组的标准,它可以实现内部私有IP地址和公网IP地址的转换,能够起到节约公网IP地址的作用,以下将介绍NAT的三种方式,静态转换、动态转换和端口复用技术. NAT技术中有四种地址即,内部本地地址,内部全局地址,外部本地地址,外部全局地址. ◆配置静态NAT◆ 静态NAT是指将内部本地地址与内部全局地址进行对应转换,某个本地地址只能转换为某个全局地址,通过配置静态NAT可以实现内
华为eNSP静态路由项配置实验报告(网络技术基础与计算思维实验教程)
11-17
内容概要:华为eNSP静态路由项配置实验报告(网络技术基础与计算思维实验教程)配套。 适合人群:软件工程专业学生,课本“网络技术基础与计算思维实验教程”实验报告。 实验目的:(1)掌握路由器静态路由项配置...
软考网络工程师华为模拟器ensp模拟器实验环境(学习命令)
05-04
软考网工华为模拟器ensp模拟器实验环境(学习命令)内容非常全,学习备考软考网络工程师备的,现在软考网络工程师路由器交换机操作由思科设备改为华为的设备。 华为模拟器ensp要配合“Wireshark”和“VirtualBox-...
华为eNSP实验模拟器(HCIE考试专用软件)
04-09
华为ensp实验模拟器,华为技术学习利器,HCIE考试专用软件。好的软件值得分享。
华为ensp模拟器安装包
10-26
ensp:华为模拟器软件,可以模拟交换机、路由器、防火墙、终端等设备 。对于刚接触到网络这一方面的小伙伴,在没有情况接触到真机的情况下,使用此模拟器将理论学习运用到实践上还是非常有要的,具体安装步骤参考我...
华为Ensp模拟器路由器实验基础配置精编版.pdf
06-05
华为Ensp模拟器路由器实验基础配置精编版.pdf华为Ensp模拟器路由器实验基础配置精编版.pdf华为Ensp模拟器路由器实验基础配置精编版.pdf华为Ensp模拟器路由器实验基础配置精编版.pdf华为Ensp模拟器路由器实验基础配置...
NAT/NAPT地址转换(内外网通信)技术详解【华为eNSP
一键难忘的博客
07-13 4420
我们之前已经解决了,DHCP,VRRP,MSTP,OSPF的需求了,我们来解决一下内外网通信的需求:先看一下我们现在的拓扑图: 现在的需求就是我们内网的无个部门可以对外网进行通信。 效果如下: A部门可以ping外网的PC机: 看一下我们抓到的包: 我们的A部门设备的ip地址是:192.168.10.123,而我们抓到的报文显示是:119.119.119.1,这里就是我们的NAT/NAPT技术,将内网的ip先映射为一个ip地址与外网进行通信。 实验过程相当简单哈: 先去核心层的路由器 去G0/0/0端
eNSPNAT网络地址转换实验
weixin_44508518的博客
07-14 2626
1、R2为IsP设备只能在该设备上配置ip地址,不得在进行其他任何配置2、1.1-1.0/24网段代表整个互联网的所有网段;3、Pc1可以正常pingPc24、R1仅拥有一个公有ip地址,在G0/0/1接口上5、CLIENT可以通过http访问到两台server6、client在访问其他一台server通过域名。...
NAT网络地址转换和配置
chenzhivhao的博客
06-08 5033
NAT网络地址转换,是用于在本地网络中使用私有地址,在连接互联网时转而使用全局 IP 地址的技术。将内网的IP地址转换为可以通外网的IP地址。缓解可用IP不够用的状况,增强内网的网络安全。作用在路由器或防火墙上。(从内到外,改源IP地址,从外到内,改目标IP地址)
给大家排个雷,enspnat不成功原因
征途是星辰大海
09-12 4797
ensp网络设计,nat一直不成功。内网ping外网能通,但是抓包显示地址没有转换成功,检查了所有配置没问题,最后将Router换成了AR1,配置不变,实验成功。建议大家以后做实验不要用Router。
eNSP配置NAT网络地址转换)
Trollz的博客
06-19 1948
Network Address Translation
计算机网络实验指导——基于华为平台-第5章 运输层
qq_58649437的博客
01-03 1701
客户端发送的第一个握手报文中的序号作为客户端的ISN,服务器发送的第二个握手报文中的序号作为服务器的ISN。双击Server-1,在弹出的配置窗口中选中“服务器信息”标签,选中左边栏中的“FtpServer”选项,保持服务端口号不变,单击“配置”区中的目录选择按钮,为FTP服务器设置文件根目录,然后单击“启动”按钮启动FTP服务器。这是TCP最重要的特点。第三次握手:客户端接收到服务器的SYN-ACK报文后,发送一个ACK报文给服务器,其中序号字段的值为客户端的序号加1,确认号字段的值为服务器的序号加1。
eNSP动态NAT实验记录
weixin_46575696的博客
04-07 2005
...
ensp模拟器下的nat-acl
m0_59113926的博客
09-18 650
NAT:Network address Translation (网络地址转换) 实现内网的IP地址与公网的地址之间的相互转换,将大量的内网IP地址转换为一个或少量的公网地址,减少公网IP地址的占用。 NAT转换条目有两种获得方式: 1.手动添加,即“静态NAT” 2.设备转发数据以后,自动形成的,俗称“动态NAT” ACL:Access Control list (访问控制列表) 读取TCP/IP第五层模型的第三层、第四层的报文信息,根据定义好的规则对报文进行过滤。 每个ACL可以包含多..
华为ensp防火墙配置NAT
05-27
以下是华为ENSP防火墙配置NAT的步骤: 1. 进入ensp防火墙模拟器,选择“配置”选项卡,进入“NAT配置页面。 2. 点击“添加”按钮,进入“添加NAT条目”页面。 3. 在“添加NAT条目”页面中,选择“内部接口”和“外部接口”,并设置“内部地址”和“外部地址”。 4. 在“映射类型”中选择“静态NAT”或“动态NAT”,并设置相应的参数。 5. 点击“确定”按钮保存设置。 以上是简单的华为ENSP防火墙配置NAT的步骤,具体配置过程需要根据实际情况进行设置。如果您有任何疑问,可以参考华为ENSP防火墙配置手册或者咨询华为技术支持。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 华为HCIA-DATACOM题库(带答案及解析) 全网首发 14916
  • 网络工程师小白必备!PPPoE是什么?原理及配置是怎么样的? 14561
  • 最新版CentOS8系统安装和基本配置 12900
  • 华为RS技术认证,IA/IP/IE它们都要学什么? 9175
  • 华为HCIA-datacom题库解析(答案及解析)全网首发 8207

