NAT--网络地址转换--pat篇

NAT—静态pat

一:实验拓扑

二:实验要求

1:利用静态pat技术实现路由对交换机的远程控制

2:熟练掌握pat技术的工作原理

3:学会换位思考,思考不同远程控制的方法

4:熟练使用其命令,及理解。

三:实验目标

1:实现路由器以输入密码的方式远程控制交换机

2:实现路由器以输入用户名和密码的方式远程控制交换机。

3:实现路由器R2对SW1的控制,利用跳板技术。

四:实验步骤

一:路由器对交换机1的远程控制

1:路由器1

<Huawei>system-view

[Huawei]sysname 1//更换路由名称

[1]int g0/0/0//进入默认接口

[1-GigabitEthernet0/0/0]ip add192.168.10.1 24 //设置默认ip,为后面pc机的网关

[1]int g0/0/1//进入默认接口

[1-GigabitEthernet0/0/1]ip add 12.0.0.124 //设置默认ip

[1]ip route-static 0.0.0.00.0.0.0 12.0.0.2 //设定默认静态路由,实现r1r2的互通

路由器2

Huawei>sys

<Huawei>system-view

Enter system view, return userview with Ctrl+Z.

[Huawei]sys

[Huawei]sysname 2//跟换路由名称

[2]int g0/0/1//进入默认接口

[2-GigabitEthernet0/0/1]ip add 12.0.0.224//设定默认ip

交换机1

<Huawei>system-view

[Huawei]sysname sw1//跟换交换机的名称

[sw1]int vlan 1 //进入vlan 1 --//任何交换机中都会有一个默认vlan 1

[sw1-Vlanif1]ip add 192.168.10.10024  //设定交换机的默认ip

[sw1]ip route-static 0.0.0.00.0.0.0 192.168.10.1 //设定静态路由—实现交换机1于路由1的互通

[sw1]user-interface vty 0 4 //设定虚拟接口0-4的五个接口,允许最多同时5个默认接口同时管理

[sw1-ui-vty0-4]setauthentication password cipher abc123//设置身份验证密码密码abc123—即普通用户的密码

[sw1]super password cipher123abc//超级密码密码123 abc—即超级管理员的密码

路由器1

<1>telnet 192.168.10.100

Press CTRL_] to quit telnet mode

Trying 192.168.10.100 ...

Connected to 192.168.10.100 ...//指正在尝试远程控制默认接口的交换机

Login authentication

Password:               //输入密码处,

Info: The max number of VTYusers is 5, and the number

of current VTY users on line is 1.

The current login time is 2015-05-1110:43:17.//指可以远程控制vty数有5个,且此控制vty的使用者为1,当前控制的时间为…..

<sw1>q//进入到交换机

[1]int g0/0/1 //进入到默认接口

[1-GigabitEthernet0/0/1]natserver protocol tcp global current-interface 23 inside 192.168.10.100 23 // nat服务协议tcp端口号为23.192.168.10.100映射到23的端口号中,即交换机1.100后面的端口号为23 指的是Telnet的默认端口为23

Warning:The port 23 iswell-known port. If you continue it may cause function failure.//端口号23是默认的端口.加入你继续的话可能会导致数据丢失。

Are you sure to continue?[Y/N]:y//我们确认继续

路由器2

<2>telnet 12.0.0.1//我们已经将交换机1的ip映射到r1上了,且映射的默认端口为23,那么我们只需要远程控制r1即可。注:通常情况下.telnet的默认端口为23是不用写出来了。

Press CTRL_] to quit telnet mode

Trying 12.0.0.1...

Connected to 12.0.0.1... //指正在尝试远程控制默认接口的交换机

Login authentication

Password:      //指输入密码处.且密码不显示

Info: The max number of VTYusers is 5, and the number

of current VTY users on line is 1.

The current login time is 2015-05-1110:44:16.

<sw1>q     //说明已经进入到交换机1中

二:路由器以用户名密码的方式远程控制交换机

[sw1]user-interface vty 0 4 //设定虚拟接口—由0-4的五个接口,允许最多同时5个默认接口同时管理

[sw1-ui-vty0-4]authentication-modeaaa//身份验证模式aaa

[sw1]aaa

[sw1-aaa]local-user testpassword cipher abc123//指用户名为test 其用户的登陆密码为abc123

Info: Add a new user.

