ENSP中路由配置实验(静态路由、NAT转换、项目实例搭建)

news/2025/3/5 2:14:22/文章来源:https://www.cnblogs.com/wyuu101/p/18751435

一、实验一:静态路由配置

现在管理员拥有这三个路由的控制权

1、要求

  • 使得三个局域网下的主机能够互相访问,具体地址分配见下图

2、操作

遇到一个插曲,启动路由器时报40号错误,查阅官方技术文档进行自检修复无果
最后终于找到一个解决方案,来自哔哩哔哩视频下的某个评论
其实是完美世界平台的一个服务项冲突了
在终端以管理员身份输入net stop MessageTransfer即可解决,神医!
如果需要使用完美世界,还需要手动打开该服务net start MessageTransfer

  • 为每一个路由的端口分配地址

    [以路由1为例]用户视图:sys
    系统视图:int g0/0/0
    接口视图:ip add 192.168.1.1 255.255.255.0
    接口视图:int g0/0/1
    接口视图:ip add 10.1.1.1 255.255.255.0
    接口视图:int g0/0/2
    接口视图:ip add 10.1.2.1 255.255.255.0[其他接口同理]
    
  • 配置pc机的ip和网关

  • 配置静态路由表

    [以PC1->PC2路线为例]对路由1:
    用户视图:sys
    系统视图:ip route-static 192.168.2.10 255.255.255.0 10.1.1.2对路由2[回程路由]:
    用户视图:sys
    系统视图:ip route-static 192.168.1.10 255.255.255.0 10.1.1.1[其他路由同理]
    

3、效果

PC1能够ping通PC2,其他PC也是

二、实验二:NAT地址转换

假设现在仅有路由1的管理权限,路由2、3是属于运营商或外部网络,为使路由1内网设备能够上网,应该使用nat技术

1、要求

  • 在实验一的基础上删除路由2上配置的回程路由的情况下,仅通过配置路由1来实现PC1与PC2的通信

2、操作

  • 使用访问控制匹配需要地址转换的数据包

    用户视图:sys
    系统视图:acl 2000
    编辑视图:rule permit source 192.168.1.10 0.0.0.255
    
  • 在出站接口转换匹配成功的数据包

    系统视图:int g0/0/1
    接口视图:nat out 2000
    

3、效果

PC1又能正常访问PC2了

在路由1的g0/0/0和g0/0/1进行抓包验证

很明显数据包在经过g0/0/1接口后网络层地址已经被转换为了路由器地址

三、实验三:项目实例搭建

1、要求

  • 模拟企业内部通过已分配的公网ip(假设电信分配给企业的公网ip为64.1.1.1)来实现内网访问外部网络
  • 并且配置端口映射来实现外部网络访问企业网站

2、操作

  • 给终端(主机和服务器设置本机地址和网关)

  • 在三层交换机上划分vlan并配置对应网关,处理好内网

    [以划分10段vlan为例]用户视图:sys
    系统视图:vlan batch 10 20 30 40
    系统视图:int g0/0/1
    接口视图:port link-type access
    接口视图:port default vlan 10
    系统视图:int g0/0/2
    接口视图:port link-type access
    接口视图:port default vlan 20
    系统视图:int g0/0/3
    接口视图:port link-type access
    接口视图:port default vlan 30接口视图:int vlan 10
    接口视图:ip add 192.168.10.1 24
    接口视图:int vlan 20
    接口视图:ip add 192.168.20.1 24
    接口视图:int vlan 30
    接口视图:ip add 192.168.30.1 24[其他网段同理]
    
  • 给外部网络接口分配地址

    这里以三层交换机为例,路由1、2的端口地址配置较简单,不在这里写
    注意:三层交换机g0/0/4端口默认是交换模式,无法分配ip,为了分配ip也需要为其划分一个vlan40
    还需注意需要在三层交换机中配置路由表项,因为内部主机访问外部网络的数据包中目的地址都是外网地址,而非三层交换机外部端口的地址段(10.1.1.0/24),如果不配置路由表项,交换机不知道将数据包交给谁

    系统视图:int g0/0/4
    接口视图:port link-type access
    接口视图:port default vlan 40
    接口视图:int vlanif 40
    接口视图:ip address 10.1.1.1 255.255.255.0系统视图:ip route-static 0.0.0.0 0.0.0.0 10.1.1.2
    

    至此三层交换机已经能访问路由1了

  • 给路由1设置网络地址转换

    系统视图:acl 2000
    接口视图:rule permit source 192.168.0.0 255.255.0.0
    接口视图:nat out 2000
    
  • 给路由1设置静态路由

    注意别忘了配置回程路由表

    系统视图:ip route-static 192.168.0.0 255.255.255.0 10.1.1.1
    系统视图:ip route-static 0.0.0.0 0.0.0.0 64.1.1.6
    
  • 在网关设置地址/端口映射

    为便于验证,本实验使用地址映射

    [地址映射]
    系统视图:int g0/0/1
    接口视图:nat server global 64.1.1.3 inside 192.168.30.6[端口映射]
    系统视图:int g0/0/1
    接口视图:nat server protocol tcp global 64.1.1.3 80 inside 192.168.30.10 80
    