分类专栏

  • 笔记 100篇
  • 计算机技术 1篇
  • IT技术认证 56篇
  • 论坛 32篇

最新评论

  • 2023最新网络工程师HCIA-Datacom“1000”道题库,光速刷题拿证

    众元网络百哥: 看下斯信

  • 网络工程师必备「真实案例」分享网络工程师面试经历_一些常见问题,你准备好了吗?

    众元网络百哥: 看下斯信

  • 华为HCIA-DATACOM题库(带答案及解析) 全网首发

    众元网络百哥: 看下斯信

  • 华为HCIA-DATACOM题库(带答案及解析) 全网首发

    mr_cloud5: 求大pro题目的解析分享

  • 这7个网工必备实用软件,别说我没告诉你!附安装包链接

    众元网络百哥: 看下聊天框

大家在看

  • npm login 或者 npm adduser 之后 遇见 Public registration is not allowed 793
  • 实战营学习-作业3
  • PlugLink:让数据分析与工作流无缝连接(附源码) 1553
  • 【C语言】assert.h——断言 503
  • 金融量化分析开源工具:TuShare 1620

最新文章

  • 这7个网工必备实用软件,别说我没告诉你!附安装包链接
  • 2023最新网络工程师HCIA-Datacom“1000”道题库,光速刷题拿证
  • 熬秃了头整理的网工学习笔记和心得,赠与有缘人
2024年1篇
2023年1篇
2022年22篇
2021年40篇
2020年89篇

目录

目录

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司益阳建网站推荐日照外贸网站设计公司临沂如何制作网站多少钱平湖营销型网站建设多少钱铁岭seo网站优化公司盐城网站优化按天计费报价郑州优秀网站设计多少钱平凉模板推广咸宁阿里店铺托管哪家好桂林百度标王哪家好襄樊网站优化按天收费推荐玉树网站搭建公司汉中百姓网标王来宾外贸网站建设价格思茅百度竞价包年推广公司福永外贸网站建设报价观澜至尊标王多少钱湛江网络推广价格南山百度关键词包年推广报价红河seo多少钱大理外贸网站建设多少钱昆明建站报价吉祥网站优化按天计费石家庄SEO按效果付费哪家好扬州SEO按效果付费濮阳网站制作多少钱迁安网站建设设计报价乌海关键词排名包年推广多少钱长治网站推广系统报价庆阳设计网站歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化