天天看點

華為動态NAT小實驗示範

實驗名稱:華為動态NAT小實驗示範

實驗拓撲:

實驗需求:

R3為内網路由器做nat轉換,R4為公網伺服器,PC3 、PC4可以ping通PC5,但是PC5不能ping通PC3、PC4。

實驗思路:

在R3做對應PC3 PC4的網關,做預設路由,利用ACL做端口複用的目的,在流量的出端口配置nat outbound ACL(設定的ACL)。

實驗驗證:

PC3 ping PC5 的IP位址

PC4ping PC5 的IP位址

display nat outbound 

display nat session protocol icmp <-檢視NAT轉換表項;

display nat mapping table all <-檢視NAT轉換表項;

實驗步驟:

PC3 配置ip位址192.168.10.1 網關 192.168.10.254

PC4 配置ip位址192.168.20.1 網關 192.168.20.254

PC5 配置ip位址192.168.40.1 網關 192.168.40.2

配置R3端口的IP,R4變為公網名ISP設定端口的ip

R3

undo terminal monitor 

system-view 

sysname R3

int g 0/0/0

undo shu

ip add 192.168.10.254 24

q

int g0/0/2

ip add 192.168.20.254 24

int g 0/0/1

ip add 192.168.30.1 24

ip route-static 0.0.0.0 0.0.0.0 192.168.30.2

acl 2000 (定義ACL,比對源IP位址)

rule 5 permit source 192.168.10.0 0.0.0.255

rule 10 permit source 192.168.20.0 0.0.0.255

int g 0/0/1 (在流量的出端口配置指令)

nat outbound 2000 (被ACL2000比對的源位址發送的流量)

R4

undo terminal monitor

system-view

sysname ISP

ip add 192.168.30.2 24

ip add 192.168.40.2 24

本文轉自 linuxpp 51CTO部落格,原文連結:http://blog.51cto.com/13505118/2053904,如需轉載請自行聯系原作者