Cisco Packet Tracer 思科模拟器利用NAT实现外网主机访问内网服务器

这篇具有很好参考价值的文章主要介绍了Cisco Packet Tracer 思科模拟器利用NAT实现外网主机访问内网服务器。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前两篇讲解了动态NAT地址转换,以及静态NAT地址转换,本篇文章主要讲解如何理由NAT实现外网主机访问内网服务器,含有重分布教学

情境分析

公司只申请了一个公网IP地址,基于私有地址与公有地址不能直接通信的原则,公网的计算机是不能直接访问内网服务器,要实现内网服务器上的服务能够被外网主机访问,就要将内网服务器的私有IP地址通过基于Web端口的静态转换映射到公网的IP地址上,这样互联网上的用户才能通过公网IP地址访问到内网服务器的Web服务。此外,对于公司内网用户访问互联网可以通过动态NAPT的方式来实现。

所需设备:

(1)Cisco 2911路由器2台。

(2)Cisco-HWIC-2T高速同步串行模块2个。

(3)Cisco 3560交换机1台。

(4)Cisco Catalyst 2960交换机2台。

(5)DCE串口和DTE串口线1条。

(6)直通线4条。

(7)交叉线2条。

(8)PC机3台,服务器1台。

(9)Console线1条。

任务拓扑,如图5-3-7所示。

Cisco Packet Tracer 思科模拟器利用NAT实现外网主机访问内网服务器

图5-3-7  利用NAT实现外网主机访问内网服务器

网络设备和PC的IP地址及端口信息,如表5-3-3所示。

表5-3-3  网络设备和PC的IP地址及端口信息表

设备

接口

IP地址

子网掩码

默认网关

Router-A

Gig0/0

192.168.10.2

255.255.255.0

Se0/3/0

201.1.1.1

255.255.255.0

Router-B

Se0/3/0(DCE)

