思科动态nat的应用,以及端口映射,外网的远程管理,dhcp的架设

  • 动态nat的应用,以及端口映射,外网的远程管理,dhcp的架设
  • 实验拓扑图:

  • 3.配置思路:

    首先把内网配通,然后在网关设备R1上做nat的应用,

    # ×××的部分模拟的是内网,灰色的部分模拟的是外网

    4.配置步骤:

    # 首先配置各个pc,的测试地址,以及服务器的ip地址,

    ip address  192.168.10.1 255.255.255.0

    default gateway 192.168.10.254  // pc0 上的配置

    其他pc同理可得

    #服务器一般用静态地址

    web 服务器地址 :

    IP address 192.168.40.1 255.255.255.0

    default gateway 192.168.40.254

    dhcp 服务器的地址:

    IP address  192.168.40.2 255.255.255.0

    default gateway  192.168.40.254

    # 接下来配置各个交换机,

    # 首先在SW1上创建VLAN10,VLAN 20.VLAN30,VLAN40,并把相应的端口加入

    # vlan 10

    exit

    vlan 20

    exi

    vlan 30

    exit

    vlan 40

    interface f0/1

    switchport mode access

    swithcport access vlan 10

    interface f0/2

    switchport mode access

    switchport access vlan 20

    interface f0/3

    switchport mode access

    switchport access vlan 30

    interface f0/4

    switchport mode trunk

    inteface 0/5

    switchport mode trunk

    #交换机sw2 上的配置

    创建VLAN 40,把相应的端口加入进去

    #vlan 40

    interface f0/1

    switchport mode access

    switchport access vlan 40

    inteface f0/2

    switchport mode access

    switchport access vlan 40

    inteface range f0/4-6

    switchport mode trunk '

    # 在三层交换机上sw3配置

    #创建VLAN10.vlan20,vlan30.vlan 40,并且配置各个vlan的虚拟网关

    vlan 10 ,vlan 20,vlan 30,vlan40 //创建省略

    inteface vlan 10

    ip address 192.168.10.254 255.255.255.0

    ip helper-address 192.168.40.2 //查找dhcp服务器

    interface vlan 20

    ip address 192.168.20.254 255.255.255.0

    ip helper-address 192.168.40.2

    interface vlan 30

    ip address 192.168.30.254 255.255.255.0

    ip helper-address 192.168.40.2

    inteface vlan 40

    ip address 192.168.40.254 255.255.255.0 //各个vlan的网关地址

    # inteface f0/1

    no switchport

    ip address 192.168.50.1 255.255.255.0

    no shutdown // 打开三层接口

    IP routing  //开启路由功能

    #  接下来配置dhcp服务器,创建地址池

    验证与测试 : 如下图所示

    #以上图示说明dhcp架设成功

    # 继续配置R1

    inteface g0/1

    ip address 192.168.50.2 255.255.255.0

    no shutdown

    inteface g0/0

    ip address 192.168.60.1 255.255.255.0

    # 配置R2

    interface g0/0

    ip address 192.168.60.2 255.255.255.0

    no shutdown

    inteface g0/1

    ip address 192.168.70.254 255.255.255.0

    no shutdown

    # 配置pc3的ip 地址

    ip address 192.168.70.1 255.255.255.0

    gateway 192.168.70.254

    #接下来要让内网全网互通

    #在三层交换机sw3上配置静态路由

    ip route 192.168.60.0 255.255i.255.0 192.168.50.2 //去外网的

    ip route 192.168.70.0 255.255.255.0 192.168.50.2 //去外网的

    在边界路由器R1上配置静态路由

    ip route 192.168.0.0 255.255.0.0 192.168.50.1 //去内网的

    ip route 192.168.70.0 255.255.255.0 192.168.60.1 //去外网的

    #接下来在R1上做nat配置 :

    interface g0/1

    ip nat inside

    interface g0/0

    ip nat outside

    access list 1 permit 192.168.0.0 permit 192.168.0.0 0.0.255.255 //创建acl规则

    ip nat inside source list 1 inteface g0/0 //做动态地址转化

    #现在全网已经互通,如下图所示:

    #接下来做端口映射,远程管理,远程访问WEB服务器

    # 分别在交换机上先配置管理ip ,以及默认网关,

    interface vlan 10

    ip address 192.168.10.2 255.255.255.0

    ip default-gateway 192.168.10.254 //在sw1上

    interface vlan 20

    ip address 192.168.20.2 255.255.255.0

    ip default-gateway 192.168.20.254 //在sw2上

    # 分别在交换机,以及所有需要远程管理的设备上配置密码

    lie vty 0 4

    password 123

    login

    exit

    enable secret 456  //在sw1上

    其他设备同理可得 //省略

    # 在 R1上做端口映射

    ip nat inside source static tcp 192.168.40.2 80 192.168.60.1 8080 //把web服务器映射出去

    ip nat inside source static tcp 192.168.10.2 23 192.168.60.1 2222 //把sw1映射出去

    ip nat inside source static tcp 192.168.20.2 23 192.168.60.1 8888  //把sw2映射出去

    ip nat inside source static tcp 192.168.50.1 23 192.168.60.1 7777 //把 sw3映射出去

    ip nat inside source static tcp 192.168.50.2 23 192.168.60.1 666  //把 R1映射出去

    # 验证与测试 如下图所示

    #从以上图示说明.远程登录成功,远程访问WEB服务器成功

    总结:先要做端口映射的前提,内网必须互通,

    注意:

    dhcp 服务器的架设:分为三种: dhcp 可以用交换机架设,也可用以路由器架设,也可以用服务器架设:

