| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> ensp模拟器下的nat-acl -> 正文阅读 |
|
[系统运维]ensp模拟器下的nat-acl |
?NAT:Network address Translation (网络地址转换) 实现内网的IP地址与公网的地址之间的相互转换,将大量的内网IP地址转换为一个或少量的公网地址,减少公网IP地址的占用。 NAT转换条目有两种获得方式: 1.手动添加,即“静态NAT” 2.设备转发数据以后,自动形成的,俗称“动态NAT” ACL:Access Control list? (访问控制列表) 读取TCP/IP第五层模型的第三层、第四层的报文信息,根据定义好的规则对报文进行过滤。 每个ACL可以包含多个规则,路由器根据匹配的规则后,则不在往下查找。 ? 需求: 1、禁止内网192.168.1.0/24网段访问公网200.1.1.2 2、禁止内网192.168.1.0/24网段访问ftp服务器172.16.1.1 3、禁止内网192.168.2.0/24网段访问web服务器172.16.1.2 4、默认都允许访问,比如192.168.1.0/24网段可以访问web服务器172.16.1.2;192.168.2.0/24网段访问ftp服务器172.16.1.1 以下实验用NAT配置 4、内网192.168.1.0/24网段使用NAT技术访问公网200.1.1.2(静态、动态、EASY-IP) 5、通过公网R2ping访问内网服务器192.168.1.1/24(使用NAT技术,NAT-SERVER) 6、通过公网R2 ftp访问内网服务器172.16.1.1/24(使用NAT技术,NAT-SERVER) ACL的配置 路由器R1配置:
路由器R2的配置
NAT配置 R1配置
R2配置:ping? 172.16.1.1
|
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 16:54:52- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |