0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ENSP华为路由器出口NAT实验设计

网络技术干货圈 来源:CSDN 2023-08-17 14:10 次阅读

1:实验需求

公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过二层交换机和路由器访问外部网络,且要求路由器作为用户的网关。

我们按照图示的IP地址进行配置,最终的结果是PC1和PC2可以ping通公网地址192.169.1.2.

2:网络拓补图

这里多说一句哈,华为的ENSP模拟器有的路由器NAT配置了不生效,我在这里使用的是AR1220系列。

a5f24338-3cc4-11ee-ac96-dac502259ad0.png

3:实验过程

CORE

sy
Entersystemview,returnuserviewwithCtrl+Z.
[Huawei]undoinfo-centerenable
Info:Informationcenterisdisabled.
[Huawei]sysnameCORE
[CORE]vlanbatch23100//创建vlan23100备用
Info:Thisoperationmaytakeafewseconds.Pleasewaitforamoment...done.

[CORE]dhcpenable//全局使能DHCP
Info:Theoperationmaytakeafewseconds.Pleasewaitforamoment.done.

[CORE]interfaceVlanif2//进入vlanif接口配置IP,DHCP的方式是基于接口
[CORE-Vlanif2]ipaddress192.168.2.25424
[CORE-Vlanif2]dhcpselectinterface
[CORE-Vlanif2]quit

[CORE]interfaceVlanif3
[CORE-Vlanif3]ipadd192.168.3.25424
[CORE-Vlanif3]dhcpselectinterface
[CORE-Vlanif3]quit

[CORE]interfaceVlanif100
[CORE-Vlanif100]ipadd192.168.100.224
[CORE-Vlanif100]quit

[CORE]interfaceGigabitEthernet0/0/1//设置终端链路类型access
[CORE-GigabitEthernet0/0/1]portlink-typeaccess
[CORE-GigabitEthernet0/0/1]portdefaultvlan2
[CORE-GigabitEthernet0/0/1]quit

[CORE]interfaceGigabitEthernet0/0/2
[CORE-GigabitEthernet0/0/2]portlink-typeaccess
[CORE-GigabitEthernet0/0/2]portdefaultvlan3
[CORE-GigabitEthernet0/0/2]quit

[CORE]interfaceGigabitEthernet0/0/3//设置链路终端类型,设置为access,路由器才能识别,或者trunk端口设置PVID。
[CORE-GigabitEthernet0/0/3]portlink-typeaccess
[CORE-GigabitEthernet0/0/3]portdefaultvlan100
[CORE-GigabitEthernet0/0/3]quit

[CORE]iproute-static0.0.0.00.0.0.0192.168.100.1//写一条默认路由,下一跳地址是对端的路由器

ROUTER

sy
system-view
Entersystemview,returnuserviewwithCtrl+Z.
[Huawei]undoinfo-centerenable
Info:Informationcenterisdisabled.
[Huawei]sysnameROUter

[ROUter]interfaceGigabitEthernet0/0/1//我们配置内网的IP接口
[ROUter-GigabitEthernet0/0/1]ipadd192.168.100.124
[ROUter-GigabitEthernet0/0/1]quit

[ROUter]iproute-static192.168.0.016192.168.100.2//我们配置到内网的回程路由,即192.168.X.X均可以匹配
[ROUter]iproute-static0.0.0.00.0.0.0192.169.1.2//设置一条默认路由去公网

[ROUter]interfaceGigabitEthernet0/0/0//配置公网的IP地址
[ROUter-GigabitEthernet0/0/0]ipaddress192.169.1.124
[ROUter-GigabitEthernet0/0/0]quit

[ROUter]acl2000//建基本ACL2000
[ROUter-acl-basic-2000]rulepermitsource192.168.0.00.0.255.255//允许192.168.X.X的网段
[ROUter-acl-basic-2000]quit

