HCIA--NAT地址转换(复习)

先交换后路由:

1:在交换机上创建vlan,进入接口划分vlan,接着在交换机连接路由器的接口上建立trunk干道

2:在路由器上,先配置物理接口IP,接着在路由器上创建两个子接口,将建立的vlan封装到子接口中,

3:创建DHCP池塘,宣告池塘所用的IP地址段,并在接口上开启DHCP功能

4:接口汇总

5:加快收敛

6:缺省路由,以及边界路由器的缺省路由

7:空接口防环

8:nat一对多进行地址转换    端口映射  一对一   多对多

acl2000:定义感兴趣流量

sw1:

The device is running!<Huawei>sys
[Huawei]sysname sw1
[sw1]vlan batch 2 to 3        --创建vlan[sw1]interface e0/0/4         --接口划入vlan
[sw1-Ethernet0/0/4]p l a	
[sw1-Ethernet0/0/4]p d vlan 2
[sw1-Ethernet0/0/4]q[sw1]interface e0/0/5
[sw1-Ethernet0/0/5]port link-type access 
[sw1-Ethernet0/0/5]port default vlan 3
[sw1-Ethernet0/0/5]q[sw1]interface e0/0/1	     --trunk干道
[sw1-Ethernet0/0/1]port link-type trunk                       
[sw1-Ethernet0/0/1]port trunk allow-pass vlan 2 3

 SW2:

<Huawei>system-view 
[Huawei]sysname sw2
[sw2]vlan batch 2 to 3[sw2]interface e0/0/2
[sw2-Ethernet0/0/2]p l a
[sw2-Ethernet0/0/2]p d vlan 2[sw2]interface e0/0/3
[sw2-Ethernet0/0/3]p l a
[sw2-Ethernet0/0/3]p d vlan 3
[sw2-Ethernet0/0/3]q[sw2]interface e0/0/1	
[sw2-Ethernet0/0/1]port link-type trunk 
[sw2-Ethernet0/0/1]port trunk allow-pass vlan 2 3

R1:

[Huawei]sysname r1	
[r1]interface g0/0/0	
[r1-GigabitEthernet0/0/0]ip address 192.168.0.1 30
[r1]interface g0/0/1            ---创建物理接口
[r1-GigabitEthernet0/0/1]ip address 192.168.1.1 26
[r1-GigabitEthernet0/0/1]q[r1]interface g0/0/1.1	         ---创建vlan2的子接口
[r1-GigabitEthernet0/0/1.1]dot1q termination vid 2    --用dot1q标准在管理vlan2   
[r1-GigabitEthernet0/0/1.1]ip address 192.168.1.65 26
[r1-GigabitEthernet0/0/1.1]arp broadcast enable    打开广播功能
[r1-GigabitEthernet0/0/1.1]q[r1]interface g0/0/1.2           ---创建vlan3的子接口
[r1-GigabitEthernet0/0/1.2]dot1q termination vid 3        
[r1-GigabitEthernet0/0/1.2]ip address 192.168.1.129 26	
[r1-GigabitEthernet0/0/1.2]arp broadcast  enable  
[r1-GigabitEthernet0/0/1.2]q[r1]dhcp enable 
[r1]ip pool v2                ---创建名叫v2的池塘
Info: It's successful to create an IP address pool.	
[r1-ip-pool-v2]network 192.168.1.64 mask 26	    --为192.168.1.64/26网段分配地址
[r1-ip-pool-v2]gateway-list 192.168.1.65        --网关为192.168.1.65
[r1-ip-pool-v2]dns-list 192.168.2.2             --DNS为192.168.2.2   
[r1-ip-pool-v2]q[r1]ip pool v3
Info: It's successful to create an IP address pool.	
[r1-ip-pool-v3]network 192.168.1.128 mask 26
[r1-ip-pool-v3]gateway-list 192.168.1.129
[r1-ip-pool-v3]dns-list 192.168.2.2
[r1-ip-pool-v3]q[r1]interface g0/0/1.1	        ---在子接口上开启DHCP功能
[r1-GigabitEthernet0/0/1.1]dhcp select global     
[r1-GigabitEthernet0/0/1.1]q[r1]interface g0/0/1.2	
[r1-GigabitEthernet0/0/1.2]dhcp select global 
[r1-GigabitEthernet0/0/1.2][r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]rip		
[r1-GigabitEthernet0/0/0]rip summary-address 192.168.1.0 255.255.255.0  --接口汇总
[r1-GigabitEthernet0/0/0]display ip routing-table 
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: PublicDestinations : 17       Routes : 17       Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0192.168.0.0/30  Direct  0    0           D   192.168.0.1     GigabitEthernet
0/0/0192.168.0.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0192.168.0.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0192.168.1.0/26  Direct  0    0           D   192.168.1.1     GigabitEthernet
0/0/1192.168.1.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1192.168.1.63/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1192.168.1.64/26  Direct  0    0           D   192.168.1.65    GigabitEthernet
0/0/1.1192.168.1.65/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.1192.168.1.127/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.1192.168.1.128/26  Direct  0    0           D   192.168.1.129   GigabitEthernet
0/0/1.2192.168.1.129/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.2192.168.1.191/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1.2192.168.2.0/24  RIP     100  1           D   192.168.0.2     GigabitEthernet
0/0/0
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0[r1-GigabitEthernet0/0/0]q
[r1]rip	 
[r1-rip-1]timers rip 15 90 150         ---加快收敛
[r1]rip
[r1-rip-1]silent-interface g0/0/1      ---沉默接口
[r1-rip-1]silent-interface g0/0/1.1    ---沉默接口
[r1-rip-1]silent-interface g0/0/1.2    ---沉默接口
[r1-rip-1][r1]ip route-static 192.168.1.0 24 NULL 0    ---空接口防环
[r1]

