0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为DHCP和NAT组网

网络技术干货圈 来源:csdn 2023-06-12 14:12 次阅读

一、认识DHCP和NAT

c36234de-08e2-11ee-962d-dac502259ad0.png

说明:NAT的实现方式中Easy IP和地址池NAT类似,配置参考其中一个即可!其中,地址池NAT中有以下两种选择方式:

①选择带地址池的NAT outbound,要求就是需要有空闲或者多余的公网IP地址来完成对私网IP地址的动态NAT;

②选择Easy IP不带地址池,此时只需要一个公网地址即可,因为Easy IP可以借助NAT设备的出接口完成对私网IP地址的动态NAT。

二、组网需求

1、访问需求

两个区域内的 PC 和 Client 可以互相访问并且两个区域内的 Client 都可以访问 FTP 服务器和 WWW 服务器。

2、地址转换需求

两个区域内的终端内网地址为保密数据,对外发布时都采用公网地址发布,所以互访时需要采用公网访问。

3、地址分配需求

两个区域内的DHCP服务器分配地址时只对办公接入区域的终端分配地址,Client/Sever 的 IP 地址采用手工配置,并且在 DHCP 地址池中对 Client/Server 的 MAC 地址和手工 IP 地址进行静态绑定。

三、建立拓扑

c39cc0d6-08e2-11ee-962d-dac502259ad0.png

四、设备互联地址规划

本端设备 接口 IP地址/掩码 对端设备 接口 IP地址/掩码
R1 GE0/0/0 13.1.1.1/24 R2 GE0/0/0 13.1.1.2/24
GE0/0/1 12.1.1.1/24 R3 GE0/0/1 12.1.1.2/24
R2 GE0/0/0 10.1.1.254/24 内网终端
GE0/0/1 12.1.1.2/24 R1 GE0/0/1 12.1.1.2/24
R3 GE0/0/0 13.1.1.2/24 R1 GE0/0/0 13.1.1.1/24
GE0/0/1 34.1.1.1/24 R4 GE0/0/1 34.1.1.2/24
R4 GE0/0/0 20.1.1.254/24 内网终端
GE0/0/1 34.1.1.2/24 R3 GE0/0/1 34.1.1.1/24
PC 1 Eth0/0/1 DHCP GW:10.1.1.254
PC 2 Eth0/0/1 DHCP GW:20.1.1.254
Client 1 Eth0/0/0 10.1.1.10/24 GW:10.1.1.254
Client 2 Eth0/0/0 20.1.1.20/24 GW:20.1.1.254
Server 1 Eth0/0/0 10.1.1.20/24 GW:10.1.1.254,FTP端口:21,www端口:80

五、设备配置

1、基础配置

R1:

配置接口:
interfaceGigabitEthernet0/0/0
ipaddress13.1.1.1255.255.255.0
interfaceGigabitEthernet0/0/1
ipaddress12.1.1.1255.255.255.0

配置路由:
iproute-static10.1.1.0255.255.255.012.1.1.2
iproute-static20.1.1.0255.255.255.013.1.1.2

查看路由表:

c3a8d2b8-08e2-11ee-962d-dac502259ad0.png

R2:

配置接口:
interfaceGigabitEthernet0/0/0
ipaddress10.1.1.254255.255.255.0
interfaceGigabitEthernet0/0/1
ipaddress12.1.1.2255.255.255.0

配置路由:
iproute-static0.0.0.00.0.0.012.1.1.1

R3:

配置接口:
interfaceGigabitEthernet0/0/0
ipaddress13.1.1.2255.255.255.0
interfaceGigabitEthernet0/0/1
ipaddress34.1.1.1255.255.255.0

配置路由:
iproute-static10.1.1.0255.255.255.013.1.1.1
iproute-static20.1.1.0255.255.255.034.1.1.2

查看路由表:

c3b231aa-08e2-11ee-962d-dac502259ad0.png

R4:

接口配置:
interfaceGigabitEthernet0/0/0
ipaddress20.1.1.254255.255.255.0
interfaceGigabitEthernet0/0/1
ipaddress34.1.1.2255.255.255.0

配置路由:
iproute-static0.0.0.00.0.0.034.1.1.1

各终端地址配置参考地址互联表。

2、DHCP配置

R2:

开启dhcp功能:
dhcpenable

配置dhcp资源池:
ippoolA
gateway-list10.1.1.254//网关地址
network10.1.1.0mask255.255.255.0//可分配地址池
static-bindip-address10.1.1.10mac-address5489-9846-6fd1//静态绑定Client/Server
static-bindip-address10.1.1.20mac-address5489-9845-0193
excluded-ip-address10.1.1.10110.1.1.253//排除分配此地址段ip地址
leaseday6hour23minute59//租期为7天
dns-list8.8.8.8//配置DNS

