華為pat地址轉換,以及內網web服務器發布
實驗名稱:華為pat地址轉換,以及內網web服務器發布
實驗拓撲圖:
3. 實驗目的 :
1.使內網通過pat轉化出去上外網
2.使用靜態nat做端口映射,發布web服務器
3.配置交換機遠程登錄
4. 地址規劃
client 1--web : 192.168.1.2 /24
gateway 192.168.1.254
client 2 : 192.168.1.1 /24
gateway 192.168..1.254
lsw1管理IP : 192.168.1.3 /24
AR3-網關:192.168.1.254
外網 :g0/0/0 : 100.1.1.1/24
AR4 :g0/0/0 : 100.1.1.2 g0/0/1 :100.1.2.254
外網的客戶端client4 :100.1.2.1 /24
5. 配置思路 : 據我了解,在現實中一般配置,先配置邊界設備,最後配置各終端,所以今天我的思路也變了
# 首先配置 AR3網關設備的IP地址,和AR4的IP地址,以及交換機的管理IP地址,最後各個終端的IP地址,然後做PAT轉換,使內網可以上外網,最後發布內網web服務器,使外網可以訪問,其次最後再配置交換機的telnet功能
6 .操作步驟 :
首先配置網關設備AR3的IP地址
intface 0/0/1
ip address 192.168.1.254 255.255.255.0
undo shutdown
interace 0/0/0
ip address 100.1.1.1 255.255.255.0
undo shutdown
# 配置 AR4的IP地址
interface g0/0/0
ip address 100.1.1.2 255.255.255.0
undo shutdown
interface g0/0/1
ip address 100.1.2.254 255.255.255.0
undo shutdown
# 配置外網客戶端的ip地址
ip address 100.1.2.1 255.255.255.0
undo shutdown
# 配置交換機lsw1的管理ip地址
interface van 1
ip address 192.168.1.3 255.255.255.0 //華為默認接口不能配置ip地址 ,只能配置到虛擬端口
#配置web服務器的ip地址,和client2的ip地址
ip address 192.168.1.1 255.255.255.0
gateway 192.168.1.254 // client2上的配置
ip address 192.168.1.2 255.255.255.0
gateway 192.168.1.254 //web 服務器的ip地址
# 所有的ip地址已經配完
# 接下來在網關設備AR3上配置pat地址轉換,使內網可以上外網
# acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255 // 創建acl,所允許轉換的地址池
interface g0/0/0
nat outbund 2000
#再到網關設備上配置去往 100.1.2.0網段的默認路由
ip route 0.0.0.0 0.0.0.0 100.1.1.2 // nat轉化,出去的時候先查路由邊,再查nat表,回來的時候正好相反
# 用命令 display nat session all 測試, 如下圖所示
#以上圖示說明nat已經將內網地址轉化
# 接下來配置靜態nat , 發布內網web服務器
interface g 0/0/0
nat server protocol tcp global current-interface 8080 inside 192.168.1.2 80
驗證與測試 ,從外網客戶端上輸入:
http ://100.1.1.1:8080測試 :如下圖所示
# 接下來配置交換機遠程登錄功能
# user-interface vty 0 4
set authentication password simple /cipher 123 //simple :明文,cipher :暗文
protocol inbound telnet //打開交換機telnet功能,默認是關閉的,路由器默認是打開的
user privilege level 15 //最高等級為15
#在網關設備上遠程登錄LSW1,如下圖所示
telnet 192.168.1.3
#以上圖示說明已經成功
總結 : 其實在現實中用的最多的也就是,pat的動態地址轉換,和靜態的nat內網服務器發布(也就是端口映射),其他的用的應當不多
註意 :我有個疑問是,華為的交換機,我在網關設備上做了端口映射,但是,從外網無法遠程管理內網交換機,但是思科的可以,如果有人知道答案,請在下面留言謝謝:
_______________________________________________________________________________________________________________________________________________________ end
華為pat地址轉換,以及內網web服務器發布