    当dhcp 服务器用路由器架设时, 如果是一个网段的话,不用采用dhcp 中继

    如果是多个网段的话,如果网关都在三层交换机上,那么就要把三层交换机当做中继

    当 dhcp 用三层交换机架设的时候,因为网关都在三层交换机上,所以不用

    采用中继

    当 dhcp 用 服务器架设时,不同网段的分配ip地址是,需要中继器,因为dhcp客户端找不到dhcp服务器,会先找到自己的网关,总而言之,给多个子网分配ip地址,

    需要采用dhcp中继

    华为中 dhcp的架设 :

    dhcp select global :在全局下找 dhcp服务器,这个需要配置地址池

    dhcp select interface 在接口下找,不用配置地址池,跟他的接口在一个网段

    dhcp select relay : 这个给多个子网分配地址,

    原文地址:http://blog.51cto.com/11332405/2060894

    时间: 2024-08-04 18:32:05

    思科动态nat的应用,以及端口映射,外网的远程管理,dhcp的架设的相关文章

    WinServer 之 内网发布网站后端口映射外网访问

    内网IP只能在内网局域网访问连接,在外网是不能认识内网IP不能访问的.如有路由权限,且路由有固定公网IP,可以通过路由的端口映射,实现外网访问内网.如无路由,或路由无公网IP,需要用到第三方开放的花生壳端口映射网络辅助实现外网访问内网. 一.通过路由端口映射 1.Tp-link路由器的端口映射设置方法: 登录到路由器的管理界面(认管理地址为http://192.168.0.1,账号admin密码admin),点击路由器的“ 转发规则—虚拟服务器—添加新条目成 ”,如图: 端口映射设置如下:服务端

    【有图有真相】静态NAT、动态NAT、PAT、端口映射的详细配置过程

    实验要求:使用宿主机利用NAT地址转换技术访问虚拟机的Web80端口.全是***实弹的操作步骤. 实验前提:开启server 2008虚拟机并且搭建一个简单web服务.打开GNS3连接拓扑图的线路,一边连接宿主机,一边连接虚拟机的网卡. 实验步骤:首先是在宿主机和虚拟机上配置IP地址.然后在路由器上配置IP地址,然后先测试宿主机此时是否可以正常访问web服务. 然后在路由器上配置静态NAT.动态NAT和PAT端口多路复用,以及端口映射的关系来改变我们正常访问的接口.下面是配置的详细过程. 首先给

    VMware NAT端口映射外网访问虚拟机linux

    本文目的: 一. SSH连接 二. 访问HTTP VMware Workstation提供了两种虚拟机上网方式,一种bridge,一种NAT,bridge可以获得公网地址,而NAT只能是内网地址了. NAT相当于把主机当成了一个NAT转换器,我们可以添加端口映射,使得外网可以访问利用NAT上网的虚拟机. 主机环境:    Win7 公网IP:         128.206.82.47 虚拟机版本:  VMware Workstation 10 虚拟机系统:  CentOS 6.5 虚拟机IP:

    view 6.1端口映射外网访问

    安装securit server 进入connetion控制台配置security server. 在网关设备映射TCP:443,TCP和UDP的4172映射到security server. 4.访问外网静态IP

    免费内网映射外网绑定,tcp端口转发(windows)

    在tcp socket开发过程中,想要外网客户端映射到本地启动的tcp服务端,总结本地tcp端口映射外网方法: 1.打开ngrok后注册用户,网址 ngrok:https://www.ngrok.cc/ 2.添加一个隧道,选择免费版即可.  具体的添加方法:https://www.sunnyos.com/article-show-70.html 3.启动ngrok隧道: ngrok  参考文献:https://www.sunnyos.com/article-show-67.html 下载插件,打

    Netruon 理解(11):使用 NAT 将 Linux network namespace 连接外网

    学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GRE/VxLAN 虚拟网络 (4)Neutron OVS OpenFlow 流表 和 L2 Population (5)Neutron DHCP Agent (6)Neutron L3 Agent (7)Neutron LBaas (8)Neutron Security Group (9)Neutro

    映射-外网访问内网服务-ngrok和cisco路由做映射

    一:软件解决 软件下载地址: https://ngrok.com/download ngrok-stable-windows-amd64.zip 使用: cmd ---CD..切换到软件目录 ngrok.exe 在弹出框输入:ngrok http 80   (80或者其他端口号,根据实际情况) 二:cisco路由做映射 步骤如下 登陆cisco en ,config 查看配置   show run 固定IP: ip nat inside source static tcp 10.10.1.253

    花生壳映射外网

    我们要想接受并处理微信平台发送过来的消息,当然得有自己的网站服务器了. 所以,接下来我们就要准备我们的网站服务器环境了. 很多同学喜欢用百度应用引擎BAE,因为是免费申请而且不需要维护,这一点的确是很方便的,但我这里要说的是,我们在开发程序的时候,还是不建议那样做,为什么呢?因为不利于调试.  正常的步骤应该是在我们本地开发调试,没有任何问题之后再放到真正的服务器上去(例如新浪的SAE, 百度BAE等).还有一个话题,我们开发我们的网站究竟使用什么语言呢?其实只要可以用来开发网站的语言都可以的,

    动态IP或无公网IP时外网訪问内网ORACLE数据库

    ORACLE数据库是应用最多的一个数据库.一般项目应用.将ORACLE部署在内网,内网调用,及运维都仅仅能是内网完毕. 假设ORACLE主机或所在局域网没有固定公网IP,又想在外网对ORACLE进行訪问.就须要解决动态IP或无公网IP的问题.相应运用到动态域名解析和port映射技术应用. 可直接採用网络辅助来实现外网对内网ORACLE数据库的訪问.如NAT123动态域名解析port映射. 动态IP时,外网訪问内网ORACLE数据库的实现: 1.在内网启用NAT123动态域名解析.使用自己的域名.