演示: NAT-PAT代理内部网络访问Internet

简介:

演示目标:在思科的路由器上配置NAT-PAT代理内部网络访问Internet。

演示环境:使用前面描述PAT工作原理的图 9.55所示的实验环境。

081921398.png

演示背景:NAT路由器将整个网络割成内外两个部分,子网192.168.2.0属于NAT的内部网络;要求使用PAT转换方式,将该子网的所有主机转换成NAT路由器的外部接口IP地址202.202.1.1访问公共网络部分。

演示步骤:

spacer.gif第一步:为实验环境中的所有路由器完成基础配置,包括激活接口、为接口写IP地址,开启动态路由等,具体配置如下所示:


路由器R1的基础配置:

R1(config)#interface e1/0

R1(config-if)#ip address 192.168.2.1 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#exit

R1(config)#interface e1/1

R1(config-if)#ip address 202.202.1.1 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#exit


R1(config)#router rip

R1(config-router)#no auto-summary

R1(config-router)#version 2

R1(config-router)#network 202.202.1.0

R1(config-router)#exit


注意在进行RIP路由公告时不需要公告私有网络192.168.2.0因为在真实的环境中即便是公告了该网络公共网络也不会认为该网络是合法的。


路由器R2的基础配置

R2(config)#interface e1/1

R2(config-if)#ip address 202.202.1.2255.255.255.0

R2(config-if)#no shutdown

R2(config-if)#exit


R2(config)#interface e1/0

R2(config-if)#ip address 202.202.2.1 255.255.255.0

R2(config-if)#no shutdown

R2(config-if)#exit


R2(config)#router rip

R2(config-router)#no auto-summary

R2(config-router)#version 2

R2(config-router)#network 202.202.1.0

R2(config-router)#network 202.202.2.0

R2(config-router)#exit


当完成上述配置后确保NAT路由器的路由学习正常事实确保NAT路由器上的路由学习正常也是保障NAT正常工作的一个重要环节可以在路由器R1上执行showip route指令如下9.60 所示可看现在路由学习正常。

082024511.png

第二步:现在来完成NAT-PAT的配置,具体配置如下所示:



在路由器R1上完成NAT配置:

R1(config)#access-list 1 permit 192.168.2.0 0.0.0.255

使用ACL定义需要被执行NAT的私有网络地址,也叫做定义感兴趣的翻译流量。

R1(config)#ip nat inside source list 1 interface ethernet 1/1overload

执行NAT的翻译,inside source指示翻译内部源地址,内部源地址的内容被list 1即上面的第一条语句ACL 1所定义,interface ethernet 1/1指示将内部源地址翻译成NAT路由器E1/1上的公共IP地址,overload指示将所有的私有网络地址翻译成一个公共IP地址,即E1/1接口的公共IP,实际上就是指地址复用,也是PAT与动态NAT的关键区别。

R1(config)#interface e1/0

R1(config-if)#ip nat inside * 定义E1/0接口为NAT的内部接口。

R1(config-if)#exit

R1(config)#interface e1/1

R1(config-if)#ip nat outside * 定义E1/1接口为NAT的外部接口。

R1(config-if)#exit

第三步完成上述配置后,分别在内部主机A(192.168.2.100)和主机B(192.168.2.200)上去访问公共主机202.202.2.100的Web服务,注意在执行该访问时,在路由器R1上使用debug ip nat detailed调试PAT的翻译过程,如下9.61所示除此之外还可以使用showip nat translations来查看NAT翻译表,可见虽然多个不同的私有专用网络地址被翻译成同一个公共IP,但是端口号是不相同的,这样就可以成功的去识别不同的会话,然后可以看出NAT四类地址类型的部局,这与理解NAT的地址类型中的案例一的NAT地址部局相同,此时可以通过实践环境进一步的来理解NAT的地址类型。