HTTP服务器:

R2:

[Huawei]sysname r2
[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]ip address 192.168.0.2 30
[r2-GigabitEthernet0/0/0]q[r2]interface g0/0/1
[r2-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[r2-GigabitEthernet0/0/1]q[r2]interface g0/0/2
[r2-GigabitEthernet0/0/2]ip address 192.168.2.1 26
[r2-GigabitEthernet0/0/2]q[r2]interface g0/0/2.1
[r2-GigabitEthernet0/0/2.1]ip address 192.168.2.65 26
[r2-GigabitEthernet0/0/2.1]dot1q termination vid 2
[r2-GigabitEthernet0/0/2.1]arp broadcast enable 
[r2-GigabitEthernet0/0/2.1]q[r2]interface g0/0/2.2	
[r2-GigabitEthernet0/0/2.2]dot1q termination vid 3
[r2-GigabitEthernet0/0/2.2]ip address 192.168.2.129 26	
[r2-GigabitEthernet0/0/2.2]arp broadcast  enable 
[r2-GigabitEthernet0/0/2.2]q[r2]dhcp enable 
[r2]ip pool v2	
[r2-ip-pool-v2]network 192.168.2.64 mask 26
[r2-ip-pool-v2]gateway-list 192.168.2.65
[r2-ip-pool-v2]dns-list 192.168.2.2
[r2-ip-pool-v2]q[r2]ip pool v3
[r2-ip-pool-v3]network 192.168.2.128 mask 26	
[r2-ip-pool-v3]gateway-list 192.168.2.129
[r2-ip-pool-v3]dns-list 192.168.2.2
[r2-ip-pool-v3]q[r2]interface g0/0/2.1	
[r2-GigabitEthernet0/0/2.1]dhcp select ?global     Local serverinterface  Interface server poolrelay      DHCP relay	
[r2-GigabitEthernet0/0/2.1]dhcp select global 
[r2-GigabitEthernet0/0/2.1]q[r2]interface g0/0/2.2	
[r2-GigabitEthernet0/0/2.2]dhcp select global 
[r2-GigabitEthernet0/0/2.2][r2]interface g0/0/0	
[r2-GigabitEthernet0/0/0]rip summary-address 192.168.2.0 255.255.255.0
[r2-GigabitEthernet0/0/0]display ip routing-table 
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: PublicDestinations : 20       Routes : 20       Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface12.1.1.0/24  Direct  0    0           D   12.1.1.1        GigabitEthernet
0/0/112.1.1.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/112.1.1.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0192.168.0.0/30  Direct  0    0           D   192.168.0.2     GigabitEthernet
0/0/0192.168.0.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0192.168.0.3/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0192.168.1.0/24  RIP     100  1           D   192.168.0.1     GigabitEthernet
0/0/0192.168.2.0/26  Direct  0    0           D   192.168.2.1     GigabitEthernet
0/0/2192.168.2.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2192.168.2.63/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2192.168.2.64/26  Direct  0    0           D   192.168.2.65    GigabitEthernet
