国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Cisco Packet Tracer 思科模擬器利用NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器

這篇具有很好參考價(jià)值的文章主要介紹了Cisco Packet Tracer 思科模擬器利用NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

前兩篇講解了動(dòng)態(tài)NAT地址轉(zhuǎn)換,以及靜態(tài)NAT地址轉(zhuǎn)換,本篇文章主要講解如何理由NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器,含有重分布教學(xué)

情境分析

公司只申請(qǐng)了一個(gè)公網(wǎng)IP地址,基于私有地址與公有地址不能直接通信的原則,公網(wǎng)的計(jì)算機(jī)是不能直接訪問內(nèi)網(wǎng)服務(wù)器,要實(shí)現(xiàn)內(nèi)網(wǎng)服務(wù)器上的服務(wù)能夠被外網(wǎng)主機(jī)訪問,就要將內(nèi)網(wǎng)服務(wù)器的私有IP地址通過基于Web端口的靜態(tài)轉(zhuǎn)換映射到公網(wǎng)的IP地址上,這樣互聯(lián)網(wǎng)上的用戶才能通過公網(wǎng)IP地址訪問到內(nèi)網(wǎng)服務(wù)器的Web服務(wù)。此外,對(duì)于公司內(nèi)網(wǎng)用戶訪問互聯(lián)網(wǎng)可以通過動(dòng)態(tài)NAPT的方式來實(shí)現(xiàn)。

所需設(shè)備:

(1)Cisco?2911路由器2臺(tái)。

(2)Cisco-HWIC-2T高速同步串行模塊2個(gè)。

(3)Cisco 3560交換機(jī)1臺(tái)。

(4)Cisco Catalyst 2960交換機(jī)2臺(tái)。

(5)DCE串口和DTE串口線1條。

(6)直通線4條。

(7)交叉線2條。

(8)PC機(jī)3臺(tái),服務(wù)器1臺(tái)。

(9)Console線1條。

任務(wù)拓?fù)?,如圖5-3-7所示。

Cisco Packet Tracer 思科模擬器利用NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器

圖5-3-7 ?利用NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器

網(wǎng)絡(luò)設(shè)備和PC的IP地址及端口信息,如表5-3-3所示。

表5-3-3 ?網(wǎng)絡(luò)設(shè)備和PC的IP地址及端口信息表

設(shè)備

接口

IP地址

子網(wǎng)掩碼

默認(rèn)網(wǎng)關(guān)

Router-A

Gig0/0

192.168.10.2

255.255.255.0

Se0/3/0

201.1.1.1

255.255.255.0

Router-B

Se0/3/0(DCE)

201.1.1.10

255.255.255.0

Gig0/0

202.1.1.254

255.255.255.0

C3560

Gig0/1

192.168.10.1

255.255.255.0

VLAN10

192.168.1.254

255.255.255.0

VLAN20

192.168.2.254

255.255.255.0

VLAN30

192.168.3.254

255.255.255.0

PC1

192.168.1.1

255.255.255.0

192.168.1.254

PC2

192.168.2.1

255.255.255.0

192.168.2.254

WEB服務(wù)器

192.168.3.1

255.255.255.0

192.168.3.254

外網(wǎng)主機(jī)

202.1.1.1

255.255.255.0

202.1.1.254

步驟實(shí)現(xiàn)

步驟1:按照如圖5-3-7所示,連接網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

步驟2:按照如表5-3-3所示,配置計(jì)算機(jī)和服務(wù)器的IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)。

