ensp 基于EASY IP的公司出口链路配置

server/2024/12/27 16:11:13/

Easy IP

Easy IP技术是NAPT的一种简化情况。Easy IP无须建立公网IP地址资源池,因为Easy IP只会用到一个公网IP地址,该IP地址就是路由器R连接公网的出口IP地址。Easy IP也会建立并维护一张动态地址及端口映射表,并且Easy IP会将这张表中的公网IP地址绑定成路由器R的公网的出口IP地址。路由器RTA的出口IP地址如果发生了变化,那么,这张表中的公网IP地址也会自动跟着变化。路由器RTA的出口IP地址可以是手工配置的,也可以是动态分配的。

Easy IP适用于小规模局域网中的主机访问互联网的场景。小规模局域网通常部署在小型的网吧或者办公室中,这些地方内部主机不多,出接口可以通过拨号方式获取一个临时公网IP地址。Easy IP可以实现内部主机使用这个临时公网IP地址访问互联网

示意图

ensp模拟

A公司搭建了网站服务器,用于对外发布公司官网。为了保障内部网络的安全和解决私网IP地址在公网的信息传输问题,需要在出口路由中配置NAT,使内部服务器映射到公网IP地址上,实训拓扑图如图所示 

 

绘制拓扑图

PC配置IP 

 

配置路由器接口

在路由器接口配置对应IP

使用【display ip interface brief】命令查看接口IP信息

配置Easy IP

根据项目规划设计对路由器进行Easy IP设置,在R1上创建基本ACL 2000

在G0/0/1接口上使用【nat outbound】命令配置Easy IP特性,直接使用接口IP地址作为NAT转换后的地址,配置ACL2000匹配的主机使用接口的IP进行Easyip NAT转换

【nat outbound acl-number】命令用于配置Easy IP地址转换。Easy IP的配置与动态NAT的配置类似,需要定义ACL和执行【nat outbound】命令,主要区别是Easy IP不需要配置地址池,所以【nat outbound】命令中不需要配置参数【address-group】

 

使用【display nat outbound】命令查看NAT配置信息

测试

pc机选择UDP发包工具,输入目的IP地址(外网机器地址,这里PC3模拟外网所以用pc3的地址),与源ip地址(对应发包PC的ip地址),在数据框输入,发送

 在R1上查看NAT Session的详细信息(先在R1上输入并执行display nat session protocol udp verbose再在PC上发UDP包)

PC1的UDP数据包(IP:192.168.10.1/端口号:2560)被路由器的Easy IP转换(IP:202.101.1.1/端口号:10243),PC2的UDP数据包(IP:192.168.10.2/端口号:2560)被路由器的Easy IP转换(IP:202.101.1.1/端口号:10244)


http://www.ppmy.cn/server/153659.html

相关文章

Linux shell脚本用于常见图片png、jpg、jpeg、webp、tiff格式批量转PDF文件

Linux Debian12基于ImageMagick图像处理工具编写shell脚本用于常见图片png、jpg、jpeg、webp、tiff格式批量转PDF文件,”多个图片分开生成多个PDF文件“或者“多个图片合并生成一个PDF文件” BiliBili视频链接: Linux shell脚本对常见图片格式批量转换…

JavaEE 导读与环境配置

JavaEE 介绍 Java EE(Java Platform Enterprise Edition), Java 平台企业版. 是JavaSE的扩展, ⽤于解决企业级的开发需求, 所以也可以称之为是⼀组⽤于企业开发的Java技术标准. 所以, 学习JavaEE主要是学习Java在企业中如何应⽤ 框架学习 Java EE 课程共涉及4个框架的学习: Spr…

DeepSeek V3:新一代开源 AI 模型,多语言编程能力卓越

DeepSeek V3 横空出世,以其强大的多语言编程能力和先进的技术架构,引发了业界的广泛关注。这款最新的 AI 模型不仅在性能上实现了质的飞跃,还采用了开源策略,为广大开发者提供了更广阔的探索空间。本文将深入解析 DeepSeek V3 的技…

视频监控平台:Liveweb视频汇聚融合平台智慧安防视频监控应用方案

Liveweb是一款功能强大、灵活部署的安防视频监控平台,支持多种主流标准协议,包括GB28181、RTSP/Onvif、RTMP等,同时兼容海康Ehome、海大宇等厂家的私有协议和SDK接入。该平台不仅提供传统安防监控功能,还支持接入AI智能分析&#…

PVE虚拟化平台之开启温度显示方法

PVE虚拟化平台之开启温度显示方法 一、PVE平台介绍1.1 PVE简介1.2 PVE特点1.3 PVE主要使用场景二、本次实践介绍2.1 环境介绍2.2 本次实践简介2.3 检查PVE状态三、pvetools介绍3.1 pvetool简介3.2 功能概览四、使用pvetools工具4.1 下载pvetools项目4.2 执行脚本五、一键安装脚…

在WSL的系统中配置免密和GitHub传输数据(SSH)

在 WSL(Windows Subsystem for Linux)系统中配置免密与 GitHub 传输数据,主要包括设置 SSH 密钥对、将公钥添加到 GitHub 账户以及确保可以通过 WSL 正常使用这些密钥。以下是详细的步骤: 1. 检查现有 SSH 密钥 首先&#xff0c…

网页数据的解析提取之xpath

上一篇博客我们实现了一个最基本的爬虫,但提取页面信息时使用的是正则表达式,过程比较烦琐,而且万一有地方写错了,可能会导致匹配失败,所以使用正则表达式提取页面信息多少还是有些不方便。 对于网页的节点来说&#…

STM32-笔记16-定时器中断点灯

一、实验目的 使用定时器 2 进行中断点灯,500ms LED 灯翻转一次。 二,定时器溢出时间计算 Tout:定时器溢出时间 Ft:定时器的时钟源频率 ARR:自动重装载寄存器的值 PSC:预分频器寄存器的值 例如&#xff0c…