0/0/2.1192.168.2.65/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.1192.168.2.127/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.1192.168.2.128/26  Direct  0    0           D   192.168.2.129   GigabitEthernet
0/0/2.2192.168.2.129/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.2192.168.2.191/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/2.2
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0[r2-GigabitEthernet0/0/0]q
[r2]rip 	
[r2-rip-1]timers rip 15 90 150
[r2-rip-1]
[r2-rip-1]silent-interface g0/0/2
[r2-rip-1]silent-interface g0/0/2.1
[r2-rip-1]silent-interface g0/0/2.2[r2]rip	
[r2-rip-1]default-route originate   ---在边界路由器上通过RIP写一条缺省路由,
[r2-rip-1]q[r2]ip route-static 0.0.0.0 0 12.1.1.2   边界路由器的缺省路由只能手写
[r2][r2]ip route-static 192.168.2.0 24 null 0    ---空接口防环
[r2][r2]acl 2000	
[r2-acl-basic-2000]rule  permit source 192.168.1.0 0.0.0.255
[r2-acl-basic-2000]q
[r2]interface g0/0/1	
[r2-GigabitEthernet0/0/1]nat outbound 2000
[r2-GigabitEthernet0/0/1][r2]acl 2000  先使用acl定义可被转换的私有ip地址范围
[r2-acl-basic-2000]rule  permit source 192.168.1.0 0.0.0.255
[r2-acl-basic-2000]q
[r2]interface g0/0/2  再在边界路由器连接外部的接口上配置一多对
[r2-GigabitEthernet0/0/2]nat outbound 2000  acl表格2000中关联ip流量,在通过该接口转出时修改其源ip地址为该物理接口(g0/0/2)的ip地址,并产生临时的映射列表,用于数据包的回复;[r2]interface g0/0/1
[r2-GigabitEthernet0/0/1]nat static global 12.1.1.3 inside 192.168.1.2
[r2-GigabitEthernet0/0/1]一对一    标准的一种静态nat,固定将一个ip地址转换为另一个ip地址
在边界路由器上连接外部的接口进行配置,华为要求一多一的公有ip地址,不能为外部接口上实际配置的ip地址;
[r2-GigabitEthernet0/0/2]nat static global 12.1.1.3 inside 192.168.1.2 
公有ip地址12.1.1.3与私有ip地址192.168.1.2 进行静态转换---端口映射:
[r2-GigabitEthernet0/0/1]
[r2-GigabitEthernet0/0/1]nat static protocol tcp global current-interface 80 ins
ide 192.168.1.2 80
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
[r2-GigabitEthernet0/0/1]端口映射 --- 属于静态nat;仅用于一个ip地址的一个固定端口与另一个ip地址的一个固定端口进行地址转换
当外部访问本地G0/0/2的ip地址,且目标端口号为80时,将目标ip地址转换为192.168.1.2的80端口;
[r2-GigabitEthernet0/0/2]nat static protocol tcp global current-interface 80 inside 192.168.1.2 80
Warning:The port 80 is well-known port. If you continue it may cause function failure.
Are you sure to continue?[Y/N]:y[r2-GigabitEthernet0/0/2]nat static protocol tcp global current-interface 8888 inside 192.168.1.3 80
当外部设备访问g0/0/2的接口ip地址时,且目标端口号8888,那么将被转换为192.168.1.3的80端口;

PC1

 

ISP:

 

[Huawei]sysname isp
[isp]interface g0/0/0	
[isp-GigabitEthernet0/0/0]ip address 12.1.1.2 24
[isp-GigabitEthernet0/0/0]q[isp]interface g0/0/1 	
[isp-GigabitEthernet0/0/1]ip address 1.1.1.1 24
[isp-GigabitEthernet0/0/1]

