当前位置: 首页 > news >正文

ensp 基于EASY IP的公司出口链路配置

Easy IP

Easy IP技术是NAPT的一种简化情况。Easy IP无须建立公网IP地址资源池,因为Easy IP只会用到一个公网IP地址,该IP地址就是路由器R连接公网的出口IP地址。Easy IP也会建立并维护一张动态地址及端口映射表,并且Easy IP会将这张表中的公网IP地址绑定成路由器R的公网的出口IP地址。路由器RTA的出口IP地址如果发生了变化,那么,这张表中的公网IP地址也会自动跟着变化。路由器RTA的出口IP地址可以是手工配置的,也可以是动态分配的。

Easy IP适用于小规模局域网中的主机访问互联网的场景。小规模局域网通常部署在小型的网吧或者办公室中,这些地方内部主机不多,出接口可以通过拨号方式获取一个临时公网IP地址。Easy IP可以实现内部主机使用这个临时公网IP地址访问互联网

示意图

ensp模拟

A公司搭建了网站服务器,用于对外发布公司官网。为了保障内部网络的安全和解决私网IP地址在公网的信息传输问题,需要在出口路由中配置NAT,使内部服务器映射到公网IP地址上,实训拓扑图如图所示 

 

绘制拓扑图

PC配置IP 

 

配置路由器接口

在路由器接口配置对应IP

使用【display ip interface brief】命令查看接口IP信息

配置Easy IP

根据项目规划设计对路由器进行Easy IP设置,在R1上创建基本ACL 2000

在G0/0/1接口上使用【nat outbound】命令配置Easy IP特性,直接使用接口IP地址作为NAT转换后的地址,配置ACL2000匹配的主机使用接口的IP进行Easyip NAT转换

【nat outbound acl-number】命令用于配置Easy IP地址转换。Easy IP的配置与动态NAT的配置类似,需要定义ACL和执行【nat outbound】命令,主要区别是Easy IP不需要配置地址池,所以【nat outbound】命令中不需要配置参数【address-group】

 

使用【display nat outbound】命令查看NAT配置信息

测试

pc机选择UDP发包工具,输入目的IP地址(外网机器地址,这里PC3模拟外网所以用pc3的地址),与源ip地址(对应发包PC的ip地址),在数据框输入,发送

 在R1上查看NAT Session的详细信息(先在R1上输入并执行display nat session protocol udp verbose再在PC上发UDP包)

PC1的UDP数据包(IP:192.168.10.1/端口号:2560)被路由器的Easy IP转换(IP:202.101.1.1/端口号:10243),PC2的UDP数据包(IP:192.168.10.2/端口号:2560)被路由器的Easy IP转换(IP:202.101.1.1/端口号:10244)

http://www.lryc.cn/news/508871.html

相关文章:

  • 方正畅享全媒体采编系统reportCenter.do接口SQL注入漏洞复现 [附POC]
  • 零知识证明:区块链隐私保护的变革力量
  • 解决:el-select可输入时失焦会失去输入框中值
  • ollama-webui - Ollama的ChatGPT 风格的 Web 界面
  • 「下载」智慧产业园区-数字孪生建设解决方案:重构产业全景图,打造虚实结合的园区数字化底座
  • 使用Grafana中按钮插件实现收发HTTP请求
  • 【附源码】Electron Windows桌面壁纸开发中的 CommonJS 和 ES Module 引入问题以及 Webpack 如何处理这种兼容
  • Elasticsearch介绍及安装部署
  • 物理层知识要点
  • SpringBoot 自动装配原理及源码解析
  • Craft CMS 模板注入导致 Rce漏洞复现(CVE-2024-56145)(附脚本)
  • Next.js 新手容易犯的错误 _ 加载与缓存管理的关键(5)
  • /etc/fstab 文件学习systemd与该文件关系
  • 从源码分析swift GCD_DispatchGroup
  • 25计软新增考研院校!或可捡漏上岸!
  • C# 线程安全集合
  • 箱包发霉怎么处理 箱包发霉处理修复方法
  • 【每日学点鸿蒙知识】Charles抓包、lock文件处理、WebView组件、NFC相关、CallMethod失败等
  • 【异常】GL-SFT1200路由器中继模式,TL-CPE1300D无法搜寻5G网问题分析
  • LINUX--shell
  • TCP常见问题
  • OpenCV学习——图像融合
  • 网速、续航双在线!2024随身WiFi品牌精选推荐!格行按键切三网值得买吗?
  • ubuntu18.04连接不上网络问题
  • 访谈积鼎科技总经理:国产CFD软件发展与未来趋势展望
  • 【Linux知识】exec命令行详解
  • 【学术小白的学习之路】基于情感词典的中文句子情感分析(代码词典获取在结尾)
  • Linux 中 grep、sed、awk 命令
  • 一起考高项啊--现代化基础设施(工业互联网)
  • python学opencv|读取图像(二十)使用cv2.circle()绘制圆形进阶