防火墙的NAT地址转换技术
迪丽瓦拉
2025-05-31 14:36:06
0

目录

    • 1、实验拓扑图
    • 2、实验要求:实现地址转换
    • 3、实验步骤:
    • 4、实现源NAT
    • 5、实现Server nat
    • 6、NAT域间双向转换
    • 7、NAT域内双向转换

1、实验拓扑图

在这里插入图片描述

2、实验要求:实现地址转换

3、实验步骤:

1、实现trust区域可以访问untrust区域的网络通信,先在防火墙每个接口配置IP地址,记得勾选下面的ping服务。

在这里插入图片描述

1/0/0、1/0/1、1/0/2三个接口都配置好

在这里插入图片描述

2、在untrust区域的Server1上面开启FtpServer服务,选择文件目录。

在这里插入图片描述

3、写好安全策略,源安全区域,目的安全区域,源地址,服务类型

在这里插入图片描述

4、在trusu区域的Client1上面登录Server1的Ftp服务就可以获取到相应的文件

在这里插入图片描述

4、实现源NAT

先在防火墙上面写好NAT策略,转换后的数据包里面配置转换后的ip地址就可以。

在这里插入图片描述

在这里插入图片描述

在R1上面写一条缺省路由

ip route-static 0.0.0.0 0.0.0.0 10.1.1.1

用R1来ping server 1,可以看见ip转换成了30.1.1.10与我们上面修改的转换后的地址相同

在这里插入图片描述

5、实现Server nat

先在防火墙上面写好服务器映射,并开启TCP协议

在这里插入图片描述

之后再添加一条安全策略,untrust到dmz区域,并选择http服务

在这里插入图片描述

在untrusu区域的Client2上面登录Server2的http服务就可以获取到相应的文件

在这里插入图片描述

并而在抓包的过程中也可以看到地址映射为30.1.1.11

在这里插入图片描述

6、NAT域间双向转换

选择源地址和目的地址同时转换,然后选择原地址和目的地址,目的ip,服务类型。

在这里插入图片描述

源转换地址为 30.1.1.100-30.1.1.110
目的转换地址为 20.1.1.2
转换端口为 80

在这里插入图片描述

因为安全策略和上面写的untrust to dmz相同,所以不用在写。

在client2上面登录30.1.1.12,可以获取到文件,说明转换成功

在这里插入图片描述

通过抓包也可以看到是我们转换后的数据包

在这里插入图片描述

7、NAT域内双向转换

在防火墙上面写上去外网的端口映射,公网地址为30.1.1.100,私网为server4的ip

在这里插入图片描述

然后再添加一条安全策略

在这里插入图片描述

次时用client2 登录30.1.1.100,可以登录,

在这里插入图片描述

但使用client1登录却不行

在这里插入图片描述

接下来配置双向转换
源转换地址为10.1.1.1
目的转换地址为10.1.1.10

在这里插入图片描述

再使用client1登录30.1.1.100即成功

在这里插入图片描述

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
A.机器学习入门算法(三):基... 机器学习算法(三):K近邻(k-nearest neigh...
数字温湿度传感器DHT11模块... 模块实例https://blog.csdn.net/qq_38393591/article/deta...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
Redis 所有支持的数据结构... Redis 是一种开源的基于键值对存储的 NoSQL 数据库,支持多种数据结构。以下是...
win下pytorch安装—c... 安装目录一、cuda安装1.1、cuda版本选择1.2、下载安装二、cudnn安装三、pytorch...
MySQL基础-多表查询 文章目录MySQL基础-多表查询一、案例及引入1、基础概念2、笛卡尔积的理解二、多表查询的分类1、等...
keil调试专题篇 调试的前提是需要连接调试器比如STLINK。 然后点击菜单或者快捷图标均可进入调试模式。 如果前面...
MATLAB | 全网最详细网... 一篇超超超长,超超超全面网络图绘制教程,本篇基本能讲清楚所有绘制要点&#...