练习实验之----NAT

发布时间:2026/7/31 5:54:09
练习实验之----NAT 本实验包含源NAT、NAT Server、双向NAT方式实验拓扑需求1、client1(移动用户)访问web-server通过Fw的GE1/0/1接口访问2、client3(电信用户)访问web-server通过Fw的GE1/0/2接口访问3、内网用户即可以通过域名访问web-server也可以通过私网IP访问4、web-server设备的域名名称为www.openlab.com5、nat地址池中的IP地址自行选择配置静态IP以及OSPF的配置此处省略DNS服务配置FW接口配置这里创建了Untrust_1和 Untrust_2两个区域需求一/二配置这里要求移动用户通过FW的G1/0/1口访问所以这里我们做的NAT ServerWeb界面为服务器映射如下移动/电信配置差不多同时配置对应安全策略这里配置NAT策略后最下面这个新建安全策略可以直接快速配置结果需求三配置这里的DNS服务器在外网且Web服务器在内网需求要我们使用域名访问首先需要配置源NAT策略来使得内网用户能够获得外网DNS服务这里仅转换源IP地址为防火墙出接口任意一个可用公网IPaa地址池中的地址目的地址为DNS服务器然后分析数据内网用户会得到DNS解析出的一个公网地址11.0.0.100A所以内网用户会发出一个源IP为自己192.168.1.2B目标IP为公网IP的请求报文发送给--FWFW收到报文后会匹配之前的NAT策略导致目标IP被转换成内网服务器IP192.168.1.1C内网服务器收到的报文为源IP为内网用户IPB目标是自己的结果所以会直接通过交换机转发给用户而不经过防火墙用户收到的报文为内网服务器IPC目标是自己不是公网A回的报文所以回丢弃所以这里需要我们配置双向NAT这里我们要分析初始报文源IP内网用户A 目的地址公网IPB我们需要把源IP转换成公网IPC 目的地址转换为内网服务器IPD所以这里的源转换地址池为目的转换地址池为结果

相关新闻

最新新闻

日新闻

周新闻

月新闻