201.1.1.10

255.255.255.0

Gig0/0

202.1.1.254

255.255.255.0

C3560

Gig0/1

192.168.10.1

255.255.255.0

VLAN10

192.168.1.254

255.255.255.0

VLAN20

192.168.2.254

255.255.255.0

VLAN30

192.168.3.254

255.255.255.0

PC1

192.168.1.1

255.255.255.0

192.168.1.254

PC2

192.168.2.1

255.255.255.0

192.168.2.254

WEB服务器

192.168.3.1

255.255.255.0

192.168.3.254

外网主机

202.1.1.1

255.255.255.0

202.1.1.254

步骤实现

步骤1:按照如图5-3-7所示,连接网络拓扑结构图。

步骤2:按照如表5-3-3所示,配置计算机和服务器的IP地址、子网掩码和网关。

步骤3:配置路由器A的主机名称和接口IP地址。

Router>enable

Router#conf t

Router(config)#hostname Router-A  修改主机名

ROUTER-A(config)#int g0/0  进入端口

ROUTER-A(config-if)#ip address 192.168.10.2 255.255.255.0

ROUTER-A(config-if)#no shutdown  打开端口

ROUTER-A(config)#int s0/3/0

ROUTER-A(config-if)#ip address 201.1.1.1 255.255.255.0

ROUTER-A(config-if)#no shutdown

ROUTER-A(config-if)#

步骤4:配置路由器B的主机名称和接口IP地址。

Router>enable

Router#conf t

Router(config)#hostname Router-B 设置主机名

Router-B(config)#int s0/3/0

Router-B(config-if)#clock rate 64000  时钟速率设置为64000

Router-B(config-if)#ip address 201.1.1.10 255.255.255.0  给接口配置一个网段

Router-B(config-if)#no shutdown  打开端口

Router-B(config)#int g0/0  进入端口

Router-B(config-if)#ip address 202.1.1.254 255.255.255.0

Router-B(config-if)#no shutdown

Router-B(config-if)#

步骤5:配置交换机C3560的主机名称和接口IP地址。

Switch>enable

Switch#conf t

Switch(config)#hostname C3560

Switch(config)#ip routing

C3560(config)#int g0/1

C3560(config-if)#no switchport  把端口转换为物理端口,具备通信功能

C3560(config-if)#ip address 192.168.10.1 255.255.255.0

C3560(config-if)#no shutdown

C3560(config-if)#

步骤6:配置交换机C2960的主机名称,创建vlan10和20,将fa0/1划入vlan10,fa0/2划入vlan20。

Switch>enable

Switch#conf t

Switch(config)#hostname C2960  修改主机名

C2960(config)#vlan 10

C2960(config-vlan)#exit

C2960(config)#vlan 20

C2960(config-vlan)#exit

C2960(config)#int f0/1

C2960(config-if)#switchport mode access

C2960(config-if)#switchport access vlan 10

C2960(config)#int f0/2

C2960(config-if)#switchport mode access

C2960(config-if)#switchport access vlan 20

C2960(config-if)#

步骤7:在交换机C3560上创建VLAN、配置中继链路,设置SVI接口IP地址。

C3560(config)#vlan 10

C3560(config-vlan)#exit

C3560(config)#vlan 20

C3560(config-vlan)#exit

C3560(config)#vlan 30

C3560(config-vlan)#exit

C3560(config)#int f0/2

C3560(config-if)#switchport mode access

C3560(config-if)#switchport access vlan 30

C3560(config)#int f0/1

C3560(config-if)#switchport mode trunk  设置为trunk模式,允许所有流量通过

C3560(config)#int vlan 10

C3560(config-if)#ip address 192.168.1.254 255.255.255.0

C3560(config-if)#no shutdown

C3560(config)#int vlan 20

C3560(config-if)#ip address 192.168.2.254 255.255.255.0

C3560(config-if)#no shutdown

C3560(config)#int vlan 30

C3560(config-if)#ip address 192.168.3.254 255.255.255.0

C3560(config-if)#no shutdown

C3560(config-if)#

步骤8:在C3560配置RIPv2动态路由,实现各部门与公司网络出口的链路通信

C3560(config)#router rip

C3560(config-router)#version 2

C3560(config-router)#no auto-summary  关闭自动汇总

C3560(config-router)#network 192.168.1.0

C3560(config-router)#network 192.168.2.0

C3560(config-router)#network 192.168.3.0  设置允许通过的网段

C3560(config-router)#network 192.168.10.0

C3560(config-router)#exit

RIP详细教学:http://t.csdn.cn/yOt5K

步骤8:在ROUTER-A配置RIPv2动态路由,实现各部门与公司网络出口的链路通信。

ROUTER-A(config)#router rip

ROUTER-A(config-router)#version 2

Router-A(config-router)#no auto-summary

Router-A(config-router)#network 192.168.10.0

Router-A(config-router)#default-information originate   !重分布默认路由  重分发

Router-A(config-router)#exit

Router-A(config)#ip route 0.0.0.0 0.0.0.0 201.1.1.10

步骤9:在Router-A上配置动态NAPT实现公司内网部门用户可以访问外网。

Router-A(config)#access-list 10 permit 192.168.1.0 0.0.0.255

Router-A(config)#access-list 10 permit 192.168.2.0 0.0.0.255

!配置访问控制列表,定义需要访问外网的用户网段。

Router-A(config)#ip nat pool to_internet 201.1.1.1 201.1.1.1 netmask 255.255.255.0

Router-A(config)#ip nat inside source list 10 pool 名字 overload

Router-A(config)#int s0/3/0

Router-A(config-if)#ip nat outside

Router-A(config-if)#exit

Router-A(config)#int g0/0

Router-A(config-if)#ip nat inside

Router-A(config-if)#exit

 

步骤10:配置基于端口的静态地址映射,实现外网用户访问内网Web服务器

Router-A(config)#ip nat inside source static tcp 192.168.3.1 80 201.1.1.1 80

!配置基于80端口(Web服务)的静态地址映射

每日一言:

我不去想,是否能够成功 ,既然选择了远方 ,便只顾风雨兼程。文章来源地址https://www.toymoban.com/news/detail-466265.html

到了这里,关于Cisco Packet Tracer 思科模拟器利用NAT实现外网主机访问内网服务器的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Cisco Packet Tracer思科模拟器中路由器PPP封装与验证

    PPP协议提供在两个对等体之间传输数据帧,这种传输是有序的、全双工方式进行的。 思科模拟器中PPP封装中,常见的验证方式有PAP单、双向认证和CHAP单、双向认证 如果是自己建设的局域网的话,PPP协议 封装完之后记得写默认路由指向对面的路由,不然无法进行网络信息互相