[sw1-aaa]local-user test password cipher abc123 privilegelevel 3//本地用户测试密码密码abc123特权三级一级二级为低级.所给用户的权限相较于三级药低的多

查看下三级用户的权限

[sw1-aaa]local-user testservice-type telnet//指的是:本地用户测试服务型telnet。即指让命令生效-开启远程控制--如果没有这句命令那么以上的命令是不生效的。

R1

这的R1远程控制交换机1的

R2

 

三:路由器对交换机2的远程控制

交换机2

<Huawei>system-view

Enter system view, return userview with Ctrl+Z.

[Huawei]sy

[Huawei]sysname sw2

[sw2]int vlan 1

[sw2-Vlanif1]ip add192.168.10.200 24

[sw2]ip route-static 0.0.0.00.0.0.0 192.168.10.1

[sw2-ui-vty0-4]setauthentication password cipher abc456//设置其用户密码为abc456

[sw2]super password cipher456abc//设置的超级管理员密码

路由器1

以上是指r1远程控制交换机2

[1]int g0/0/1

[1-GigabitEthernet0/0/1]natserver protocol tcp global current-interface 2323 inside 192.168.10.200 23 //设定其nat服务协议,端口号为2323,将默认ip 192.168.10.200映射到默认端口2323

 

路由器2

<2>telnet 12.0.0.12323//这里远程控制r1,默认端口号为2323,因为telnet的默认端口号为23.所以当要远程控制端口号不是为23的交换机时.要将端口号2323加入,以免进入端口号为23的交换机。

Press CTRL_] to quit telnet mode

Trying 12.0.0.1...

Connected to 12.0.0.1...

Login authentication

Password:

Info: The max number of VTYusers is 5, and the number

of current VTY users on line is 1.

The current login time is 2015-05-1110:48:48.

<sw2>q//成功远程控制交换机2

Info: The max number of VTYusers is 5, and the number

of current VTY users on line is 0.

The connection was closed by the remote host

四:路由器以跳板的方式控制交换机

由于一个网络中不可能只有两台路由器,如果每次都将要控制的交换机的默认ip都映射到路由的接口上,那么会大大增加工作量,也会大大增加难度,。因此.我们要使用跳板的方式,并不将每个交换机都映射到路由器上,而是以一个已经映射的路由器跳板到另一个需要控制的交换机上----------这个方法叫做跳板

<2>telnet 12.0.0.1//先远程控制交换机1

Press CTRL_] to quit telnet mode

Trying 12.0.0.1...

Connected to 12.0.0.1...

Login authentication

Username:test

Password:      //abc123

Info: The max number of VTYusers is 5, and the number

of current VTY users on line is 1.

The current login time is 2015-05-1114:33:30.

<sw1>telnet192.168.10.200//然后我们在远程控制的交换机上再远程控制另一个交换机

Trying 192.168.10.200 ...

Press CTRL+K to abort

Connected to 192.168.10.200 ...

Login authenticatio

<sw1>

<sw1>telnet192.168.10.200

Trying 192.168.10.200 ...

Press CTRL+K to abort

Connected to 192.168.10.200 ...

Login authentication

Password:    //abc456

Info: The max number of VTYusers is 5, and the number

of current VTY users on line is 1.

The current login time is 2015-05-1114:34:11.

<sw2> //成功远程控制交换机2

 

总结

端口多路复用(Port addressTranslation,PAT)

通过使用端口多路复用,可以达到一个公网地址对应多个私有地址的一对多转换。在这种工作方式下,内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,来自不同内部主机的流量用不同的随机端口进行标示,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自internet的攻击。因此,目前网络中应用最多的就是端口多路复用方式。

时间: 2024-12-17 22:10:58

NAT--网络地址转换--pat篇的相关文章

浅谈NAT概念及原理,配置NAT 网络地址转换---PAT端口地址转换;

NAT 网络地址转换理论概况:NAT的概念:它将自动修改IP包头中的源IP地址或目的IP地址.IP地址的校验则在NAT处理过程中自动完成.它是通过内部网络的私网IP地址翻译成全球唯一的公网IP地址,使内部网络可以连接到互联网.NAT的实现方式:1.静态转换(static translation):将内部网络的私有IP地址转换为公用的合法的IP地址.IP地址的对应关系是一对一的.2.动态转换(dynamic translation):内部网络转换为公网时,IP地址的对应关系是不确定的,随机的.3.

