使用ensp模拟器中的防火墙(USG6000V)配置NAT(网页版)

一、NAT介绍

NAT(Network Address Translation,网络地址转换):
简单来说就是将内部私有地址转换成公网地址。在NAT中,涉及到内部本地地址、内部全局地址、外部本地地址、外部全局地址。它们的含义是:
内部本地地址:内网中设备所使用的 IP 地址,此地址通常是一个私有地址。
内部全局地址:公有地址,通常是 ISP 所提供的,由内网设备与外网设备通信时所使用到的。
外部本地地址:外网中设备所使用的地址,这个地址是在面向内网设备时所使用的,它不一定是一个公网地址。
外部全局地址:外网设备所使用的真正的地址,是公网地址。

NAT的分类:
根据转化方式的不同,NAT可以分为三类:
源NAT:源地址转化的NAT。如NO—PAT, NAPT, Easy_ip
目的NAT:将目的地址进行转化的NAT。如NAT-Server
双向NAT:即将源地址和目的地址都做NAT转换。

NAT的优缺点:
优点:
1、减缓了可用的IP地址空间的枯竭。
2、隐藏了内部网络的网络结构,避免了来自外部的网络攻击。
缺点:
1、网络监控的难度加大
2、限制了某些具体应用

NAT所面临的问题:
1、NAT违反了IP地址结构模型的设计原则。因为IP地址结构模型的基础是每个IP地址均标识了一个网络的连接,而NAT使得有很多主机可能同时使用相同的地址。
2、NAT使得IP协议从面向无连接变成面向连接。NAT必须维护专用IP地址与公用IP地址以及端口号的映射关系。在TCP/IP协议体系中,如果一个路由器出现故障,不会影响到TCP协议的执行。而当存在NAT时,最初设计的TCP/IP协议过程将发生变化,Internet可能变得非常脆弱。
3、NAT违反了基本的网络分层结构模型的设计原则。因为在传统的网络分层结构模型中,第N层是不能修改第N+1层的报头内容的。NAT破坏了这种各层独立的原则。
4、限制了某些应用的使用。如由于NAT的存在,使得P2P应用实现出现困难,因为P2P的文件共享与语音共享都是建立在IP协议的基础上的。
5、NAT同时存在对高层协议和安全性的影响问题。

有人会问,既然NAT存在这么多的问题,那为什么还使用它呢?因为NAT的存在总体来说是“利大于弊”的,不能因为存在一些这样那样的问题就否决它。

下面开始讲解防火墙配置NAT。(源NAT转换)(网页版)

二、NAT拓扑图

三、配置

1、将两台电脑配置好ip地址、子网掩码、网关。一台模拟公司内部的电脑(192.168.1.1/24)(属于trust区域)。一台模拟公网上的电脑(23.1.1.1/24)(属于untrust区域)

2、路由器的配置:

[Huawei]sysname ar1
[ar1]interface GigabitEthernet 0/0/0
[ar1-GigabitEthernet0/0/0]ip address 12.1.1.2 255.255.255.0
[ar1-GigabitEthernet0/0/0]quit
[ar1]interface GigabitEthernet 0/0/1
[ar1-GigabitEthernet0/0/1]ip address 23.1.1.2 255.255.255.0
[ar1-GigabitEthernet0/0/1]quit
[ar1]quit
save

3、云的配置:

(1)首先,防火墙默认只有GigabitEthernet0/0/0是受信任端口,所以云必须和防火墙的GigabitEthernet0/0/0相连。
(2)防火墙的GigabitEthernet0/0/0端口默认地址是192.168.0.1,所以必须将云的网卡地址设置为192.168.0.0/24网段,才能实现通过web连接防火墙。



4、防火墙的配置

(1)USG6000V防火墙的默认帐号是admin,默认密码是Admin@123。必须修改一下密码。
(2)防火墙的各个端口默认是禁止任何操作的。如ping操作、telnet操作、ssh操作、http(s)操作。所以,需要把各个操作打开。
service-manage all permit

[fw1]interface GigabitEthernet 0/0/0
[fw1-GigabitEthernet0/0/0]service-manage all permit
[fw1-GigabitEthernet0/0/0]quit
[fw1]interface GigabitEthernet 1/0/1
[fw1-GigabitEthernet1/0/1]service-manage all permit
[fw1-GigabitEthernet1/0/1]quit
[fw1]interface GigabitEthernet 1/0/0
[fw1-GigabitEthernet1/0/0]service-manage all permit
[fw1-GigabitEthernet1/0/0]quit
[fw1]quit
save

(3)打开浏览器,输入192.168.0.1即可进入配置防火墙界面。

1)在网络——接口中,配置各个接口的ip地址和所属区域。


2)新建所需的各个地址段和ip地址池。


3)新建NAT策略。

4)新建安全转发策略。

5)增加一条静态路由。

6)最后一定要记得保存!
最后一定要记得保存!
最后一定要记得保存!