3、效果

  • 内部主机能正常访问外部服务器
  • 外部主机能正常访问内部服务器

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/893741.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

欢迎屏幕和新的用户帐户设置;当前用户、欢迎屏幕(系统帐户)和新用户帐户的设置;注册表位置

欢迎屏幕和新的用户帐户设置下面显示的是当前用户、欢迎屏幕(系统帐户)和新用户帐户的设置(S)。当前用户显示语言:中文(简体)输入语言:简体中文(中国大陆)-微软拼音格式:简体中文(中国大陆)位置:中国欢迎屏幕显示语言:中文(简体)输入语言:简体中文(中国大陆)-微软拼音格…

Codeforces Round 757 (Div. 2)

我不知道为什么要补这一个远古场,但是确实里面几道题有点意思。C. Divan and bitwise operations 显然,我们可以得到整个序列的按位或就是所有 \(x\) 的按位或,设为 \(S\)。 如果 \(S\) 的第 \(i\) 位为 \(0\),贡献即为 \(0\)。 否则总有一个 \(1\),当中恰有一个对应贡献为…

[AI/GPT/LLOps/AI中台] Dify : 开源AI大模型应用开发平台(Apache 2.0)

概述:DifyDify 是一款开源的大语言模型(LLM) 应用开发平台。它融合了后端即服务(Backend as Service)和 LLMOps 的理念,使开发者可以快速搭建生产级的生成式 AI 应用。 即使你是非技术人员,也能参与到 AI 应用的定义和数据运营过程中。 由于 Dify 内置了构建 LLM 应用所需…

[AI/GPT] Dify : 开源AI大模型可视化终端应用(Apache 2.0)

概述:DifyDify 是一款开源的大语言模型(LLM) 应用开发平台。它融合了后端即服务(Backend as Service)和 LLMOps 的理念,使开发者可以快速搭建生产级的生成式 AI 应用。 即使你是非技术人员,也能参与到 AI 应用的定义和数据运营过程中。 由于 Dify 内置了构建 LLM 应用所需…

在时光的褶皱里种一株月光

少年哇,你能同时拥有青春和对青春的感受吗?——欲买桂花同载酒,终不似,少年游!晨露未晞时,凝视窗台上的水痕,那些蜿蜒的纹路像极了未被解码的生命线。某个起雾的清晨突然懂得,人生原是时光长河里的倒影——我们总在追逐波光粼粼的远方,却不知每一道涟漪的褶皱里,都藏…

Jenkins 自动化搭建测试环境

安装 Jenkins 下载地址:https://www.jenkins.io/zh/ 博主服务器是jdk1.8,需要安装 2.346.1 或之前版本。下载war包即可。启动 Jenkins: java -jar jenkins.war --httpPort=8080启动成功后访问 http://localhost:8080/查看并输入密码文件中的管理员密码可以安装推荐的插件,更…

一文讲透 AI Agent 与 AI Workflow

一、引言 在人工智能技术快速迭代的今天,我们正见证着 AI 应用模式的多元化发展。 其中,AI Agent 和 AI Workflow 作为两种截然不同的范式,正在重塑我们对 AI 应用的认知。 这两种模式就像是同一枚硬币的两面 —— 一个追求灵活创新,另一个注重稳定高效。 今天正好在群里有…

postman上传图片的base64

不要添加前缀 控制器和类@PostMapping("text-only")public List<TextDto> ocrTextOnly(@RequestBody OcrParam ocrParam) {//TODOreturn ocrapiService.ocrText(ocrParam.getImgBase64(),ocrParam.getImgType());}@Data @NoArgsConstructor @AllArgsConstructo…

关于从化0你想知道的都在这里

https://xsjcloud.com V*x:gzydc0 先上AI: 广州移动的从化0月租卡,即“神州行大众卡”,以其0月租、接听免费的特点受到关注。然而,根据现有信息,该套餐已下架,成为绝版。目前,办理此套餐需要通过特定渠道,且需在广州润粤营业厅激活号码。优点:无月租费用:真正实现0月…

当懒惰遇上AI:我如何用Coze让大模型帮我整理2.5万字课程笔记

能写代码绝不动手,能用AI绝不写代码 —— AI粉嫩特攻队信条通过本文学会打造这个AI工具,只有一个要求:识字且会上网! 一个小困扰 有朋友最近在上一位大佬的线上直播课程,感叹道: "老师讲得很好但节奏太快,根本来不及记录详细笔记,只能速记要点。课后想不起完整内容又…

WiFiGrab教程1:一键抓包隐藏WiFi并获取SSID

介绍图形化无线安全审计软件WiFiGrab,并演示使用其抓包隐藏WiFi获取无线网络名称。WiFiGrab一键抓握手包 WiFiGrab是一款实用的无线安全审计软件,该软件使用简单,图形化操作界面,无需安装,一键启动,一键捕获握手报文。可自动显示隐藏SSID、支持2.4G和5G抓包。软件下载链接…

什么是变异测试?

一、变异测试的目的 变异测试是一种软件测试技术,用于评估测试用例的有效性。其核心思想是通过在源代码中引入人为的缺陷(称为“变异”),然后运行测试用例,检查这些变异是否被检测到。如果测试用例能够发现这些变异,说明它们有效;否则,测试用例可能需要改进。 二、变异…