实验九 NAT配置(2)
老化时间可以通过display nat aging-time查看路由器的NAT默认老化时间。
[jiance2]display nat aging-time NAT aging-time value information:
tcp ---- aging-time value is 86400 (seconds) udp ---- aging-time value is 300 (seconds) icmp ---- aging-time value is 60 (seconds) pptp ---- aging-time value is 86400 (seconds) dns ---- aging-time value is 60 (seconds) tcp-fin ---- aging-time value is 60 (seconds) tcp-syn ---- aging-time value is 60 (seconds) ftp-ctrl ---- aging-time value is 7200 (seconds) ftp-data ---- aging-time value is 300 (seconds) 通过命令display address-group查看地址池信息 [jiance2]display nat address-group NAT address-group information:
1 : from 200.1.1.11 to 200.1.1.11 可以看到地址池的范围是:200.1.1.11~200.1.1.11
步骤七:清除Basic NAT相关配置
删除NAT地址池
[jiance2]undo nat address-group 1 Address-group is being used!
结果表明地址池的地址正在被使用,因此必须先删除NAT绑定 在接口下删除NAT绑定
[jiance2]interface Ethernet 1/0
[jiance2-Ethernet1/0]undo nat outbound 2000 address-group 1 no-pat 删除NAT地址池
[jiance2]undo nat address-group 1 再用display查看地址池
[jiance2]display nat address-group NAT address-group information:
No address-groups have been configured 发现地址池已经成功被删除了
实验任务二:NAPT配置
私网PC_A,PC_B需要访问公网服务器,但由于公网地址有限,可以通过配置NAPT动 态的为PC_A,PC_B分配公网地址和协议端口。 步骤一:搭建实验环境及基本配置
如同实验任务一中步骤一、二
步骤二:检查连通性
分别在PC_A,PC_B上ping服务器(IP地址为:220.1.1.1)。显示如下: 在PC_A上ping服务器:
C:\\Documents and Settings\\jiance_pca>ping 220.1.1.1 Pinging 220.1.1.1 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out.
Ping statistics for 220.1.1.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss), 在PC_B上ping服务器:
C:\\Documents and Settings\\jiance_pcb>ping 220.1.1.1 Pinging 220.1.1.1 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out.
Ping statistics for 220.1.1.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss), 结果显示,从PC_A,PC_B上无法ping通服务器。
步骤三:配置NAPT
在JIANCE2上配置NAPT:
用ACL定义一条源地址属于192.168..0.0/16网段的流 [jiance2]acl number 2000
[jiance2-acl-basic-2000]rule permit source 192.168.0.0 0.0.0.255.255 [jiance2-acl-basic-2000]rule deny source any 配置NAT地址池1,地址池中只有一个地址200.1.1.11 [jiance2]nat address-group 1 200.1.1.11 200.1.1.11
进入接口视图将NAT地址池1与ACL 2000绑定,接口方向为出方向 [jiance2]interface Ethernet 0/0
[jiance2-Ethernet0/0]nat outbound 2000 address-group 1 此时命令中未携带no-pat关键字,表示NAT要对数据包进行端口转换
步骤四:测试连通性
从PC_A,PC_B上ping公网服务器 PC_A测试:
C:\\Documents and Settings\\jiance_pca>ping 220.1.1.1 Pinging 200.1.1.1 with 32 bytes of data:
Reply from 220.1.1.1: bytes=32 time=21ms TTL=253 Reply from 220.1.1.1: bytes=32 time=21ms TTL=253 Reply from 220.1.1.1: bytes=32 time=21ms TTL=253 Reply from 220.1.1.1: bytes=32 time=21ms TTL=253
Ping statistics for 220.1.1.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% looss) Approximate round trip times in milli-seconds: Minimum = 21ms, Maximum = 23ms, Average = 21ms
