使用ensp模拟器中的防火墙(USG6000V)配置NAT(网页版)
使用ensp模拟器中的防火墙(USG6000V)配置NAT(网页版)
一、NAT介绍
NAT(Network Address Translation,网络地址转换):
简单来说就是将内部私有地址转换成公网地址。在NAT中,涉及到内部本地地址、内部全局地址、外部本地地址、外部全局地址。它们的含义是:
内部本地地址:内网中设备所使用的 IP 地址,此地址通常是一个私有地址。
内部全局地址:公有地址,通常是 ISP 所提供的,由内网设备与外网设备通信时所使用到的。
外部本地地址:外网中设备所使用的地址,这个地址是在面向内网设备时所使用的,它不一定是一个公网地址。
外部全局地址:外网设备所使用的真正的地址,是公网地址。
NAT的分类:
根据转化方式的不同,NAT可以分为三类:
源NAT:源地址转化的NAT。如NO—PAT, NAPT, Easy_ip
目的NAT:将目的地址进行转化的NAT。如NAT-Server
双向NAT:即将源地址和目的地址都做NAT转换。
NAT的优缺点:
优点:
1、减缓了可用的IP地址空间的枯竭。
2、隐藏了内部网络的网络结构,避免了来自外部的网络攻击。
缺点:
1、网络监控的难度加大
2、限制了某些具体应用
NAT所面临的问题:
1、NAT违反了IP地址结构模型的设计原则。因为IP地址结构模型的基础是每个IP地址均标识了一个网络的连接,而NAT使得有很多主机可能同时使用相同的地址。
2、NAT使得IP协议从面向无连接变成面向连接。NAT必须维护专用IP地址与公用IP地址以及端口号的映射关系。在TCP/IP协议体系中,如果一个路由器出现故障,不会影响到TCP协议的执行。而当存在NAT时,最初设计的TCP/IP协议过程将发生变化,Internet可能变得非常脆弱。
3、NAT违反了基本的网络分层结构模型的设计原则。因为在传统的网络分层结构模型中,第N层是不能修改第N+1层的报头内容的。NAT破坏了这种各层独立的原则。
4、限制了某些应用的使用。如由于NAT的存在,使得P2P应用实现出现困难,因为P2P的文件共享与语音共享都是建立在IP协议的基础上的。
5、NAT同时存在对高层协议和安全性的影响问题。
有人会问,既然NAT存在这么多的问题,那为什么还使用它呢?因为NAT的存在总体来说是“利大于弊”的,不能因为存在一些这样那样的问题就否决它。
下面开始讲解防火墙配置NAT。(源NAT转换)(网页版)
二、NAT拓扑图
三、配置
1、将两台电脑配置好ip地址、子网掩码、网关。一台模拟公司内部的电脑(192.168.1.1/24)(属于trust区域)。一台模拟公网上的电脑(23.1.1.1/24)(属于untrust区域)。
2、路由器的配置:
[Huawei]sysname ar1
[ar1]interface GigabitEthernet 0/0/0
[ar1-GigabitEthernet0/0/0]ip address 12.1.1.2 255.255.255.0
[ar1-GigabitEthernet0/0/0]quit
[ar1]interface GigabitEthernet 0/0/1
[ar1-GigabitEthernet0/0/1]ip address 23.1.1.2 255.255.255.0
[ar1-GigabitEthernet0/0/1]quit
[ar1]quit
save
3、云的配置:
(1)首先,防火墙默认只有GigabitEthernet0/0/0是受信任端口,所以云必须和防火墙的GigabitEthernet0/0/0相连。
(2)防火墙的GigabitEthernet0/0/0端口默认地址是192.168.0.1,所以必须将云的网卡地址设置为192.168.0.0/24网段,才能实现通过web连接防火墙。
4、防火墙的配置
(1)USG6000V防火墙的默认帐号是admin,默认密码是Admin@123。必须修改一下密码。
(2)防火墙的各个端口默认是禁止任何操作的。如ping操作、telnet操作、ssh操作、http(s)操作。所以,需要把各个操作打开。
service-manage all permit
[fw1]interface GigabitEthernet 0/0/0
[fw1-GigabitEthernet0/0/0]service-manage all permit
[fw1-GigabitEthernet0/0/0]quit
[fw1]interface GigabitEthernet 1/0/1
[fw1-GigabitEthernet1/0/1]service-manage all permit
[fw1-GigabitEthernet1/0/1]quit
[fw1]interface GigabitEthernet 1/0/0
[fw1-GigabitEthernet1/0/0]service-manage all permit
[fw1-GigabitEthernet1/0/0]quit
[fw1]quit
save
(3)打开浏览器,输入192.168.0.1即可进入配置防火墙界面。
1)在网络——接口中,配置各个接口的ip地址和所属区域。
2)新建所需的各个地址段和ip地址池。
3)新建NAT策略。
4)新建安全转发策略。
5)增加一条静态路由。
6)最后一定要记得保存!
