演示: NAT-PAT代理内部网络访问Internet

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

演示目标:在思科的路由器上配置NAT-PAT代理内部网络访问Internet。

演示环境:使用前面描述PAT工作原理的图 9.55所示的实验环境。

081921398.png

演示背景:NAT路由器将整个网络割成内外两个部分,子网192.168.2.0属于NAT的内部网络;要求使用PAT转换方式,将该子网的所有主机转换成NAT路由器的外部接口IP地址202.202.1.1访问公共网络部分。

演示步骤:

spacer.gif第一步:为实验环境中的所有路由器完成基础配置,包括激活接口、为接口写IP地址,开启动态路由等,具体配置如下所示:


路由器R1的基础配置:

R1(config)#interface e1/0

R1(config-if)#ip address 192.168.2.1 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#exit

R1(config)#interface e1/1

R1(config-if)#ip address 202.202.1.1 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#exit


R1(config)#router rip

R1(config-router)#no auto-summary

R1(config-router)#version 2

R1(config-router)#network 202.202.1.0

R1(config-router)#exit


注意在进行RIP路由公告时不需要公告私有网络192.168.2.0因为在真实的环境中即便是公告了该网络公共网络也不会认为该网络是合法的。


路由器R2的基础配置

R2(config)#interface e1/1

R2(config-if)#ip address 202.202.1.2255.255.255.0

R2(config-if)#no shutdown

R2(config-if)#exit


R2(config)#interface e1/0

R2(config-if)#ip address 202.202.2.1 255.255.255.0

R2(config-if)#no shutdown

R2(config-if)#exit


R2(config)#router rip

R2(config-router)#no auto-summary

R2(config-router)#version 2

R2(config-router)#network 202.202.1.0

R2(config-router)#network 202.202.2.0

R2(config-router)#exit


当完成上述配置后确保NAT路由器的路由学习正常事实确保NAT路由器上的路由学习正常也是保障NAT正常工作的一个重要环节可以在路由器R1上执行showip route指令如下9.60 所示可看现在路由学习正常。

082024511.png

第二步:现在来完成NAT-PAT的配置,具体配置如下所示:



在路由器R1上完成NAT配置:

R1(config)#access-list 1 permit 192.168.2.0 0.0.0.255

使用ACL定义需要被执行NAT的私有网络地址,也叫做定义感兴趣的翻译流量。

R1(config)#ip nat inside source list 1 interface ethernet 1/1overload

执行NAT的翻译,inside source指示翻译内部源地址,内部源地址的内容被list 1即上面的第一条语句ACL 1所定义,interface ethernet 1/1指示将内部源地址翻译成NAT路由器E1/1上的公共IP地址,overload指示将所有的私有网络地址翻译成一个公共IP地址,即E1/1接口的公共IP,实际上就是指地址复用,也是PAT与动态NAT的关键区别。

R1(config)#interface e1/0

R1(config-if)#ip nat inside * 定义E1/0接口为NAT的内部接口。

R1(config-if)#exit

R1(config)#interface e1/1

R1(config-if)#ip nat outside * 定义E1/1接口为NAT的外部接口。

R1(config-if)#exit

第三步完成上述配置后,分别在内部主机A(192.168.2.100)和主机B(192.168.2.200)上去访问公共主机202.202.2.100的Web服务,注意在执行该访问时,在路由器R1上使用debug ip nat detailed调试PAT的翻译过程,如下9.61所示除此之外还可以使用showip nat translations来查看NAT翻译表,可见虽然多个不同的私有专用网络地址被翻译成同一个公共IP,但是端口号是不相同的,这样就可以成功的去识别不同的会话,然后可以看出NAT四类地址类型的部局,这与理解NAT的地址类型中的案例一的NAT地址部局相同,此时可以通过实践环境进一步的来理解NAT的地址类型。

082152345.png

082231191.png





本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1318877,如需转载请自行联系原作者

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
11天前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
61 7
|
3月前
|
消息中间件 存储 Serverless
函数计算产品使用问题之怎么访问网络附加存储(NAS)存储模型文件
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
11天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
36 2
|
24天前
|
域名解析 弹性计算 网络安全
CEN+私网NAT实现跨地域访问云服务需求-CEN企业版
本文介绍了如何通过企业版云企业网和私网NAT配置,实现ECS内网跨地域访问OSS资源的方法。该方法避免了跨地域配置云服务网段时可能出现的管控异常问题,适用于其他云服务如MQ等。
|
26天前
|
运维 负载均衡 安全
|
1月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换动态NAT
Cisco-网络地址转换动态NAT
|
1月前
|
安全 网络安全 数据安全/隐私保护
Cisco-网络地址转换静态NAT
Cisco-网络地址转换静态NAT
|
1月前
|
网络协议 Ubuntu 前端开发
好好的容器突然起不来,经定位是容器内无法访问外网了?测试又说没改网络配置,该如何定位网络问题
本文记录了一次解决前端应用集成到主应用后出现502错误的问题。通过与测试人员的沟通,最终发现是DNS配置问题导致的。文章详细描述了问题的背景、沟通过程、解决方案,并总结了相关知识点和经验教训,帮助读者学习如何分析和定位网络问题。
104 0
|
3月前
|
网络协议 安全 前端开发
【应用服务 App Service】Azure 应用服务测试网络访问其他域名及请求超时限制(4分钟 ≈ 230秒)
【应用服务 App Service】Azure 应用服务测试网络访问其他域名及请求超时限制(4分钟 ≈ 230秒)
|
3月前
|
缓存 负载均衡 应用服务中间件
Nginx 代理管理器强势登场!轻松设置反向代理,为你的网络安全与高效护航,快来探索!
【8月更文挑战第23天】Nginx 代理管理器(NPM)是一款强大的工具,用于简化反向代理的设置流程。反向代理能隐藏后端服务器的真实IP,提升安全性,实现负载均衡与缓存等功能。用户需先安装Nginx 代理管理器,然后通过其Web界面添加代理主机,指定代理名称、协议类型、服务器地址及端口等信息。对于HTTPS协议,还需上传SSL证书/密钥。完成设置后,可通过浏览器测试反向代理是否正常工作。Nginx 代理管理器还支持高级特性,如负载均衡、缓存及访问控制等。
106 1
下一篇
无影云桌面