实验十:NAT技术实验

该实验旨在通过NAT技术实现VPCS与R4的ping通,以及R4对R1的telnet访问。在配置中,为确保服务器安全,仅将Web服务的80端口映射到Internet,避免所有端口暴露。实验展示了如何进行IP配置及端口映射,并附有访问服务器的截图。

拓扑图如下:

这里写图片描述

需求:VPCS可以ping通R4,R4可以telnet访问R1。

首先,按照如图的标注进行ip地址的配置。下面贴出网关(R3)的配置:

//R3的ip配置就不贴出了,只贴一下nat的相关命令
conf t

//定义一个访问控制列表匹配感兴趣的流量
access-list 1 permit 192.168.1.0 0.0.0.255

//经过下面命令之后,R2可以ping通R4了
ip nat inside source static list 1 interface s0/0 overload
int e1/0
ip nat inside
int s0/0
ip nat outside

//经过上面的配置,我们可以访问R4了,但是R4无法访问我们的服务器(R1),现在我们指定一个静态映射给R1
ip nat inside source static 192.168.1.30 202.101.100.3
//现在R4可以访问服务器了


访问服务器的截图:

这里写图片描述

但是我们这样配置会有一个问题,那就是服务器的所有端口都暴露给了Internet(我们以R4模拟外部互联网),一般来说,公司内部的服务器都有其专属的作用,这里我们假设服务器专注于Web服务,那么我们只需要将其80端口映射出去即可

//映射命令
conf t

//我们将80端口映射为8080端口(当然也可以是其他端口)
ip nat inside source static tcp 192.168.1.30 80 202.101.100.3 8080

下面是访问服务器截图:

这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值