四、验证

1、内部电脑ping内部全局地址(12.1.1.1)

2、内部电脑ping公网电脑

3、公网电脑ping内部电脑**(ping不通是因为本次实验做的是easy ip,即只做源地址转换的NAT,所以外网根本就无法与内网通信)**

4、在防火墙上查看NAT地址转换的情况

使用ensp模拟器中的防火墙(USG6000V)配置NAT(网页版)相关推荐

  1. 华为eNSP模拟器中路由器基本操作

    1.在华为eNSP模拟器中,添加两个路由器,采用自动线连接. 2.启动路由器后,颜色改变. 3.双击AR1,进入CLI,利用display version查看版本. 4.display clock查看 ...

  2. 成功解决eNSP模拟器中路由器启动失败,错误码40

    解决eNSP模拟器中路由器启动失败,错误码40问题 昨天解决了困扰我很久的路由器启动错误码40的问题,今天特写一篇文章,希望能帮助到学习路上碰到同样问题的人. 为学习网络装了个eNSP模拟器,但碰到的 ...

  3. 在eNSP模拟器上实现OSPF基本配置

    在eNSP模拟器上实现OSPF基本配置 拓扑图 设备选型 配置思路 操作步骤 结果验证 拓扑图 设备选型 四台路由器均为AR2220型路由器,如果AR2220型号路由器启动失败,也可使用Router型 ...

  4. 计算机网络实验(华为eNSP模拟器)——第四章 配置静态路由、动态路由

    目录 前言 一.关闭泛洪信息 二.静态路由 命令 例题 三.动态路由 (一)RIP协议 RIP命令 例题 (二)OSPF协议 OSPF命令 例题(单区域) 例题(多区域) 四.查看全局路由表 结语 前 ...

  5. python测网络连通性_网络工程师如何在ensp模拟器上玩python自动化配置交换机。...

    前面几期我们分享过利用Telnetlib.Netmiko模块来实现登录交换机修改配置,本期我们再介绍一个模块,叫Paramiko模块,这回我不打算用真机的,改用ensp模拟器试试看,这样大家也可以在没 ...

  6. ensp路由器注册_在华为eNSP模拟器中设置路由与本机网卡通信

    1.在模拟器中添加一个AR1220路由器,设置GE0/0/0接口与本机网卡绑定 2.启动AR1路由,进入GE0/0/0接口:              interface giga 0/0/0 3.设 ...

  7. linux中的防火墙如何配置,linux防火墙如何配置

    linux防火墙对于我们来说是非常重要的!那么我们要怎么样去配置呢?下面由学习啦小编给你做出详细的linux防火墙配置方法介绍!希望对你有帮助! linux防火墙配置方法一: 1. /sbin/ipt ...

  8. eNSP模拟器中NE40E与AR通过Eth-Tunk对接由于hash算法不同导致业务不通问题记录

    故障现象,查看两端eth-trunk状态正常,但会有eth-trunk IP/DOWN的记录,并且业务不通 NE40E设备查看eth-trunk信息如下 [~NE]display  eth-trunk ...

  9. 《从案例中学习JavaScript》之实现网页版阅读器

    ###序 现在手机上的文本阅读app已经非常丰富,良好的阅读体验与海量的书库常常令我感到无比兴奋. 我想到8年前用一点几寸屏幕的mp3看电子书的情景,顿生一种淡淡的温馨.再久远一些,小的时候,我也经常 ...

最新文章

  1. Twisted入门教程(3)
  2. MySQL 中的共享表空间与独立表空间如何选择
  3. 多索引表 (2)基本概念
  4. 中国IT运维O2O市场产值规模预测及发展策略建议报告2022年
  5. C++重绘CPropertySheet
  6. oracle 0 函数吗,Oracle9.2.0.1版函数编译一个小问题
  7. python测试开发django-44.xadmin上传图片和文件
  8. 动态规划:openjudge 2.6-3532 最大上升子序列和 解题心得
  9. 如何从DOS命令窗口进行复制粘贴
  10. 服务器维护通宵,20150405晚上凌晨通宵进行服务器系统维护
  11. 报告:2020年NFT总市值达5200万美元
  12. [leetcode]Word Ladder
  13. 解决 Command “python setup.py egg_info“ failed with error code 1 问题
  14. javascript封装滑块
  15. systemctl status network.service命令,Failed to start LSB: Bring up/down networking.完美解决
  16. python 更换windows壁纸(简单)
  17. 小学生打扫计算机教室的简报,简报第33期:我校开展“清扫校园”卫生大扫除活动...
  18. 硬盘SMART信息数据结构
  19. Matlab扫雷记录01-matlab中获得向量非零元素个数
  20. L2-015 互评成绩

热门文章

  1. “成功学大师”杨涛鸣被抓
  2. 我理解的企业技术管理(二)——技术管理的内容
  3. 计算机专业 发展,计算机专业发展趋势如何
  4. “锄禾日当午”中,锄禾是谁,当午又是谁,锄禾为什么要日当午
  5. react native app应用更新方案
  6. Amazon DMS 在数据迁移任务可用性及对源数据归档支持的实践
  7. 一个公式解释:没钱没资源,运营如何破局?(转)
  8. RecyclerView 踩坑记
  9. Python爬虫爬取各大热门短视频平台视频
  10. 以测试用例为核心的软件测试