云计算网络基础第八天

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

NAT :

    network address translation , 网络地址转换。


  -作用:

     将私有地址,转换为公有地址,实现 Internet 的互访。

      

 

  -场景:

      企业网络边界;

  一般是在网关设备上实现 或者 防火墙;

 

  -类型:

      静态NAT

       公有地址与私有地址 是 1:1 

  动态NAT

    传统动态NAT - 1:1 ; 

PAT/PNAT/Port-NAT ,即基于端口的NAT,端口复用/IP复用

          也就是,使用公网的IP地址+端口号的形式,

  来区分内网的不同私有IP地址主机;

    NAT条目举例(PAT):

   12.1.1.1:X ---- 192.168.Y.Y:x

  

  -配置:

 R1:

    ip nat inside source static 192.168.1.1  12.1.1.1 

show ip nat translation  // 查看 NAT 转换条目 

debug ip nat // 查看 数据包的 NAT 转换过程(现网不能开)

undebug all // 关闭设备上的所有的 debug 

  -测试:

     PC-1 

        ping 100.1.1.1   

  

真实设备上如下:

   ip nat inside source static 192.168.1.1  12.1.1.1 

   ip nat inside source static 192.168.1.2  12.1.1.3

   

   以上写法,在真实的设备上,是不存在的 - 第二条命令无法输入

-----------------------------------------------------  

PAT 配置思路:

   前提条件:

       确保该路由器能够去往外网,即得有路由。

   

   0、配置网关设备的inside 和 outside  

        R1:  

           interface gi0/1

                ip nat inside 

           interface  gi0/0 

                ip nat outside     

   1、首先通过 ACL ,匹配感兴趣流量;

       access-list  1  permit  192.168.1.0  0.0.0.255 

   2、配置 PAT ;

      ip nat inside source list 1  interface gi0/0    

   3、验证、调试与测试

       show  ip  access-list //查看ACL配置信息;

   show  ip  nat statistics   // 查看 NAT 配置信息; 

   show  ip  nat  translation  // 查看NAT转换表条目内容

   debug  ip  nat //实时显示地址转换过程(现网中不能用)

   PC-1 :

      ping 100.1.1.1

   PC-2 :

      ping 100.1.1.2 

    4、关闭 debug 命令

     undebug all 


--------------------------------------

Router :

    路由表

NAT表


-----------------------------------------------------


  inside(主动)  -------> outside(被动) , 

          1、路由表

  2、NAT表

  

  

  inside(被动)  <------- outside(主动) , 

          1、NAT表

  2、路由表



端口映射:

     

通常用于  外部网络 ”主动“ 向内部网络发起流量,

比如外部客户,访问公司的业务服务器;

或者,

在家的IT维护人员,实现对内部服务器的远程管理。

R1:

   ip nat  inside  source  static tcp 192.168.1.99 23 

                                       12.1.1.1  1919

 

   Test-pc :

     telnet  12.1.1.1    1919 

        password : nihao 

     SW1>

-------------------------------------------------------

1、确保可以上网(PAT配置完好)

2、配置内网的交换机,开启管理IP,并且配置远程访问密码;

      SW1:

     interface vlan 1

    no shutdown

ip address 192.168.1.99  255.255.255.0 

ip default-gateway  192.168.1.254

line vty 0 4 

   password nihao 

enable secret hehe

3、配置端口映射

        - 静态 NAT 

    配置命令:

  ip nat  inside  source  static tcp 192.168.1.99 23 

                                       12.1.1.1  1919

4、 测试:

       

      Test-PC : 100.1.1.1 

         telnet  12.1.1.1    ------> R1 ; 

         telnet  12.1.1.1  1919  ---->SW1   


==============================


实验需求:


  让在家做饭的 IT 男,能够顺利的使用自己的苹果 ,远程

访问、控制  公司内网的   服务器;



实验步骤:

    

1、确保自己在家可以访问公司的外网(IP)

2、确保公司内网主机可以与外网的设备进行互通;

     - 配置 PAT 

     # 定义感兴趣流量

    access-list 1 permit  192.168.1.0  0.0.0.255 

     # 配置转换条目

        ip nat inside source list 1  gi0/0 

     

    此时,内网的主机,可以主动访问外网设备,并且成功;

    3、 在网关设备上配置”端口映射“:

      ip nat inside source static tcp  192.168.1.99 23 

                                   12.1.1.1   10090

    4、配置内网的交换机的管理IP以及相关参数

      interface vlan 1

    no shutdown

ip address 192.168.1.99  255.255.255.0 

  ip default-gateway  192.168.1.254 

     

  line vty 0 4 

     password  nihao 

  

