防火墙的NAT地址转换技术
迪丽瓦拉
2025-05-31 14:36:06
0

目录

    • 1、实验拓扑图
    • 2、实验要求:实现地址转换
    • 3、实验步骤:
    • 4、实现源NAT
    • 5、实现Server nat
    • 6、NAT域间双向转换
    • 7、NAT域内双向转换

1、实验拓扑图

在这里插入图片描述

2、实验要求:实现地址转换

3、实验步骤:

1、实现trust区域可以访问untrust区域的网络通信,先在防火墙每个接口配置IP地址,记得勾选下面的ping服务。

在这里插入图片描述

1/0/0、1/0/1、1/0/2三个接口都配置好

在这里插入图片描述

2、在untrust区域的Server1上面开启FtpServer服务,选择文件目录。

在这里插入图片描述

3、写好安全策略,源安全区域,目的安全区域,源地址,服务类型

在这里插入图片描述

4、在trusu区域的Client1上面登录Server1的Ftp服务就可以获取到相应的文件

在这里插入图片描述

4、实现源NAT

先在防火墙上面写好NAT策略,转换后的数据包里面配置转换后的ip地址就可以。

在这里插入图片描述

在这里插入图片描述

在R1上面写一条缺省路由

ip route-static 0.0.0.0 0.0.0.0 10.1.1.1

用R1来ping server 1,可以看见ip转换成了30.1.1.10与我们上面修改的转换后的地址相同

在这里插入图片描述

5、实现Server nat

先在防火墙上面写好服务器映射,并开启TCP协议

在这里插入图片描述

之后再添加一条安全策略,untrust到dmz区域,并选择http服务

在这里插入图片描述

在untrusu区域的Client2上面登录Server2的http服务就可以获取到相应的文件

在这里插入图片描述

并而在抓包的过程中也可以看到地址映射为30.1.1.11

在这里插入图片描述

6、NAT域间双向转换

选择源地址和目的地址同时转换,然后选择原地址和目的地址,目的ip,服务类型。

在这里插入图片描述

源转换地址为 30.1.1.100-30.1.1.110
目的转换地址为 20.1.1.2
转换端口为 80

在这里插入图片描述

因为安全策略和上面写的untrust to dmz相同,所以不用在写。

在client2上面登录30.1.1.12,可以获取到文件,说明转换成功

在这里插入图片描述

通过抓包也可以看到是我们转换后的数据包

在这里插入图片描述

7、NAT域内双向转换

在防火墙上面写上去外网的端口映射,公网地址为30.1.1.100,私网为server4的ip

在这里插入图片描述

然后再添加一条安全策略

在这里插入图片描述

次时用client2 登录30.1.1.100,可以登录,

在这里插入图片描述

但使用client1登录却不行

在这里插入图片描述

接下来配置双向转换
源转换地址为10.1.1.1
目的转换地址为10.1.1.10

在这里插入图片描述

再使用client1登录30.1.1.100即成功

在这里插入图片描述

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
A.机器学习入门算法(三):基... 机器学习算法(三):K近邻(k-nearest neigh...
数字温湿度传感器DHT11模块... 模块实例https://blog.csdn.net/qq_38393591/article/deta...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
Redis 所有支持的数据结构... Redis 是一种开源的基于键值对存储的 NoSQL 数据库,支持多种数据结构。以下是...
win下pytorch安装—c... 安装目录一、cuda安装1.1、cuda版本选择1.2、下载安装二、cudnn安装三、pytorch...
MySQL基础-多表查询 文章目录MySQL基础-多表查询一、案例及引入1、基础概念2、笛卡尔积的理解二、多表查询的分类1、等...
keil调试专题篇 调试的前提是需要连接调试器比如STLINK。 然后点击菜单或者快捷图标均可进入调试模式。 如果前面...
MATLAB | 全网最详细网... 一篇超超超长,超超超全面网络图绘制教程,本篇基本能讲清楚所有绘制要点&#...
IHome主页 - 让你的浏览... 随着互联网的发展,人们越来越离不开浏览器了。每天上班、学习、娱乐,浏览器...
TCP 协议 一、TCP 协议概念 TCP即传输控制协议(Transmission Control ...
营业执照的经营范围有哪些 营业执照的经营范围有哪些 经营范围是指企业可以从事的生产经营与服务项目,是进行公司注册...
C++ 可变体(variant... 一、可变体(variant) 基础用法 Union的问题: 无法知道当前使用的类型是什...
血压计语音芯片,电子医疗设备声... 语音电子血压计是带有语音提示功能的电子血压计,测量前至测量结果全程语音播报࿰...
MySQL OCP888题解0... 文章目录1、原题1.1、英文原题1.2、答案2、题目解析2.1、题干解析2.2、选项解析3、知识点3...
【2023-Pytorch-检... (肆十二想说的一些话)Yolo这个系列我们已经更新了大概一年的时间,现在基本的流程也走走通了,包含数...
实战项目:保险行业用户分类 这里写目录标题1、项目介绍1.1 行业背景1.2 数据介绍2、代码实现导入数据探索数据处理列标签名异...
记录--我在前端干工地(thr... 这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 前段时间接触了Th...
43 openEuler搭建A... 文章目录43 openEuler搭建Apache服务器-配置文件说明和管理模块43.1 配置文件说明...