路由器NAT网络地址转换

实验名称:配置静态网络地址转换 实验拓扑: 实验步骤: (1)设置路由器接口地址,主机和服务器的IP地址及网关 (2)配置路由器Router0的静态地址映射 (3)验证 总结:实验只需对路由器1进行设置,因为对地址进行转换之后,对路由器2来说就相当于一个直连的路由,所以不需对路由器2进行配置 实验名称:动态网络地址转换 实验拓扑: 实验步骤: (1)设置路由器接口地址,主机和服务器的IP地址及网关 (2)配置路由器Router0的动态地址映射 (3)验证 总结:实验中遇到的问题就是容易忘记访问控

NAT网络地址转换(一)

NAT网络地址转换(一) 简介 NAT英文全称是"Network Address Translation",中文意思是"网络地址转换",它是一个IETF(Internet Engineering Task Force, Internet工程任务组)标准,允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上.顾名思义,它是一种把内部私有网络地址(IP地址)翻译成合法网络IP地址的技术.因此我们可以认为,NAT在一定程度上,能

NAT网络地址转换模拟过程

原理图,如图1 图1 以下为配置NAT网络地址转换的实验: eNSP模拟图,如图2 图2 Step1.给路由器的每个接口赋予一个地址,如图3,图4 图3 图4 AR1和AR2中添加路由表项,如图5,图6 图5 图6 在IP为202.16.3.4的主机处抓包,结果如图7所示,当IP为专用地址的192.168.1.10的主机访问全球IP地址202.16.3.4的主机,经过NAT路由器转换后使用公网IP地址访问公网的IP. 图7

NAT网络地址转换

实验11:NAT网络地址转换 一. 实验目标 通过Cisco Packet Tracer来实现NAT网络地址转换的三种转换:静态转换.动态转换和端口多路复用 . 二.实验环境和拓扑 window 7操作系统,Cisco Packet Tracer软件. 拓扑结构见下图: 三.实验步骤 1.按照拓扑结构连接网络,并配置各个接口的IP,子网掩码与网关.其中路由router 2不要设置路由表,路由router 1设置默认路由. 2.实现NAT静态转换 全局模式:ip nat inside source

NAT网络地址转换——动态地址转换,PAT端口多路复用(实操!!)

动态NAT地址转换 实验拓扑图 1,配置sw二层交换机 sw#conf t sw(config)#no ip routing //关闭路由功能 sw(config)#int f1/0 sw(config-if)#speed 100 //配置速率 sw(config-if)#dup full //配置全双工模式 2,配置R1路由器,并配置NAT 1)配置路由的接口地址网关 R1#conf t ##全局模式 R1(config)#int f0/0 ##进入接口 R1(config-if)#ip ad

cisco NAT网络地址转换配置

网络地址转换(NAT)通过将内部网络的私有ip地址翻译成全球唯一的公网ip地址,使内部网络可以连接到互联网上,广泛应用于各种类型的互联网接入方式和各种类型的网络中.NAT的作用:缓解ip不足,隐藏内部服务器的私有ip,NAT用于局域网中末端的路由器(直接连接外网的那个路由),而且和vlan环境,或者中间经过的设备没有任何关系. NAT的实现方式: 静态转换(将内网私有ip转换为公有合法ip,而且是一对一,不变的.可以实现外部网络对内网中服务器设备的访问) 简单转换条目 :静态nat端口映射(将不

NAT网络地址转换——静态NAT,端口映射(实操!!)

NAT概述 ?NAT(Network Address Translation,网络地址转换)是1994年提出的.当在专用网内部的一些主机本来已经分配到了本地IP地址(即仅在本专用网内使用的专用地址),但现在又想和因特网上的主机通信(并不需要加密)时,可使用NAT方法 NAT的工作原理 ?借助于NAT,私有(保留)地址的"内部"网络通过路由器发送数据包时,私有地址被转换成合法的IP地址,一个局域网只需使用少量IP地址(甚至是1个)即可实现私有地址网络内所有计算机与Internet的通信需

[译] NAT - 网络地址转换(2016)

Published at 2019-02-17 | Last Update 译者序 本文翻译自 2016 年的一篇英文博客 NAT - Network Address Translation . 由于译者水平有限,本文不免存在遗漏或错误之处.如有疑问,请查阅原文. 以下是译文. 1 绪论 网络地址转换通常涉及“在 IP 包经过路由器或防火墙的时候,修改其源和/或目的地址”( Wikipedia: NAT). 本文将介绍什么是 NAT.如何使用 NAT 以及在 Linux (或者更广泛地说,各种