[ROUter]interfaceGigabitEthernet0/0/0//进入外网接口,调用acl2000
[ROUter-GigabitEthernet0/0/0]natoutbound2000//nat引用
[ROUter-GigabitEthernet0/0/0]quit


[ROUter]displaynatsessionall//这里我们可以看到NAT会话
NATSessionTableInformation:

Protocol:ICMP(1)
SrcAddrVpn:192.168.2.253
DestAddrVpn:192.169.1.2
TypeCodeIcmpId:08890
NAT-Info
NewSrcAddr:192.169.1.1
NewDestAddr:----
NewIcmpId:10259

Protocol:ICMP(1)
SrcAddrVpn:192.168.2.253
DestAddrVpn:192.169.1.2
TypeCodeIcmpId:08888
NAT-Info
NewSrcAddr:192.169.1.1
NewDestAddr:----
NewIcmpId:10257

Protocol:ICMP(1)
SrcAddrVpn:192.168.2.253
DestAddrVpn:192.169.1.2
TypeCodeIcmpId:08889
NAT-Info
NewSrcAddr:192.169.1.1
NewDestAddr:----
NewIcmpId:10258

Protocol:ICMP(1)
SrcAddrVpn:192.168.2.253
DestAddrVpn:192.169.1.2
TypeCodeIcmpId:08887
NAT-Info
NewSrcAddr:192.169.1.1
NewDestAddr:----
NewIcmpId:10256

Protocol:ICMP(1)
SrcAddrVpn:192.168.2.253
DestAddrVpn:192.169.1.2
TypeCodeIcmpId:08886
NAT-Info
NewSrcAddr:192.169.1.1
NewDestAddr:----
NewIcmpId:10255

公网路由器

sy
system-view//我们给它设置一个测试用的IP地址
[Huawei]interfaceGigabitEthernet0/0/0
[Huawei-GigabitEthernet0/0/0]ipadd192.169.1.224
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]ping192.169.1.1//测试和公司公网IP的连通性
PING192.169.1.1:56databytes,pressCTRL_Ctobreak
Replyfrom192.169.1.1:bytes=56Sequence=1ttl=255time=90ms
Replyfrom192.169.1.1:bytes=56Sequence=2ttl=255time=20ms
Replyfrom192.169.1.1:bytes=56Sequence=3ttl=255time=30ms
Replyfrom192.169.1.1:bytes=56Sequence=4ttl=255time=30ms
Replyfrom192.169.1.1:bytes=56Sequence=5ttl=255time=20ms

---192.169.1.1pingstatistics---
5packet(s)transmitted
5packet(s)received
0.00%packetloss
round-tripmin/avg/max=20/38/90ms

[Huawei]

测试

我们使用PC1和PC2分别ping公网地址,如下图所示

a6254fb2-3cc4-11ee-ac96-dac502259ad0.pnga66813e2-3cc4-11ee-ac96-dac502259ad0.png

会话信息

a6ae6d9c-3cc4-11ee-ac96-dac502259ad0.png






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    21

    文章

    2621

    浏览量

    99218
  • 路由器
    +关注

    关注

    22

    文章

    3705

    浏览量

    113511
  • Internet
    +关注

    关注

    0

    文章

    400

    浏览量

    36815
  • NAT
    NAT
    +关注

    关注

    0

    文章

    141

    浏览量

    16218
  • VLAN通信
    +关注

    关注

    0

    文章

    18

    浏览量

    5629

原文标题:ENSP华为路由器出口NAT实验

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华为和思科路由器的互联配置

    华为和思科路由器的互联配置  思科路由器一度在企业广域网络的应用上占有统治地位,但根据近年CCID的报告显示,在国内,华为与思科在路由和交换
    发表于 05-25 00:24

    一步步教你在局域网内玩转NAT命令

    时可以采用NAT技术,内部网络中的所有计算机上网时受到路由器或服务的保护,黑客与病毒的攻击被阻 挡在网络出口设备上,大大提高了内部计算机的安全性。  那么如何在你的局域网内使用好
    发表于 02-24 18:01

