NAPT特性与配置实践分享

简介: 【4月更文挑战第1天】NAPT特性与配置实践分享

NAPT特性与配置实验

1【实验目的】

• 掌握NAPT的原理

• 掌握NAPT在企业网络中的应用

• 掌握NAPT的配置方式

2【实验环境】

华为ENSP模拟器

实验拓扑图如下图所示。

图片.png

3【实验过程及实验结果】

1.地址配置

                   IP地址规划表

设备名称

设备接口

IP

网关

所属VLAN

PC1

E0/0/1

10.20.10.10/24

10.20.10.1/24

VLAN 10

PC2

E0/0/1

10.20.20.20/24

10.20.20.1/24

VLAN 20

PC3

E0/0/1

202.108.20.10/24

202.108.20.1/24

AR1

G0/0/0

10.20.30.1

G0/0/1

222.222.222.1

AR2

G0/0/0

222.222.222.2

G0/0/1

202.108.20.1/24

2.IP编址与基本配置

给所有路由器配置IP地址信息。

AR1

<Huawei>SYS

[Huawei]sys AR1

[AR1]int G0/0/0

[AR1-GigabitEthernet0/0/0]ip add 10.20.30.1 24

[AR1-GigabitEthernet0/0/0]int G0/0/1

[AR1-GigabitEthernet0/0/1]ip add 222.222.222.1 24

AR2

<Huawei>SYS

[Huawei]sys AR2

[AR2]int G0/0/0

[AR2-GigabitEthernet0/0/0]ip add 222.222.222.2 24

[AR2-GigabitEthernet0/0/0]int G0/0/1

[AR2-GigabitEthernet0/0/1]ip add 202.108.20.1 24

[AR2-GigabitEthernet0/0/1]q

3.在交换机LSW1中添加VLAN配置

LSW1

<Huawei>SYS

[Huawei]sys LSW1

[LSW1]

[LSW1]vlan batch 10 20

[LSW1]int g0/0/1

[LSW1-GigabitEthernet0/0/1]port link-type access

[LSW1-GigabitEthernet0/0/1]vlan 10

[LSW1-vlan10]port g0/0/1

[LSW1-vlan10]

[LSW1-vlan10]int g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-type access

[LSW1-GigabitEthernet0/0/2]vlan 20

[LSW1-vlan20]port g0/0/2

[LSW1-vlan20]

[LSW1-vlan20]int g0/0/3

[LSW1-GigabitEthernet0/0/3]port link-type trunk

[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all

[LSW1-GigabitEthernet0/0/3]q

[LSW1]

[LSW1]in vlanif 1

[LSW1-Vlanif1]ip add 10.20.30.2 24

[LSW1-Vlanif1]in vlanif 10

[LSW1-Vlanif10]ip add 10.20.10.1 24

[LSW1-Vlanif10]in vlanif 20

[LSW1-Vlanif20]ip add 10.20.20.1 24

[LSW1-Vlanif20]q

配置完成后,观察交换机LSW1的VLAN

图片.png

4.在设备中添加OSPF配置

LSW1

[LSW1]ospf

[LSW1-ospf-1]area 0

[LSW1-ospf-1-area-0.0.0.0]net 10.20.0.0 0.0.255.255

[LSW1-ospf-1-area-0.0.0.0]q

[LSW1-ospf-1]q

AR1

[AR1]ospf

[AR1-ospf-1]area 0

[AR1-ospf-1-area-0.0.0.0]net 10.20.0.0 0.0.255.255

[AR1-ospf-1-area-0.0.0.0]net 222.222.222.0 0.0.0.255

[AR1-ospf-1-area-0.0.0.0]q

[AR1-ospf-1]q

AR2

[AR2]ospf

[AR2-ospf-1]area 0

[AR2-ospf-1-area-0.0.0.0]net 202.108.20.0 0.0.0.255

[AR2-ospf-1-area-0.0.0.0]net 222.222.222.0 0.0.0.255

[AR2-ospf-1-area-0.0.0.0]q

[AR2-ospf-1]q

配置完成后,观察各设备的路由表

(1)AR1

图片.png

(2)AR2

图片.png

(1)           LSW1

图片.png


5.在设备中添加ACL(在ACL中指定私有IP地址范围)

AR1

[AR1]acl 2010

[AR1-acl-basic-2010]rule permit source 10.20.10.0 0.0.0.255

[AR1-acl-basic-2010]q

[AR1]

[AR1]acl 2020

[AR1-acl-basic-2020]rule permit source 10.20.20.0 0.0.0.255

[AR1-acl-basic-2020]q

6.在设备中添加NAPT

(1)在NAT地址组中指定公网IP地址范围

(2)  在接口上使用出向NAT绑定转换关系

AR1

[AR1]nat address-group 1 222.222.222.10 222.222.222.30

[AR1]nat address-group 2 222.222.222.60 222.222.222.90

[AR1]

[AR1]int g0/0/1

[AR1-GigabitEthernet0/0/1]nat outbound 2010 address-group 1 

[AR1-GigabitEthernet0/0/1]nat outbound 2020 address-group 2 

[AR1-GigabitEthernet0/0/1]q

(1)配置完成后,观察AR1的NAT地址组

AR1

图片.png

(2)查看出向NAPT配置

AR1

(2)           所有设备通讯测试

PC1->PC3

图片.png

内网端口AR1的G0/0/0接口抓包情况

图片.png

从图中G0/0/0接口的抓包中我们可以看出:路由器从PC那里收到了从10.20.10.10发往202.108.20.10的Echo  Request消息,同时路由器还向PC转发了从202.108.20.10发往10.20.10.10的Echo Reply消息.