    2024年02月10日
    浏览(34)
  • Cisco Packet Tracer中思科模拟器标准访问控制列表的配置(ACL)

    IP ACL(IP访问控制列表或IP访问列表)是实现对流经路由器或交换机的数据包根据一定的规则进行过滤,从而提高网络可管理性和安全性。主要分为标准IP访问列表、扩展IP访问列表和命名访问控制列表等。 情境分析 公司的财务部门涉及到企业许多重要的财务信息和数据,因此

    2024年02月09日
    浏览(41)
  • Cisco Packet Tracer思科模拟器STP优先级(生成树)含安全特性

    把VLAN10的优先值改小,这样他的优先级就变高了 (默认优先值32788) 总结: 1.spanning-tree mo rapid-pvst 开启快速生成树协议 2.SW2-B(config)#spanning-tree vlan 20 root primary 配置本地交换机为vlan 20的主根桥 SW2-B(config)#spanning-tree vlan 20 priority 4096 更改VLAN20的优先值 3.也可在SWITCH-A上使用命令

    2024年02月16日
    浏览(40)
  • Cisco.Packet.Tracer思科模拟器中OSPF多区域虚拟链路配置(带案例及步骤解析)

    虚拟链路是什么? 简单来讲虚拟链路是连接OSPF不同区域的链路,这条链路看不到,是虚拟的,所以叫做虚拟链路,通过虚拟链路的配置可以实现OSPF多区域的互通。 OSPF是一个分区域的路由协议,area0是他的骨干区域,其他区域如果想互相通信就要和骨干区域进行直连,直连不

    2024年02月04日
    浏览(42)
  • Cisco Packet Tracer模拟器实现路由器的路由配置及网络的安全配置

    1. 配置路由器实现多个不同网络间的通信,路由器提供的路由协议包括静态路由协议、RIP动态路由、OSPF动态路由协议等等,训练内容包括路由器的静态路由配置、路由器的RIP动态路由配置、路由器的OSPF动态路由配置以及路由器的路由重分布配置。 2.实现网络安全的配置中I

    2024年03月21日
    浏览(42)
  • 计算机网络实验_三层架构企业网络_基于Cisco Packet Tracer模拟器

    1、了解一般企业网络的三层架构模型; 2、了解三层架构企业网络内部的通信流程; 3、理解双核心路由的热备份和负载均衡。 1、背景知识 1.1 分层网络设计概述 在进行组网设计时,一般采用分层组网设计思想,即一个大规模的网络系统往往被分为几个较小的部分,它们之间

    2024年02月12日
    浏览(38)
  • 思科Cisco Packet Tracer 静态/动态NAT实现内网访问外网

    在本实验中,我们使用思科Cisco Packet Tracer软件,分别配置静态和动态NAT以实现内部网络访问外部网络。通过实验,我们去了解NAT的基本原理和配置方法 NAT (Network Address Translation)即网络地址转换,是一种 将私有IP地址转换为公共IP地址 的技术。NAT技术可以实现 内部网络与外

    2024年02月08日
    浏览(34)
  • 思科模拟器NAT技术配置

    动态NAT:是将内部本地地址与内部全局地址实现一对一的不固定的动态映射 配置动态nat,实现内外网访问 在内网主机上ping一下外网主机,这个时候会发现是可以通的  动态PAT是一种是一种基于动态NAT的一种配置,又称NAT过载,因为在IPV4中IP地址是紧缺的,有时候没有那么多

    2024年02月11日
    浏览(32)
  • 思科模拟器教程-静态NAT网络地址转换

    NAT:网络地址转换 广泛应用于各种类型Internet接入方式和各种类型的网络中,NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。 NAT分为两种类型:NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个

    2024年02月05日
    浏览(35)
  • 思科模拟器:cisco路由器密码恢复(密码破解)

    环境:思科模拟器 准备一个路由器 我们如果要去密码恢复时候,需要去修改寄存器值,就是修改寄存器值让路由器不去加载以前的配置文件同理console口密码也会一起消失, 也就说你修改完以后是所有配置都会没,并不是单一的密码消失,是所有配置!!!! 当我们从cons

    2024年02月05日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包