步驟3:配置路由器A的主機(jī)名稱和接口IP地址。

Router>enable

Router#conf t

Router(config)#hostname Router-A  修改主機(jī)名

ROUTER-A(config)#int g0/0  進(jìn)入端口

ROUTER-A(config-if)#ip address 192.168.10.2 255.255.255.0

ROUTER-A(config-if)#no shutdown  打開端口

ROUTER-A(config)#int s0/3/0

ROUTER-A(config-if)#ip address 201.1.1.1 255.255.255.0

ROUTER-A(config-if)#no shutdown

ROUTER-A(config-if)#

步驟4:配置路由器B的主機(jī)名稱和接口IP地址。

Router>enable

Router#conf t

Router(config)#hostname Router-B 設(shè)置主機(jī)名

Router-B(config)#int s0/3/0

Router-B(config-if)#clock rate 64000  時(shí)鐘速率設(shè)置為64000

Router-B(config-if)#ip address 201.1.1.10 255.255.255.0  給接口配置一個(gè)網(wǎng)段

Router-B(config-if)#no shutdown  打開端口

Router-B(config)#int g0/0  進(jìn)入端口

Router-B(config-if)#ip address 202.1.1.254 255.255.255.0

Router-B(config-if)#no shutdown

Router-B(config-if)#

步驟5:配置交換機(jī)C3560的主機(jī)名稱和接口IP地址。

Switch>enable

Switch#conf t

Switch(config)#hostname C3560

Switch(config)#ip routing

C3560(config)#int g0/1

C3560(config-if)#no switchport  把端口轉(zhuǎn)換為物理端口,具備通信功能

C3560(config-if)#ip address 192.168.10.1 255.255.255.0

C3560(config-if)#no shutdown

C3560(config-if)#

步驟6:配置交換機(jī)C2960的主機(jī)名稱,創(chuàng)建vlan10和20,將fa0/1劃入vlan10,fa0/2劃入vlan20。

Switch>enable

Switch#conf t

Switch(config)#hostname C2960  修改主機(jī)名

C2960(config)#vlan 10

C2960(config-vlan)#exit

C2960(config)#vlan 20

C2960(config-vlan)#exit

C2960(config)#int f0/1

C2960(config-if)#switchport mode access

C2960(config-if)#switchport access vlan 10

C2960(config)#int f0/2

C2960(config-if)#switchport mode access

C2960(config-if)#switchport access vlan 20

C2960(config-if)#

步驟7:在交換機(jī)C3560上創(chuàng)建VLAN、配置中繼鏈路,設(shè)置SVI接口IP地址。

C3560(config)#vlan 10

C3560(config-vlan)#exit

C3560(config)#vlan 20

C3560(config-vlan)#exit

C3560(config)#vlan 30

C3560(config-vlan)#exit

C3560(config)#int f0/2

C3560(config-if)#switchport mode access

C3560(config-if)#switchport access vlan 30

C3560(config)#int f0/1

C3560(config-if)#switchport mode trunk  設(shè)置為trunk模式,允許所有流量通過

C3560(config)#int vlan 10

C3560(config-if)#ip address 192.168.1.254 255.255.255.0

C3560(config-if)#no shutdown

C3560(config)#int vlan 20

C3560(config-if)#ip address 192.168.2.254 255.255.255.0

C3560(config-if)#no shutdown

C3560(config)#int vlan 30

C3560(config-if)#ip address 192.168.3.254 255.255.255.0

C3560(config-if)#no shutdown

C3560(config-if)#

步驟8:在C3560配置RIPv2動(dòng)態(tài)路由,實(shí)現(xiàn)各部門與公司網(wǎng)絡(luò)出口的鏈路通信

C3560(config)#router rip

C3560(config-router)#version 2

C3560(config-router)#no auto-summary  關(guān)閉自動(dòng)匯總

C3560(config-router)#network 192.168.1.0

C3560(config-router)#network 192.168.2.0

C3560(config-router)#network 192.168.3.0  設(shè)置允許通過的網(wǎng)段

C3560(config-router)#network 192.168.10.0

C3560(config-router)#exit

RIP詳細(xì)教學(xué):http://t.csdn.cn/yOt5K

步驟8:在ROUTER-A配置RIPv2動(dòng)態(tài)路由,實(shí)現(xiàn)各部門與公司網(wǎng)絡(luò)出口的鏈路通信。

ROUTER-A(config)#router rip

ROUTER-A(config-router)#version 2

Router-A(config-router)#no auto-summary

Router-A(config-router)#network 192.168.10.0

Router-A(config-router)#default-information originate   !重分布默認(rèn)路由  重分發(fā)

Router-A(config-router)#exit

Router-A(config)#ip route 0.0.0.0 0.0.0.0 201.1.1.10

步驟9:在Router-A上配置動(dòng)態(tài)NAPT實(shí)現(xiàn)公司內(nèi)網(wǎng)部門用戶可以訪問外網(wǎng)。

Router-A(config)#access-list 10 permit 192.168.1.0 0.0.0.255

Router-A(config)#access-list 10 permit 192.168.2.0 0.0.0.255

!配置訪問控制列表,定義需要訪問外網(wǎng)的用戶網(wǎng)段。

Router-A(config)#ip nat pool to_internet 201.1.1.1 201.1.1.1 netmask 255.255.255.0

Router-A(config)#ip nat inside source list 10 pool 名字 overload

Router-A(config)#int s0/3/0

Router-A(config-if)#ip nat outside

Router-A(config-if)#exit

Router-A(config)#int g0/0

Router-A(config-if)#ip nat inside

Router-A(config-if)#exit

 