  enable  password  HAHAHAHA




     本文转自hj_1314wgn 51CTO博客,原文链接:http://blog.51cto.com/13513556/2048417,如需转载请自行联系原作者



相关文章
|
1天前
|
机器学习/深度学习 人工智能 安全
云端防御战线:云计算环境中的网络安全策略
【4月更文挑战第22天】 在数字化时代,云计算已成为企业运营的关键基础设施。然而,随着其广泛应用,云服务也成为了网络攻击者的主要目标。本文深入探讨了云计算环境下的网络安全挑战,分析了云服务提供者和使用者面临的安全威胁,并提出了综合性的安全策略。这些策略不仅包括传统的加密和身份验证技术,还涉及更先进的入侵检测系统、行为分析和机器学习算法。文章旨在为读者提供一个关于如何在享受云计算带来的便利同时确保数据和操作安全的综合指南。
|
1天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略
【4月更文挑战第22天】随着企业和个人用户对云服务的依赖日益加深,云计算环境的安全性成为信息技术领域关注的焦点。本文深入探讨了云计算平台面临的安全威胁、信息安全管理的挑战以及前沿防御技术。通过分析数据加密、身份验证、入侵检测等关键技术在云服务中的应用,提出了一个多层次、综合性的网络安全策略框架。此框架旨在为云服务提供商和使用者提供一套实用的安全保障措施,确保云资源的安全高效运营。
|
3天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全与信息保护策略
【4月更文挑战第19天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来存储、处理和交换数据。然而,这种便利性背后隐藏着潜在的安全风险。本文深入探讨了在云计算背景下,如何通过综合性的安全措施和策略来强化网络安全防护,确保数据的完整性、可用性和机密性。我们将分析当前面临的主要安全挑战,并基于最新的技术进展提出相应的解决方案,以期达到有效防御外部威胁和内部漏洞的目的。
15 4
|
4天前
|
存储 安全 网络安全
构建坚固的防线:云计算环境下的网络安全策略
【4月更文挑战第19天】 随着企业纷纷迁移至云平台,云计算已成为现代信息技术架构的核心。然而,数据存储与处理的云端化也带来了前所未有的安全挑战。本文深入探讨了在复杂多变的云环境中,如何实施有效的网络安全措施,确保信息安全和业务连续性。通过分析云服务模型、网络威胁以及加密技术,提出了一系列切实可行的安全策略,旨在帮助组织构建一个既灵活又强大的防御体系。
15 1
|
4天前
|
人工智能 监控 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第19天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务使用的普及化,网络安全问题亦变得日益复杂和挑战性。本文将深入探讨如何在云计算环境中实施有效的网络安全策略,保障数据的安全性和完整性。我们将从云服务模型出发,分析不同服务模型下的安全威胁,并提出相应的防护措施。文章还将讨论信息安全管理的最佳实践,包括加密技术、身份验证、访问控制以及安全监控等方面,旨在为企业提供一套全面的云计算安全防护框架。
|
6天前
|
监控 安全 网络安全
云端防御战线:云计算中的网络安全与信息保护策略
【4月更文挑战第17天】 随着企业逐渐将重心转向云服务,云计算已经成为现代信息技术架构中不可或缺的一部分。然而,这种转变也带来了新的挑战——如何确保在公共、私有或混合云环境中的数据安全和网络防护。本文探讨了云计算平台下的网络安全策略与实施措施,包括最新的加密技术、身份验证机制以及入侵检测系统。同时,分析了信息安全管理在维护数据完整性、保障用户隐私及符合法规要求方面的重要性。通过综合考量技术手段与管理策略,本文旨在为读者提供一份全面的云计算安全指南。
15 5
|
7天前
|
监控 安全 网络安全
云端防御:云计算环境中的网络安全策略与实践
【4月更文挑战第15天】 在数字化转型的时代,云计算已成为企业运营不可或缺的技术支撑。然而,随着云服务模式的广泛采纳,网络安全挑战亦随之而来。本文深入探讨了云计算环境下的安全威胁,分析了云服务模型对安全策略的影响,并提出了一系列创新的网络安全防护措施。通过研究最新的加密技术、访问控制机制和持续监控方法,文章旨在为企业提供一个综合性的网络安全框架,以确保其云基础设施和数据的安全性和完整性。
25 8
|
8天前
|
云安全 安全 网络安全
构筑防御堡垒:云计算环境下的网络安全策略
【4月更文挑战第15天】 在数字转型的浪潮中,云计算已成为企业部署应用和存储数据的首选平台。然而,随着云服务的普及,网络安全威胁也随之增加,给企业带来了前所未有的挑战。本文深入探讨了云计算环境中的网络安全问题,分析了云服务模型(IaaS, PaaS, SaaS)的安全风险,并提出了一系列针对性的安全措施。通过对最新的安全技术、合规性要求及最佳实践的综合评述,本文旨在为读者提供一套全面的云安全策略框架,以增强云环境下的信息安全。
|
8天前
|
存储 安全 网络安全
云端防御:在云计算时代维护网络安全与信息完整性
【4月更文挑战第15天】 随着企业和个人用户日益依赖云服务,云计算环境的安全性已成为技术发展的一个关键挑战。本文探讨了云计算平台面临的安全威胁、信息安全的关键策略以及实施有效防护措施的必要性。我们将分析数据加密、身份验证和访问控制等核心技术,并讨论如何通过综合方法保护云资源以应对不断演变的网络攻击。
14 2
|
10天前
|
人工智能 安全 网络安全
云端守卫:云计算环境中的网络安全与信息保护策略
【4月更文挑战第12天】 随着企业与个人日益依赖云服务,数据存储、处理和流通的边界愈发模糊。本文探讨了在动态且复杂的云计算环境中,如何通过创新的安全技术和策略来维护网络安全和保障信息完整性。重点分析了包括身份认证、数据加密、访问控制及入侵检测等在内的关键安全措施,并提出了多层次防御模型,以增强云服务用户的信心,同时促进云计算生态系统的健康发展。