PC1pingPC3:

PC1PINGPC5:

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/25415.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

力扣2563.统计公平数对的数目

力扣2563.统计公平数对的数目 排序 二分 定一个数 找另一个数的范围 当确定 j 时 i的取值范围为[ lower – nums[j] ] ~~ [ upper – nums[j] ]用二分找出合法的位置upper_bound是找>k的位置lower_bound是找>k的位置 class Solution {public:long long countFairPai…

使用React和GraphQL进行CRUD:完整教程与示例

在本教程中&#xff0c;我们将向您展示如何使用GraphQL和React实现简单的端到端CRUD操作。我们将介绍使用React Hooks读取和修改数据的简单示例。我们还将演示如何使用Apollo Client实现身份验证、错误处理、缓存和乐观UI。 什么是React&#xff1f; React是一个用于构建用户…

【C语言】轻松拿捏-联合体

谢谢观看&#xff01;希望以下内容帮助到了你&#xff0c;对你起到作用的话&#xff0c;可以一键三连加关注&#xff01;你们的支持是我更新地动力。 因作者水平有限&#xff0c;有错误还请指出&#xff0c;多多包涵&#xff0c;谢谢&#xff01; 联合体 一、联合体类型的声明二…

DDMA信号处理以及数据处理的流程---随机目标生成

Hello&#xff0c;大家好&#xff0c;我是Xiaojie&#xff0c;好久不见&#xff0c;欢迎大家能够和Xiaojie一起学习毫米波雷达知识&#xff0c;Xiaojie准备连载一个系列的文章—DDMA信号处理以及数据处理的流程&#xff0c;本系列文章将从目标生成、信号仿真、测距、测速、cfar…

Redis 的一些关键知识点及示例

Redis 是一个开源的内存数据结构存储系统&#xff0c;广泛用于缓存、消息队列、实时分析等场景。以下是 Redis 的一些关键知识点及示例&#xff1a; 1. 基本数据类型 Redis 支持多种数据类型&#xff0c;每种数据类型都有其特定的操作命令。 1.1 字符串 (String) 字符串是 …

ToonCrafter - AI 生成动画越来越简单了,两张照片生成动画视频 本地一键整合包

动画制作对很多人来说应该都是一项非常专业且复杂的工作&#xff0c;需要学习专门的知识&#xff0c;掌握特定的工具&#xff0c;并且投入大量的时间精力才能得到成果&#xff0c;不过最近出现的一款 AI 动画制作工具 ToonCrafter 则有希望改变这一现状。它只需 2 张图像就生成…

如何使用Python中的collections模块提供的数据结构,如deque、Counter、OrderedDict等

Python 的 collections 模块提供了一些额外的数据结构&#xff0c;这些数据结构在内置的数据类型&#xff08;如列表、字典、集合等&#xff09;的基础上&#xff0c;增加了额外的功能或优化了性能。下面是如何使用 collections 模块中的 deque、Counter 和 OrderedDict 这三种…

[个人感悟] Java基础问题应该考察哪些问题?

前言 “一切代码无非是数据结构和算法流程的结合体.” 忘了最初是在何处看见这句话了, 这句话, 对于Java基础的考察也是一样. 正如这句话所说, 我们对于基础的考察主要考察, 数据结构, 集合类型结构, 异常类型, 已经代码的调用和语法关键字. 其中数据结构和集合类型结构是重点…

fl studio怎么设置中文及 2024年最新fl studio选购指南

FL Studio让你的计算机就像是全功能的录音室&#xff0c;漂亮的大混音盘&#xff0c;先进的创作工具&#xff0c;让你的音乐突破想象力的限制。zol提供FL Studio中文版下载。 FL Studio中文版下载软件简介 FL Studio 让你的计算机就像是全功能的录音室&#xff0c;漂亮的大混…

开发没有尽头,尽力既是完美

最近遇到了一些难题&#xff0c;开发系统总有一些地方没有考虑周全&#xff0c;偏偏用户使用的时候“完美复现”了这个隐藏的Bug...... 讲道理创业一年之久为了生存&#xff0c;我一直都有在做复盘&#xff0c;复盘的核心就是&#xff1a;如何提升营收、把控开发质量&#xff0…