    华为路由器配置手册

    华为路由器配置手册
    发表于 11-07 20:35

    如何运行一个NAT路由器

    到我的 ESP8266 设备之外的任何地方。 我想我应该运行一个 NAT 路由器?但是我看到的所有选项都是编译好的固件下载。
    发表于 05-12 07:21

    基于STUN协议的NAT路由器穿越算法设计与实现

    NAT穿越是多媒体传输技术中的一个重要研究课题,STUN解决方案能解决部分NAT的穿越问题,但是还有一定的弊端。在STUN技术的基础上,介绍了NAT路由器的识别方法,详细分析并设计一
    发表于 09-07 10:16 15次下载

    路由器协议综合设计实验

    路由器协议综合设计实验 一. 实验内容:在路由器上配置静态路由、RIP,实现互通二. 实验目的
    发表于 09-24 13:52 835次阅读
    <b class='flag-5'>路由器</b>协议综合设计<b class='flag-5'>实验</b>

    路由器NAT功能配置知识

    路由器NAT功能配置知识 随着internet的网络迅速发展,IP地址短缺已成为一个十分突出的问题。为了解决这个问题,出现了多种解决方案
    发表于 04-01 11:26 780次阅读

    基于CISCO路由器出口的策略路由研究

    研究双出口下校园网的运行策略。方法利用CISCO路由器的策略路由NAT机制。结果提出了一个在双出口下基于策略
    发表于 09-21 16:52 32次下载
    基于CISCO<b class='flag-5'>路由器</b>双<b class='flag-5'>出口</b>的策略<b class='flag-5'>路由</b>研究

    基于NAT64的6LoWPAN边缘路由器设计_陈开锋

    基于NAT64的6LoWPAN边缘路由器设计_陈开锋
    发表于 03-19 19:08 2次下载

    网络出口应该选择路由器还是防火墙

    随着技术的发展,路由器和防火墙很多功能已经重叠,大家都支持,比如:路由功能(静态路由/RIP/OSPF/BGP等)、NAT、ACL、DHCP等等。那么网络
    的头像 发表于 02-07 12:10 1.4w次阅读
    网络<b class='flag-5'>出口</b>应该选择<b class='flag-5'>路由器</b>还是防火墙

    华为路由器交换机实验手册下载

    华为路由器交换机实验手册下载
    发表于 12-06 14:08 7次下载

    华为实验:三层交换机与路由器互联

    华为实验:三层交换机与路由器互联
    的头像 发表于 01-05 09:35 2938次阅读

    华为ENSP静态NAT与动态NAT实验

    NAT(Network Address Translation)是一种将私有网络地址转换为公共网络地址的技术。
    的头像 发表于 06-11 17:06 3891次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>ENSP</b>静态<b class='flag-5'>NAT</b>与动态<b class='flag-5'>NAT</b><b class='flag-5'>实验</b>

    工业路由器网关的网络协议之NAT技术

    在物联网通讯领域,NAT技术能将内网的一个私有IP转换成一个公网IP去接入互联网,解决组建局域网络时私有IP地址无法在公网上进行路由的问题。工业路由器NATNAT
    的头像 发表于 11-07 13:55 755次阅读
    工业<b class='flag-5'>路由器</b>网关的网络协议之<b class='flag-5'>NAT</b>技术

    如何配置华为eNSP模拟设备路由器的ssh登录

    本博文主要讲解了如何配置华为eNSP模拟设备路由器的ssh登录,以便自动化应用可以更好的控制管理相关网络设备。
    的头像 发表于 10-25 09:31 515次阅读
    如何配置<b class='flag-5'>华为</b><b class='flag-5'>eNSP</b>模拟<b class='flag-5'>器</b>设备<b class='flag-5'>路由器</b>的ssh登录