最后一定要记得保存!
最后一定要记得保存!
四、验证
1、内部电脑ping内部全局地址(12.1.1.1)
2、内部电脑ping公网电脑
3、公网电脑ping内部电脑**(ping不通是因为本次实验做的是easy ip,即只做源地址转换的NAT,所以外网根本就无法与内网通信)**
4、在防火墙上查看NAT地址转换的情况
使用ensp模拟器中的防火墙(USG6000V)配置NAT(网页版)相关推荐
- 华为eNSP模拟器中路由器基本操作
1.在华为eNSP模拟器中,添加两个路由器,采用自动线连接. 2.启动路由器后,颜色改变. 3.双击AR1,进入CLI,利用display version查看版本. 4.display clock查看 ...
- 成功解决eNSP模拟器中路由器启动失败,错误码40
解决eNSP模拟器中路由器启动失败,错误码40问题 昨天解决了困扰我很久的路由器启动错误码40的问题,今天特写一篇文章,希望能帮助到学习路上碰到同样问题的人. 为学习网络装了个eNSP模拟器,但碰到的 ...
- 在eNSP模拟器上实现OSPF基本配置
在eNSP模拟器上实现OSPF基本配置 拓扑图 设备选型 配置思路 操作步骤 结果验证 拓扑图 设备选型 四台路由器均为AR2220型路由器,如果AR2220型号路由器启动失败,也可使用Router型 ...
- 计算机网络实验(华为eNSP模拟器)——第四章 配置静态路由、动态路由
目录 前言 一.关闭泛洪信息 二.静态路由 命令 例题 三.动态路由 (一)RIP协议 RIP命令 例题 (二)OSPF协议 OSPF命令 例题(单区域) 例题(多区域) 四.查看全局路由表 结语 前 ...
- python测网络连通性_网络工程师如何在ensp模拟器上玩python自动化配置交换机。...
前面几期我们分享过利用Telnetlib.Netmiko模块来实现登录交换机修改配置,本期我们再介绍一个模块,叫Paramiko模块,这回我不打算用真机的,改用ensp模拟器试试看,这样大家也可以在没 ...
- ensp路由器注册_在华为eNSP模拟器中设置路由与本机网卡通信
1.在模拟器中添加一个AR1220路由器,设置GE0/0/0接口与本机网卡绑定 2.启动AR1路由,进入GE0/0/0接口: interface giga 0/0/0 3.设 ...
- linux中的防火墙如何配置,linux防火墙如何配置
linux防火墙对于我们来说是非常重要的!那么我们要怎么样去配置呢?下面由学习啦小编给你做出详细的linux防火墙配置方法介绍!希望对你有帮助! linux防火墙配置方法一: 1. /sbin/ipt ...
- eNSP模拟器中NE40E与AR通过Eth-Tunk对接由于hash算法不同导致业务不通问题记录
故障现象,查看两端eth-trunk状态正常,但会有eth-trunk IP/DOWN的记录,并且业务不通 NE40E设备查看eth-trunk信息如下 [~NE]display eth-trunk ...
- 《从案例中学习JavaScript》之实现网页版阅读器
###序 现在手机上的文本阅读app已经非常丰富,良好的阅读体验与海量的书库常常令我感到无比兴奋. 我想到8年前用一点几寸屏幕的mp3看电子书的情景,顿生一种淡淡的温馨.再久远一些,小的时候,我也经常 ...
最新文章
- Twisted入门教程(3)
- MySQL 中的共享表空间与独立表空间如何选择
- 多索引表 (2)基本概念
- 中国IT运维O2O市场产值规模预测及发展策略建议报告2022年
- C++重绘CPropertySheet
- oracle 0 函数吗,Oracle9.2.0.1版函数编译一个小问题
- python测试开发django-44.xadmin上传图片和文件
- 动态规划:openjudge 2.6-3532 最大上升子序列和 解题心得
- 如何从DOS命令窗口进行复制粘贴
- 服务器维护通宵,20150405晚上凌晨通宵进行服务器系统维护
- 报告:2020年NFT总市值达5200万美元
- [leetcode]Word Ladder
- 解决 Command “python setup.py egg_info“ failed with error code 1 问题
- javascript封装滑块
- systemctl status network.service命令,Failed to start LSB: Bring up/down networking.完美解决
- python 更换windows壁纸(简单)
- 小学生打扫计算机教室的简报,简报第33期:我校开展“清扫校园”卫生大扫除活动...
- 硬盘SMART信息数据结构
- Matlab扫雷记录01-matlab中获得向量非零元素个数
- L2-015 互评成绩