步驟10:配置基于端口的靜態(tài)地址映射,實(shí)現(xiàn)外網(wǎng)用戶訪問內(nèi)網(wǎng)Web服務(wù)器

Router-A(config)#ip nat inside source static tcp 192.168.3.1 80 201.1.1.1 80

!配置基于80端口(Web服務(wù))的靜態(tài)地址映射

每日一言:

我不去想,是否能夠成功 ,既然選擇了遠(yuǎn)方 ,便只顧風(fēng)雨兼程。文章來源地址http://www.zghlxwxcb.cn/news/detail-466265.html

到了這里,關(guān)于Cisco Packet Tracer 思科模擬器利用NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Cisco Packet Tracer思科模擬器中路由器PPP封裝與驗(yàn)證

    Cisco Packet Tracer思科模擬器中路由器PPP封裝與驗(yàn)證

    PPP協(xié)議提供在兩個(gè)對(duì)等體之間傳輸數(shù)據(jù)幀,這種傳輸是有序的、全雙工方式進(jìn)行的。 思科模擬器中PPP封裝中,常見的驗(yàn)證方式有PAP單、雙向認(rèn)證和CHAP單、雙向認(rèn)證 如果是自己建設(shè)的局域網(wǎng)的話,PPP協(xié)議 封裝完之后記得寫默認(rèn)路由指向?qū)γ娴穆酚?,不然無法進(jìn)行網(wǎng)絡(luò)信息互相

    2024年02月10日
    瀏覽(93)
  • 在思科模擬器( Cisco packet tracer)下進(jìn)行靜態(tài)路由的組網(wǎng)與配置。

    在思科模擬器( Cisco packet tracer)下進(jìn)行靜態(tài)路由的組網(wǎng)與配置。

    一、 實(shí)驗(yàn)?zāi)康模?1. 學(xué)習(xí)路由器的基本工作原理。 2. 掌握路由器的基本配置命令。 3. 掌握靜態(tài)路由配置方式。 二、 實(shí)驗(yàn)要求: 1. 按照如下所示的拓?fù)浣Y(jié)構(gòu),搭建網(wǎng)絡(luò),并配置路由器和 PC 的 IP 地址。 2. 分別給三臺(tái)路由器配置靜態(tài)路由,并實(shí)現(xiàn)互通。 三、實(shí)驗(yàn)步驟 : 1. 給

    2024年02月12日
    瀏覽(90)
  • Cisco Packet Tracer思科模擬器STP優(yōu)先級(jí)(生成樹)含安全特性

    Cisco Packet Tracer思科模擬器STP優(yōu)先級(jí)(生成樹)含安全特性

    把VLAN10的優(yōu)先值改小,這樣他的優(yōu)先級(jí)就變高了 (默認(rèn)優(yōu)先值32788) 總結(jié): 1.spanning-tree mo rapid-pvst 開啟快速生成樹協(xié)議 2.SW2-B(config)#spanning-tree vlan 20 root primary 配置本地交換機(jī)為vlan 20的主根橋 SW2-B(config)#spanning-tree vlan 20 priority 4096 更改VLAN20的優(yōu)先值 3.也可在SWITCH-A上使用命令

    2024年02月16日
    瀏覽(92)
  • Cisco.Packet.Tracer思科模擬器中OSPF多區(qū)域虛擬鏈路配置(帶案例及步驟解析)

    Cisco.Packet.Tracer思科模擬器中OSPF多區(qū)域虛擬鏈路配置(帶案例及步驟解析)

    虛擬鏈路是什么? 簡單來講虛擬鏈路是連接OSPF不同區(qū)域的鏈路,這條鏈路看不到,是虛擬的,所以叫做虛擬鏈路,通過虛擬鏈路的配置可以實(shí)現(xiàn)OSPF多區(qū)域的互通。 OSPF是一個(gè)分區(qū)域的路由協(xié)議,area0是他的骨干區(qū)域,其他區(qū)域如果想互相通信就要和骨干區(qū)域進(jìn)行直連,直連不

    2024年02月04日
    瀏覽(102)
  • Cisco Packet Tracer模擬器實(shí)現(xiàn)路由器的路由配置及網(wǎng)絡(luò)的安全配置

    Cisco Packet Tracer模擬器實(shí)現(xiàn)路由器的路由配置及網(wǎng)絡(luò)的安全配置

    1. 配置路由器實(shí)現(xiàn)多個(gè)不同網(wǎng)絡(luò)間的通信,路由器提供的路由協(xié)議包括靜態(tài)路由協(xié)議、RIP動(dòng)態(tài)路由、OSPF動(dòng)態(tài)路由協(xié)議等等,訓(xùn)練內(nèi)容包括路由器的靜態(tài)路由配置、路由器的RIP動(dòng)態(tài)路由配置、路由器的OSPF動(dòng)態(tài)路由配置以及路由器的路由重分布配置。 2.實(shí)現(xiàn)網(wǎng)絡(luò)安全的配置中I