PC_B上测试:
C:\\Documents and Settings\\jiance_pcb>ping 220.1.1.1
Pinging 200.1.1.1 with 32 bytes of data:
Reply from 220.1.1.1: bytes=32 time=22ms TTL=253 Reply from 220.1.1.1: bytes=32 time=21ms TTL=253 Reply from 220.1.1.1: bytes=32 time=21ms TTL=253 Reply from 220.1.1.1: bytes=32 time=21ms TTL=253
Ping statistics for 220.1.1.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% looss) Approximate round trip times in milli-seconds: Minimum = 21ms, Maximum = 23ms, Average = 21ms 发现PC_A,PC_B都能ping通服务器。
步骤五:检查NAT表项
ping通后立即在JIANCE2上查看NAT表项:
[jiance2]display nat session
There are currently 2 NAT sessions:
Protocol GlobalAddr Port InsideAddr Port DestAddr Port
1 200.1.1.11 12289 192.168.2.100 43984 220.1.1.1 43984 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51
1 200.1.1.11 12288 192.168.1.100 768 220.1.1.1 768 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:52 从表项中可以看出源地址192.168.1.100,192.168.2.100转换成同一个公网地址200.1.1.11,但端口号是不同的,192.168.1.100转换的端口号为768,而192.168.2.100转换的端口号位43984,通过不同的端口号来分辨数据是发给192.168.1.100还是192.168.2.100,NAPT靠这种方式对数据包的IP层和传输层信息同时进行转换,从而显著的提高IP地址的利用率。
步骤六:恢复配置
在jiance2上删除NAPT相关配置 [jiance2]interface Ethernet 0/0
[jiance2-Ethernet0/0]undo nat outbound 2000 address-group 1 [jiance2-Ethernet0/0]quit
[jiance2]undo nat address-group 1
实验任务三:Easy IP的配置
要实现私网里的主机需要访问服务器,但出口路由器JIANCE2上的出接口地 址动态获取的,因此我们需要在JIANCE2上配置Easy IP。 步骤一:搭建实验环境及基本配置
如同实验任务一中步骤一、二
步骤二:检查连通性
分别在PC_A,PC_B上ping服务器(IP地址为:220.1.1.1)。结果是从PC_A,PC_B 上无法ping通服务器。
步骤三:在jiance2上配置Easy IP
通过ACL定义一条源地址为192.168.0.0/24网段的流 [jiance2]acl number 2000
[jiance2-acl-basic-2000]rule permit source 192.168.0.0 0.0.0.255.255 [jiance2-acl-basic-2000]rule deny source any 在接口视图下将ACL 2000与其关联,方向为出方向 [jiance2]interface Ethernet 0/0
[jiance2-Ethernet0/0]nat outbound 2000
步骤四:检查连通性
从PC_A,PC_B上ping服务器,都能够ping通
…… 此处隐藏:4293字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [实用模板]第八章:法国“新浪潮”与“左岸派”
- [实用模板]2021年北京上半年临床医学检验技师生物
- [实用模板]SAP GUI 7.10客户端安装配置文档
- [实用模板]2001年临床执业医师资格考试综合笔试试
- [实用模板]36机场工作实用英语词汇总结
- [实用模板](一)社会保险稽核通知书
- [实用模板]安全教育主题班会材料
- [实用模板]濉溪县春季呼吸道传染病防控应急演练方
- [实用模板]长沙房地产市场周报(1.30-2.3)
- [实用模板]六年级数学上册典中点 - 图文
- [实用模板]C程序设计(红皮书)习题官方参考答案
- [实用模板]中国证监会第一届创业板发行审核委员会
- [实用模板]桥梁工程复习题
- [实用模板]2011学而思数学及答案
- [实用模板]初中病句修改专项练习
- [实用模板]监理学习知识1 - 图文
- [实用模板]小机灵杯四年级试题
- [实用模板]国贸专业毕业论文模板
- [实用模板]教育学概论考试练习题-判断题4
- [实用模板]2015届高考英语一轮复习精品资料(译林
- 00Nkmhe_市场营销学工商管理_电子商务_
- 事业单位考试法律常识
- 诚信教育实施方案
- 吉大小天鹅食品安全检测箱方案(高中低
- 房地产销售培训资料
- 高一地理必修1复习提纲
- 新概念英语第二册lesson_1_练习题
- 证券公司内部培训资料
- 小学英语时间介词专项练习
- 新世纪英语专业综合教程(第二版)第1册U
- 【新课标】浙教版最新2018年八年级数学
- 工程建设管理纲要
- 外研版 必修一Module 4 A Social Surve
- Adobe认证考试 AE复习资料
- 基于H.264AVC与AVS标准的帧内预测技术
- 《食品检验机构资质认定管理办法》(质
- ABB变频器培训课件
- (完整版)小学说明文阅读练习题及答案
- 深思洛克(SenseLock) 深思IV,深思4,深
- 弟子规全文带拼音