082152345.png

082231191.png





本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1318877,如需转载请自行联系原作者

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
8月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
609 10
|
9月前
|
Shell 开发工具 git
使用代理访问网络各项命令总结
工作中常需设置代理,容易导致环境混乱。本文总结了 SourceTree 无法拉取代码的问题,排查了环境变量、Git 全局配置及系统代理设置,最终通过清除 Git 代理配置解决。内容涵盖排查步骤、命令整理及脚本处理,帮助快速定位并解决代理相关网络问题。
550 3
|
负载均衡 网络协议 网络性能优化
动态IP代理技术详解及网络性能优化
动态IP代理技术通过灵活更换IP地址,广泛应用于数据采集、网络安全测试等领域。本文详细解析其工作原理,涵盖HTTP、SOCKS代理及代理池的实现方法,并提供代码示例。同时探讨配置动态代理IP后如何通过智能调度、负载均衡、优化协议选择等方式提升网络性能,确保高效稳定的网络访问。
1930 2
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
2232 7
|
人工智能 搜索推荐 开发者
GPT-4o测评准确率竟不到1%!BrowseComp:OpenAI开源AI代理评测新基准,1266道高难度网络检索问题
OpenAI最新开源的BrowseComp基准包含1266个高难度网络检索问题,覆盖影视、科技、艺术等九大领域,其最新Deep Research模型以51.5%准确率展现复杂信息整合能力,为AI代理的浏览能力评估建立新标准。
1003 4
GPT-4o测评准确率竟不到1%!BrowseComp:OpenAI开源AI代理评测新基准,1266道高难度网络检索问题
|
域名解析 监控 网络协议
21.7K star!再见吧花生壳,没有公网ip,也能搞定所有网络访问!内网穿透神器NPS
“nps”是一款强大的内网穿透工具,支持多种协议与功能。它无需公网IP或复杂配置,可实现远程桌面、文件共享和私有云搭建等。项目采用Go语言开发,具有高性能与轻量级特点,适用于远程办公、物联网管理等场景。其核心亮点包括零配置穿透、多级代理网络、实时流量监控及企业级安全特性。对比同类工具,“nps”在安装复杂度、协议支持和管理界面方面表现优异。项目地址:https://github.com/ehang-io/nps。
2927 12
|
网络协议 安全 网络安全
NAT网络地址转换
NAT(网络地址转换)是一种关键的网络技术,通过将内部私有地址转换为外部公网地址,实现多设备共享单一公网IP上网。它不仅解决了IPv4地址不足的问题,还增强了网络安全,隐藏了内部网络结构。NAT主要分为静态NAT、动态NAT和NAPT(网络地址端口转换)三种类型,广泛应用于家庭和企业网络中。然而,NAT也存在对某些应用不友好、增加延迟及与IPv6不兼容等缺点。
1805 14
|
机器学习/深度学习 存储 人工智能
SAFEARENA: 评估自主网络代理的安全性
基于大语言模型的智能体在解决基于网络的任务方面正变得越来越熟练。随着这一能力的增强,也随之带来了更大的被恶意利用的风险,例如在在线论坛上发布虚假信息,或在网站上销售非法物质。为了评估这些风险,我们提出了SAFEARENA,这是第一个专注于故意滥用网络代理的基准测试。SAFEARENA包含四个网站上共计500个任务,其中250个是安全的,250个是有害的。我们将有害任务分为五类:虚假信息、非法活动、骚扰、网络犯罪和社会偏见,旨在评估网络代理的真实滥用情况。我们对包括GPT-4o、Claude-3.5 Sonnet、Qwen-2-VL 72B和Llama-3.2 90B在内的领先基于大语言模型的网
725 11
SAFEARENA: 评估自主网络代理的安全性
|
安全 程序员 Linux
全球头号勒索软件来袭!即刻严控网络访问
全球头号勒索软件来袭!即刻严控网络访问
|
缓存 负载均衡 安全
Swift中的网络代理设置与数据传输
Swift中的网络代理设置与数据传输