接口下使能dhcp:
interfaceGigabitEthernet0/0/0
dhcpselectglobal

查看DHCP分配情况:

c3d5552c-08e2-11ee-962d-dac502259ad0.png

R4:

开启dhcp功能:
dhcpenable

创建dhcp地址池:
ippoolB
gateway-list20.1.1.254
network20.1.1.0mask255.255.255.0
static-bindip-address20.1.1.10mac-address5489-98c2-745b
leaseday6hour23minute59
dns-list8.8.8.8

接口下使能dhcp:
interfaceGigabitEthernet0/0/0
dhcpselectglobal

查看DHCP地址池分配情况:

c423e2fa-08e2-11ee-962d-dac502259ad0.png

3、NAT配置

R1:

使能FTP的NATALG功能:
natalgftpenable

配置NAT:
interfaceGigabitEthernet0/0/0
natserverprotocoltcpglobal13.1.1.208080inside10.1.1.20www//将10.1.1.20的www业务端口转换为8080端口
natstaticglobal13.1.1.100inside10.1.1.100netmask255.255.255.255//将固定终端以公网对外发布
natserverprotocoltcpglobal13.1.1.108443inside10.1.1.20ftp//将10.1.1.10的FTP业务端口转换为8080端口

查看NAT情况:c434edf2-08e2-11ee-962d-dac502259ad0.png

R3:

创建ACL:
aclnumber2000
rule5permitsource20.1.1.00.0.0.255
rule10deny

创建NAT地址池:
nataddress-group113.1.1.3013.1.1.40

接口下调用NAT:
interfaceGigabitEthernet0/0/0
natoutbound2000address-group1no-pat//只转换地址,不转换端口

查看NAT情况:

c44d1760-08e2-11ee-962d-dac502259ad0.png 六、结果验证

1、DHCP验证

通过查看PC是否获取到地址来验证DHCP是否有效:

c46df836-08e2-11ee-962d-dac502259ad0.pngc49ac12c-08e2-11ee-962d-dac502259ad0.png

PC可以获取到地址,表示DHCP正常。

2、NAT验证

①验证静态NAT:在PC1上访问PC2,在PC2上抓取数据分析ICMP数据包源地址是否是PC1的真实地址。

c4af5326-08e2-11ee-962d-dac502259ad0.png

PC1的真实源地址为10.1.1.100,访问其他区域终端时源地址被NAT为13.1.1.100(公网地址) ,说明静态NAT命中。

②验证Easy IP:在PC2上访问PC1,在PC1上抓取数据分析ICMP数据包源地址是否是PC2的真实地址。c4c33c38-08e2-11ee-962d-dac502259ad0.png

由于DHCP的原因,当PC2访问PC1时,源地址会随机被Easy IP地址池里的公网地址替换,表示NAT成功命中。

③NAT Server验证:一般情况下,内网的IP地址不会对外发布,一方面是为了保密,另外一方面是为了防止被攻击,保证内网安全性。但是某些事内网中服务器需要对外发布业务,在保证内网数据机密和安全的情况下,使用NAT Server就可以实现这个需求。验证时只需要使用内网对外提供的IP地址(一般是公网地址)和端口号对内网服务器进行连接,成功访问到服务器即标识NAT Server成功命中。验证步骤如下;

第一步:开启Server上的FTP服务和HTTP服务,如下图:

c502b96c-08e2-11ee-962d-dac502259ad0.pngc53862f6-08e2-11ee-962d-dac502259ad0.png

第二步、在Client2上使用对外发布的IP地址和端口号连接FTP/WWW服务器,如下图:

c53f3644-08e2-11ee-962d-dac502259ad0.pngc557d564-08e2-11ee-962d-dac502259ad0.png

Client2使用内网服务器对外发布的IP地址和端口号成功连接到服务器,说明NAT Server成功命中。

附:NAT Server对应表

设备 服务 真实IP地址 真实端口号 转换后IP地址 转换后端口号
Server1 FTP 10.1.1.20 21 13.1.1.10 8443
WWW 10.1.1.20 80 13.1.1.20 8080

转换后的地址和端口号为对外发布服务时使用,一般用于实现远程办公或者远程配置的功能。

七、总结

NAT和DHCP都是工作中常用的协议,对于小型园区网,这两个协议更是必不可少,通过本实验希望大家可以帮助大家更加充分的理解NAT和DHCP的原理以及配置。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    34294

    浏览量

    251181
  • DHCP
    +关注

    关注

    0

    文章

    103

    浏览量

    19670
  • 组网
    +关注

    关注

    1

    文章

    348

    浏览量

    22304

原文标题:华为DHCP和NAT组网

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    深度解析NATDHCP的原理以及配置

    两个区域内的DHCP服务器分配地址时只对办公接入区域的终端分配地址,Client/Sever 的 IP 地址采用手工配置,并且在 DHCP 地址池中对 Client/Server 的 MAC 地址和手工 IP 地址进行静态绑定。
    发表于 06-12 14:10 2964次阅读
    深度解析<b class='flag-5'>NAT</b>和<b class='flag-5'>DHCP</b>的原理以及配置

