IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 系统运维 -> NAT +VLAN的综合实验 -> 正文阅读

[系统运维]NAT +VLAN的综合实验

目录

前言

实验分析

实验步骤

总结


前言

如何从简单的学校局域网一步步做到与互联网连接,实现你在家访问学校网站?那么首先让我们从学校局域网搭建开始!


实验分析

1.首先进行拓扑设计----ip地址划分

从拓扑来看需要三个大的网段,根据VLAN又需要划分。

192.168.1.0/24??

192.168.1.0/25------ PC1网段

192.168.1.128/25 -------PC2网段

192.168.2.0/30-----用于路由器间网段

192.168.3.0/24

192.168.3.0/25 --------PC3网段

192.168.3.128/25-------PC4网段

具体规划如下图所示

2.创建VLAN,把接口划入VLAN

在SW1和SW2上创建

3.在R1、R2路由器上配置IP地址和网关、DHCP.

R1

R2

右边的电脑手工配置,所以就没有配置dhcp了

4.配置静态路由

R1

R2

5.ping测试---全网互通

至此,我们已经完成了学校局域网间的VLAN配置,做到了全网可达

---------------------------------------------------------------------------------------------------------------------------------

实验步骤

后续----在此实验的基础上如何连接到互联网?----此时我们需要NAT 地址转换

NAT网络地址转换

边界路由器将流量向互联网转发时,进行ip地址转换,将数据包中的私有ip地址,转换为公有ip地址;从内网向外网转发时,修改源ip地址,生成记录;再外网收到内网的请求后,进行回复,流量回到边界路由器上后,边界路由器基于目标ip,查询记录转换目标ip地址;

红色字体中的规则仅限于特定的几种转发方式;

名词:一对一??? 一对多?? 多对多???

?? ???????动态????? 静态?

????? 全局(公有)????? 内部(私有)

具体拓扑如下

1.先配置IP地址---具体配置不再说明

2.配置R2、R1的缺省路由

R2

R1

注意将PC1,PC2 的动态获取地址为192.168.1.126 和192.168.1.254

3.nat地址转换

1)一对一

由于华为模拟器不支持将使用的IP地址进行转换,所以我们需要再加一个公网地址12.1.1.3

[R2-GigabitEthernet0/0/1]int g0/0/2

[R2-GigabitEthernet0/0/2]nat static global 12.1.1.3 inside 192.168.1.126

配置后,只有192.168.1.126的地址可以访问百度

ping测试(PC1 ping百度1.1.1.2)

2)一对多

在R2上进行一对多nat地址转换(PAT端口地址转换)

设置一对多后,此时全网都可以通信

---------------------------------------------------------------------------------------------------------------------------------

假设局域网为学校,外面为互联网,而你在你家想访问学校网页,该如何实现?

在此基础上,在局域网内部再增加一台http服务器和CLIENT,并把他们划分到VLAN2 中,地址分别为192.168.1.10 和192.168.1.20 ,在公网上增加一台DNS服务器和你家的CLIENT.地址为1.1.1.20和1.1.1.10

1.把局域网中的学校服务器和client的接口划分到VLAN 2 中,并配置IP地址和开启服务

配置学校服务器

配置CLIENT 1并测试

2.配置公网上的DNS 服务器和你家的地址

配置服务器IP地址

配置DNS服务

配置你家的IP地址

3.在边界路由器的接口上开启nat,绑定学校服务器和公网ip12.1.1.3,并测试访问

4.测试从你家通过域名www.baidu.com获取网页

------------------------------------------------------------------------------------------------------------------------------

如果学校想省钱,不想买公网IP地址12.1.1.3,那么可以做端口映射,服务器公网映射端口80

1)修改DNS服务器域名的地址为公网12.1.1.1

2)在边界路由器接口做端口映射

3)再次测试从你家通过域名www.baidu.com获取网页

-------------------------------------------------------------------------------------------------------------------------------

后续----在此基础上学校要求在搭建一个服务器,那就不能用80了,用8080端口

1)配置学校服务器的地址及开启网页服务

2)在边界路由器的接口上做端口映射(公网映射端口号8080)

3)测试从你家通过域名www.baidu.com:8080获取网页


总结

本篇通过NAT 和VLAN技术你实现从学校局域网连接到公网,并且实现了替学校搭建服务器节省费用的目的,你可以实现了在你家访问学校的网站。

  系统运维 最新文章
配置小型公司网络WLAN基本业务(AC通过三层
如何在交付运维过程中建立风险底线意识,提
快速传输大文件,怎么通过网络传大文件给对
从游戏服务端角度分析移动同步(状态同步)
MySQL使用MyCat实现分库分表
如何用DWDM射频光纤技术实现200公里外的站点
国内顺畅下载k8s.gcr.io的镜像
自动化测试appium
ctfshow ssrf
Linux操作系统学习之实用指令(Centos7/8均
上一篇文章      下一篇文章      查看所有文章
加:2021-12-15 18:43:00  更:2021-12-15 18:43:06 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/16 5:36:30-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码