    2024年03月21日
    瀏覽(87)
  • 計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)_三層架構(gòu)企業(yè)網(wǎng)絡(luò)_基于Cisco Packet Tracer模擬器

    計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)_三層架構(gòu)企業(yè)網(wǎng)絡(luò)_基于Cisco Packet Tracer模擬器

    1、了解一般企業(yè)網(wǎng)絡(luò)的三層架構(gòu)模型; 2、了解三層架構(gòu)企業(yè)網(wǎng)絡(luò)內(nèi)部的通信流程; 3、理解雙核心路由的熱備份和負(fù)載均衡。 1、背景知識(shí) 1.1 分層網(wǎng)絡(luò)設(shè)計(jì)概述 在進(jìn)行組網(wǎng)設(shè)計(jì)時(shí),一般采用分層組網(wǎng)設(shè)計(jì)思想,即一個(gè)大規(guī)模的網(wǎng)絡(luò)系統(tǒng)往往被分為幾個(gè)較小的部分,它們之間

    2024年02月12日
    瀏覽(98)
  • 思科Cisco Packet Tracer 靜態(tài)/動(dòng)態(tài)NAT實(shí)現(xiàn)內(nèi)網(wǎng)訪問外網(wǎng)

    思科Cisco Packet Tracer 靜態(tài)/動(dòng)態(tài)NAT實(shí)現(xiàn)內(nèi)網(wǎng)訪問外網(wǎng)

    在本實(shí)驗(yàn)中,我們使用思科Cisco Packet Tracer軟件,分別配置靜態(tài)和動(dòng)態(tài)NAT以實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)訪問外部網(wǎng)絡(luò)。通過實(shí)驗(yàn),我們?nèi)チ私釴AT的基本原理和配置方法 NAT (Network Address Translation)即網(wǎng)絡(luò)地址轉(zhuǎn)換,是一種 將私有IP地址轉(zhuǎn)換為公共IP地址 的技術(shù)。NAT技術(shù)可以實(shí)現(xiàn) 內(nèi)部網(wǎng)絡(luò)與外

    2024年02月08日
    瀏覽(174)
  • 思科模擬器NAT技術(shù)配置

    思科模擬器NAT技術(shù)配置

    動(dòng)態(tài)NAT:是將內(nèi)部本地地址與內(nèi)部全局地址實(shí)現(xiàn)一對(duì)一的不固定的動(dòng)態(tài)映射 配置動(dòng)態(tài)nat,實(shí)現(xiàn)內(nèi)外網(wǎng)訪問 在內(nèi)網(wǎng)主機(jī)上ping一下外網(wǎng)主機(jī),這個(gè)時(shí)候會(huì)發(fā)現(xiàn)是可以通的? 動(dòng)態(tài)PAT是一種是一種基于動(dòng)態(tài)NAT的一種配置,又稱NAT過載,因?yàn)樵贗PV4中IP地址是緊缺的,有時(shí)候沒有那么多

    2024年02月11日
    瀏覽(91)
  • 思科模擬器教程-靜態(tài)NAT網(wǎng)絡(luò)地址轉(zhuǎn)換

    思科模擬器教程-靜態(tài)NAT網(wǎng)絡(luò)地址轉(zhuǎn)換

    NAT:網(wǎng)絡(luò)地址轉(zhuǎn)換 廣泛應(yīng)用于各種類型Internet接入方式和各種類型的網(wǎng)絡(luò)中,NAT不僅完美地解決了IP地址不足的問題,而且還能夠有效地避免來自網(wǎng)絡(luò)外部的攻擊,隱藏并保護(hù)網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)。 NAT分為兩種類型:NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)和NAPT(網(wǎng)絡(luò)端口地址轉(zhuǎn)換IP地址對(duì)應(yīng)一個(gè)

    2024年02月05日
    瀏覽(95)
  • 思科模擬器:cisco路由器密碼恢復(fù)(密碼破解)

    思科模擬器:cisco路由器密碼恢復(fù)(密碼破解)

    環(huán)境:思科模擬器 準(zhǔn)備一個(gè)路由器 我們?nèi)绻ッ艽a恢復(fù)時(shí)候,需要去修改寄存器值,就是修改寄存器值讓路由器不去加載以前的配置文件同理console口密碼也會(huì)一起消失, 也就說你修改完以后是所有配置都會(huì)沒,并不是單一的密碼消失,是所有配置?。。。?當(dāng)我們從cons

    2024年02月05日
    瀏覽(86)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包