    两台IR615和华为USG6335E建立IPsecVPN的过程

    华为防火墙作为中心网关,两台IR615路由器作为分支节点,与中心网关建立IPSecVPN隧道,对中心网关子网(10.168.1.0/24)和路由器IR615-1的子网(10.168.2.0/24
    发表于 07-24 07:20

    一步步教你在局域网内玩转NAT命令

    一步步教你在局域网内玩转NAT命令  NAT是网络管理中常用的技术命令,其使用环境多是:多个内部计算机在访问INTERNET时使用同一个公网IP地址;第二是当公司希望对内部计算机进行有效的安全保护
    发表于 02-24 18:01

      泰克网络实验室华为hcie之精通simware

    都通过华为路由器DHCP获取地址。(3)、A、B带宽必须划分开,A享受3M带宽,B享受1M带宽(原来的时候B公司网络流量过大经常影响到A公司网络办公)。简单解决方案:根据现有网络条件,实际上仅通过华为
    发表于 09-29 16:36

    NAT端口映射功能在CDMA无线数传模块组网中的应用是什么?

    固定IP连接方式有哪几种?如何利用NAT来映射端口?NAT端口映射功能在CDMA无线数传模块组网中的应用是什么?
    发表于 05-31 06:28

    华为dhcp 策略服务器产品概述

    华为dhcp 策略服务器产品概述:本书介绍DHCP 策略服务器(DHCP PS)的产品特点、系统结构、功能特性、组网应用、可靠性设计、技术指
    发表于 12-04 10:39 20次下载

    如何配置设置建立dhcp服务器

    如何配置设置建立dhcp服务器    DHCP服务器典型配置实例 常见的DHCP组网方式可分为两类
    发表于 01-30 17:19 3617次阅读
    如何配置设置建立<b class='flag-5'>dhcp</b>服务器

    dhcp抓包及报文分析

    DHCP Offer报文中“Your(Client) IP Address”字段就是DHCP Server能够提供给DHCP Client使用的IP地址,且DHCP Server会将自
    发表于 03-07 17:42 1w次阅读
    <b class='flag-5'>dhcp</b>抓包及报文分析

    dhcp怎么设置_dhcp服务异常怎么修复

    在配置DHCP服务器时,网络管理员选择使用一个C类地址(包含254个主机地址)。使用路由器通过ADSL访问互联网,可以通过路由器配置DHCP服务。路由器有三个子菜单与DHCP相关,
    发表于 04-22 09:47 4.8w次阅读
    <b class='flag-5'>dhcp</b>怎么设置_<b class='flag-5'>dhcp</b>服务异常怎么修复

    DHCPNAT组网配置全过程

    说明:NAT的实现方式中Easy IP和地址池NAT类似,配置参考其中一个即可!其中,地址池NAT中有以下两种选择方式
    发表于 05-19 14:10 1212次阅读
    <b class='flag-5'>DHCP</b>和<b class='flag-5'>NAT</b><b class='flag-5'>组网</b>配置全过程

    华为ENSP静态NAT与动态NAT实验

    NAT(Network Address Translation)是一种将私有网络地址转换为公共网络地址的技术。
    的头像 发表于 06-11 17:06 3903次阅读
    <b class='flag-5'>华为</b>ENSP静态<b class='flag-5'>NAT</b>与动态<b class='flag-5'>NAT</b>实验

    几种常见无线组网架构

    家庭无线组网,此网络中做了两次NAT,分别在无线路由器和光猫出口。无线路由器将有 线信号转为无线Wi-Fi信号。 也可将无线路由器设置为中继模式,DHCP在光猫上进行,这样无线路由器只做二层透传,无需
    的头像 发表于 06-13 09:20 2198次阅读
    几种常见无线<b class='flag-5'>组网</b>架构

    dhcp配置详细步骤

    动态主机配置协议(Dynamic Host Configuration Protocol,简称DHCP)是一种用于在IP网络上自动分配IP地址的协议。通过DHCP,网络管理员可以从一台或多台
    的头像 发表于 11-27 14:50 8838次阅读

    dhcp服务异常怎么修复

    DHCP(Dynamic Host Configuration Protocol)是一种网络协议,它能够自动分配 IP 地址和其他网络参数给计算机和其他网络设备。然而,有时候 DHCP 服务可能会
    的头像 发表于 11-27 14:53 9758次阅读

    什么是NATNAT类型有哪些?NAT是如何工作的?NAT解决了什么问题?

    什么是NATNAT类型有哪些?NAT是如何工作的?NAT解决了什么问题?如何使用NATNAT
    的头像 发表于 02-04 11:03 4313次阅读