Springboot 上传图片及访问

1、yml配置 下面的服务器根据自己所用的进行调整即可 upload:file:# 这是linux服务器的上传路径# location: file:/mnt/www/pp/test_ai/image#这是windows服务器的上传路径location: file:d://image/#这是访问的虚拟路径path: /temp-image/** fileServer: #这是访问图片的…

SQL Server中的CTE和临时表优化

在SQL Server中&#xff0c;优化查询性能是数据库管理的核心任务之一。使用公用表表达式&#xff08;CTE&#xff09;和临时表是两种重要的技术手段。本文将深入探讨CTE如何简化代码&#xff0c;以及临时表如何优化查询性能。通过实例和详尽解释&#xff0c;我们将展示这两种技…

Linux基础 (十五):TCP 协议特点和UDP协议

上一节&#xff0c;我们学习了TCP协议的服务器-客户端的编程流程以及对中间的过程进行了详细的讨论&#xff0c;那么&#xff0c;这一节&#xff0c;我们对于TCP协议的特点进行进一步的分析&#xff0c;这也是面试的重点和难点。 目录 一、TCP 协议特点 1.1 连接的建立与断…

单片机数码管时钟电路的设计

5 调试 数码管的引脚1&#xff5e;4&#xff0c;a&#xff5e;g以及小数点的排列都不是连续的&#xff0c;这就意味着难免需要飞线。数码管是分共阴和共阳的&#xff0c;起初我错把原理图中的共阳数码管当成了共阴数码管&#xff0c;焊上去了之后才发现&#xff0c;为了避免拆卸…

Unity Vuforia

首先在unity2019版本里可以在windows->PackageManager里搜Vuforia EngineAR; &#xff08;unity2021版本里搜不到&#xff09; 在官网注册账号&#xff1a; 添加识别图等&#xff1b; 将导出的unitypackage包导入unity中。 unity里导入package之后&#xff0c;新建场景&am…

web前端MVC框架:深入剖析与实战应用

web前端MVC框架&#xff1a;深入剖析与实战应用 在web前端开发的浩瀚星空中&#xff0c;MVC框架以其独特的魅力引领着开发者们探索未知的领域。MVC&#xff0c;即Model-View-Controller&#xff0c;是一种将应用程序的业务逻辑、数据模型和用户界面分离的设计模式。在web前端领…

Golang——gRPC与ProtoBuf介绍

一. 安装 1.1 gRPC简介 gRPC由google开发&#xff0c;是一款语言中立&#xff0c;平台中立&#xff0c;开源的远程过程调用系统。gRPC客户端和服务器可以在多种环境中运行和交互&#xff0c;例如用java写一个服务器端&#xff0c;可以用go语言写客户端调用。 1.2 gRPC与Protob…

④-1单细胞学习-cellchat单数据代码补充版

目录 1&#xff0c;数据输入及处理 ①载入包和数据 ②CellChat输入数据准备 ③构建CellChat对象 ④数据预处理 2&#xff0c;细胞通讯预测 ①计算细胞通讯概率 ②提取配受体对细胞通讯结果表 ③提取信号通路水平的细胞通讯表 ④细胞互作关系可视化 1&#xff09;细胞…

IO流(缓冲流)

1.字节缓冲流 原理&#xff1a;字节缓冲输入流自带8KB缓冲池;字节缓冲输出流自带8KB缓冲池 public static void main(String[] args) throws IOException {try(InputStream is new FileInputStream("D:\\pt\\123.jpg");//1.定义一个字节缓冲输入流包装原始的字节输…

JAVA:在IDEA引入本地jar包的方法并解决打包scope为system时发布无法打包进lib的方案

一.引入本地Jar包的步骤 有时maven依耐的包是本地的jar包,此时需要进行以下步骤设置。 步骤1.在pom.xml中添加插件设置,将system范围包含进来,此设置是为了在打包时,本地jar包自动生成到部署包里。(若无法打进包,请参考下文的方案二) <plugin><groupId>org.…