截图-实验 9 网络端口地址转换NAPT配置

更新时间:2023-04-23 12:34:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

实验 9 网络端口地址转换NAPT配置

实验背景

理解NAT网络地址转换的原理及功能;

掌握NAPT的配置,实现局域网访问互联网;

实验背景

你是某公司的网络管理员,公司办公网需要接入互联网,公司只向ISP申请了一条专线,该专线分配了一个公司IP地址,配置实现全公司的主机都能访问外网。

技术原理

NAT将网络划分为内部网络和外部网络两部分,局域网主机利用NAT访问网络时,是将局域网内部的本地地址转换为全局地址(互联网合法的IP地址)后转发数据包;

NAT分为两种类型:NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个全局地址)。

NAPT:使用不同的端口来映射多个内网IP地址到一个指定的外网IP地址,多对一。

NAPT采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自Internet的攻击。因此,目前网络中应用最多的就是端口多路复用方式。实验步骤

新建Packet Tracer拓扑图

(1)R1为公司出口路由器,其与ISP路由器之间通过V.35电缆串口连接,DCE端连接在R1上,配置其时钟频率64000;

(2)配置PC机、服务器及路由器接口IP地址;

(3)在各路由器上配置静态路由协议,让PC间能相互Ping通;

(4)在R1上配置NAPT。

(5)在R1上定义内外网络接口。

(6)验证主机之间的互通性。

实验设备

PC 2台;Server-PT 1台;Switch_2950-24 1台Router-PT 2台;直通线;交叉线;DCE串口线

PC0

192.168.1.2 255.255.255.0 192.168.1.1

PC1

192.168.1.3 255.255.255.0 192.168.1.1

Server 200.1.2.2 255.255.255.0 200.1.2.1

Router0

en

conf t

host R0

int fa 0/0

ip address 192.168.1.1 255.255.255.0 no shutdown

int s 2/0

ip address 200.1.1.1 255.255.255.0 no shutdown

clock rate 64000

Router1

en

conf t

host R1

int s 2/0

ip address 200.1.1.2 255.255.255.0 no shutdown

int fa 0/0

ip address 200.1.2.1 255.255.255.0

no shutdown

Router0

exit

ip route 200.1.2.0 255.255.255.0 200.1.1.2

Router1

exit

ip route 192.168.1.0 255.255.255.0 200.1.1.1 end

show ip route

PC0

CMD

ping 200.1.2.2 (success)

Web浏览器

http://200.1.2.2 (success)

Router0

int fa 0/0

ip nat inside

int s 2/0

ip nat outside

exit

access-list 1 permit 192.168.1.0 0.0.0.255

ip nat pool 5ijsj 200.1.1.3 200.1.1.3 netmask 255.255.255.0

ip nat inside source list 1 pool 5ijsj overload (无overload表示多对多,有overload表示多对一) end

show ip nat translations(无结果)

PC1

Web浏览器

http://200.1.2.2 (success)

Router0

show ip nat translations(有1个结果)

PC1

Web浏览器

http://200.1.2.2 (success)

Router0

show ip nat translations(有2个结果)

本文来源:https://www.bwwdw.com/article/vitq.html

Top