外网端口AR1的G0/0/1接口抓包情况

图片.png

由此可以看出 它并不知道10.20.10.10而只知道自己分配出去的公网IP地址222.222.222.18,由此也可以验证NAT向外隐藏内部IP规划的效果.

4【实验总结】

(1)        静态NAT和动态NAT的区别

静态转换(static translation)将内部网络的私有IP地址转换为公有合法IP地址。IP地址的对应关系是一对一的,而且是不变的。

动态转换(dynamic translation)指将内部私有IP转换为公网IP地址时,IP的对应关系是不确定的。也就是说只要指定哪些内部地址可以进行NAT转换,以及哪些可以的合法的IP地址可以作为外部地址,就可以进行动态转换了。也可以使用多个合法地址集。

(2)常用命令

●nat outbound命令用来将一个访问控制列表ACL和一个地址池关联起来,表示ACL中规定的地址可以使用地址池进行地址转换。ACL用于指定一个 规则,用来过滤特定流量。后续将会介绍有关ACL的详细信息。

●nat address-group命令用来配置NAT地址池。

●display nat address-group group-index命令用来查看NAT地址池配置信息。

●命令display nat outbound用来查看动态NAT配置信息。

●可以用这两条命令验证动态NAT的详细配置。在本示例中,指定接口Serial1/0/0与ACL关联在一起,并定义了于地址转换的地址池1。参数no-pat说明没有 进行端口地址转换。

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
5月前
|
存储 人工智能 中间件
【开源剪映小助手】项目介绍
CapCut Mate API 是一款开源免费的剪映自动化工具,基于 FastAPI 构建,支持本地/云端部署。深度集成大模型,实现草稿创建、智能剪辑、云端渲染等全流程自动化,可无缝对接 Coze/n8n,赋能个人创作者、企业及教育机构高效产出专业视频。(239字)
1288 0
|
存储 机器学习/深度学习 自然语言处理
大语言模型隐私防泄漏:差分隐私、参数高效化
大语言模型隐私防泄漏:差分隐私、参数高效化
1533 4
|
5月前
|
运维 Kubernetes 应用服务中间件
CI/CD流水线镜像拉取耗时从47分钟降到2分钟,我做了这几件事
换镜像加速源,CI/CD构建从47分钟骤降至2分钟!非代码/硬件优化,仅切换为毫秒镜像(1ms.run)——全源加速(Docker Hub、GHCR、k8s.gcr等),30台服务器10分钟批量配置,失败率归零,凌晨发布成功率100%。
433 16
|
11月前
|
Java 关系型数据库 MySQL
基于android的体育馆预约使用系统
本系统基于B/S架构,采用Spring Boot、Java、MySQL与Android技术,构建智能化体育馆预约平台。实现场地查询、在线预约、支付及提醒功能,提升用户体验与场馆运营效率,推动全民健身发展。
|
6月前
|
SQL 分布式计算 大数据
三朵云的大数据江湖:AWS、GCP、Azure 托管服务到底谁更香?
三朵云的大数据江湖:AWS、GCP、Azure 托管服务到底谁更香?
565 2
|
8月前
|
自然语言处理 搜索推荐 UED
2026年外贸网站建设全流程解析:从构建到部署的专业指南
本文系统梳理了2026年外贸网站建设全流程,涵盖多语言平台定义、从策划到部署的三大专业步骤、主流建站工具选择要点,并分析了云服务器与虚拟主机在国际化部署中的优劣势,为企业构建面向全球的高效数字门户提供客观参考。
481 3
|
12月前
|
API 调度 开发工具
《深度解析:Unity游戏与阿里云实时语音RTSA对接中的隐性故障及根治路径》
本文结合真实案例,拆解Unity多人竞技游戏与阿里云实时语音(RTSA)对接的隐性故障。故障表现为高并发语音+资源加载场景下的语音卡顿,甚至线程死锁闪退,Android端问题更突出。经分层排查,定位线程优先级冲突、子线程主线程交互不安全、回调耗时过高三大根因。解决方案从优化RTSA子线程优先级、开启轻量化编码,重构回调逻辑确保线程安全,管控Unity资源加载线程三方面入手。最终Android端语音卡顿率从15%降至1%以下,闪退根治,为Unity与阿里云对接提供线程调度、跨平台适配等避坑思路。
388 1
|
域名解析 运维 监控
网络故障排查的常用工具与方法:技术深度解析
【8月更文挑战第20天】网络故障排查是一项复杂而重要的工作,需要网络管理员具备扎实的网络知识、丰富的实践经验和灵活的问题解决能力。通过掌握常用工具和方法,遵循科学的排查流程,可以显著提高故障排查的效率和准确性。希望本文能为读者在网络故障排查方面提供有益的参考和启示。
2536 2

热门文章

最新文章