当前位置: 首页 > news >正文

内网是如何访问到互联网(H3C源NAT)

H3C设备NAPT配置

图片

直接打开29篇的拓扑,之前都配置好了

 「模拟器、工具合集」复制整段内容
链接:https://docs.qq.com/sheet/DV0xxTmFDRFVoY1dQ?tab=7ulgil

图片

现在是出口路由器可以直接访问61.128.1.1,下面的终端访问不了,需要做NAPT源NAT转换。

(1)配置

#华三出口路由器配置NAPT[MSR3600]interface  Dialer   1[MSR3600-Dialer1]nat  outbound 
没看错,华三设备它可以不调用ACL规则,nat outbound表示就是任意内网IP都可以在这进行转换

(2)测试ICMP

图片

测试是通的,PC1目前是192.168.10.1

图片

通过display nat session verbose可以查看详细的会话信息,华三的NAT会话表比华为的相对要详细些,这里有一个比较有趣的事,ICMP它是IP层的一个协议,并没有端口号的,但是在网络设备里面,经过NAPT后,设备会给它加上一个端口号,这样的好处是在内网有多个终端去ping同一个地址的时候,返回能够正常的还原。

(3)测试TCP流量(用Telnet模拟)

图片

开启抓包​​​​​​​

互联网设备开启Telnet服务,测试TCP[internet]telnet  server  enable 

#核心上面测试

图片

在核心上面 telnet 互联网设备的地址,现在是登录失败,这个没事,主要看看NAT的会话信息

图片

图片

抓包跟看会话表信息,可以发现华三的模拟器抓包的信息与会话表信息是一致的,转换前的源端口号是7364(抓包也是7364),转换后的源端口号是1024(抓包显示1024),并且华三会比华为更加详细,华三还能显示当前的TCP state为:TCP_TIME_WAIT,Appliation为telnet,这样的状态更加方便我们排错。

有用的查询命​​​​​​​

(1)NAT会话表查询华三:display  nat session查看当前所有会话表信息,加verbose可以查看更详细的,实际中,会用display nat session 跟过滤参数,比如source-ip,destination-ip     在加上verbose,排查与查看非常方便  华为:display nat session all 查看当前所有会话表信息,加verbose可以查看更详细的,实际中,会用display nat session 跟过滤参数,比如source,destination 在加上verbose来定位查看(2)查看NAT会话表的总数量条目,用于判断是否达到了设备的性能阀值华三:display  nat statistics  summary华为:display  nat session  number (3)查看NAPT的配置华三:display  nat outbound 华为:display  nat outbound ,华为后面可以跟接口、ACL参数来顾虑(4)查看ACL以及接口配置 华三华为查看接口配置:display  current-configuration  interface华三查看ACL配置:displa current-configuration configuration acl-ipv4-adv 华为查看ACL配置:display current-configuration configuration acl-adv 华为华三查看ACL列表:display acl all 或者display acl 300

http://www.lryc.cn/news/503540.html

相关文章:

  • 源码分析之Openlayers中的Zoom缩放控件
  • k8s的ConfigMap是什么, 为什么设计ConfigMap, 如何使用ConfigMap
  • fiddler设置抓取https,还抓取不到https如何解决?
  • Python高性能web框架-FastApi教程:(1)创建一个简单的FastApi
  • Django基础之模板
  • RabbitMQ Work Queues (工作队列模式) 使用案例
  • C#高级:Winform桌面开发中TreeView的基础例子
  • 大模型的文件有哪些?
  • QT 国际化(翻译)
  • C 进阶 — 指针的使用
  • 【经验分享】容器云运维的知识点
  • MFC学习笔记专栏开篇语
  • 电子科技大学《高级算法设计与分析》期末复习问题汇总(客观题-选择题、判断题)
  • GPTcelltype——scRNA-seq注释
  • AI与大数据的深度结合:驱动决策的革命性力量
  • Java多线程与线程池技术详解(九)
  • 【常考前端面试题总结】---2025
  • 什么是大语言模型(LLM)
  • 柚坛工具箱Uotan Toolbox适配鸿蒙,刷机体验再升级
  • supervisor使用详解
  • win11电源设置在哪里?控制面板在哪里?如何关闭快速启动?
  • 【论文阅读笔记】One Diffusion to Generate Them All
  • SpringCloud和Nacos的基础知识和使用
  • 人工智能技术的深度解析与推广【人工智能的应用场景】
  • md5sum -c
  • excel使用笔记
  • keepalived+nginx实现web高可用
  • 边界层气象:脉动量预报方程展开 | 湍流脉动速度方差预报方程 | 平均湍流动能收支方程推导
  • TOSUN同星TsMaster使用入门——2、使用TS发送报文,使用graphics分析数据等
  • 【操作系统】实验七:显示进程列表