在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

HCL實(shí)驗(yàn)-配置VLAN+NAT模擬內(nèi)外網(wǎng)

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來(lái)源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 2023-05-28 14:18 ? 次閱讀

轉(zhuǎn)載請(qǐng)注明以下內(nèi)容:

來(lái)源:https://blog.csdn.net/CuckoosS/article/details/119171689

作者:熱心校友陸同學(xué)

1.網(wǎng)絡(luò)拓?fù)鋱D

本次實(shí)驗(yàn)需要構(gòu)建模擬內(nèi)外網(wǎng),其中內(nèi)網(wǎng)設(shè)置2個(gè)VLAN分別是VLAN10和VLAN20,最終連接到路由器,路由器作為內(nèi)網(wǎng)出口連接外網(wǎng),并且設(shè)計(jì)同在一個(gè)交換機(jī)下的兩個(gè)VLAN以及增加一個(gè)擴(kuò)展交換機(jī)下的VLAN連到路由器,實(shí)現(xiàn)同個(gè)VLAN的互通以及對(duì)外網(wǎng)10.0.0.254的互通,拓?fù)鋱D如下:

4320239a-fcfc-11ed-90ce-dac502259ad0.png網(wǎng)絡(luò)拓?fù)鋱D

配置靜態(tài)IP這里就不贅述了,拓?fù)鋱D中已經(jīng)標(biāo)識(shí)出來(lái),當(dāng)然可以在實(shí)現(xiàn)的時(shí)候擴(kuò)展使用DHCP來(lái)實(shí)現(xiàn)自動(dòng)獲取IP和自動(dòng)配置網(wǎng)關(guān),使用DHCP的話在路由器Router上開(kāi)啟DHCP、配置相關(guān)地址池即可,當(dāng)然前提是要保證下面的主機(jī)能夠ping通路由器。

2.VLAN配置

注:HCL有一個(gè)對(duì)于新人的小坑,對(duì)于交換機(jī),開(kāi)啟了顯示接口名,明明顯示的是GE_0/1,但是在實(shí)際配置中是需要寫(xiě)成 gi 1/0/1,少了一個(gè)1/,在剛開(kāi)始使用的時(shí)候經(jīng)常發(fā)現(xiàn)進(jìn)去的接口不對(duì)或者根本沒(méi)有這個(gè)接口,而路由器確實(shí)就是gi 0/0沒(méi)有問(wèn)題。
還有,如果在HCL中加入了PC虛擬主機(jī),是需要在右鍵配置里邊打開(kāi)"接口管理"選項(xiàng),否則接口時(shí)打不開(kāi)的,剛開(kāi)始使用HCL也踩了坑。

交換機(jī)SW-center

從主機(jī)到交換機(jī),這里用的access鏈路,使用比較簡(jiǎn)便的配置方法,直接創(chuàng)建VLAN,在VLAN視圖里加入指定的端口即可,當(dāng)然,也可以進(jìn)各自的interface下配置_port link-type access_,直接加入指定端口的鏈路類型也是access。

[SW-center]vlan 10
[SW-center-vlan10]port GigabitEthernet 1/0/1
[SW-center-vlan10]port GigabitEthernet 1/0/2

同樣VLAN 20 也這樣配置,不再贅述。
對(duì)于交換機(jī)連到路由器,這里用的是trunk鏈路,我們需要指定鏈路類型,配置允許指定VLAN通過(guò)這個(gè)端口,配置如下

[SW-center-GigabitEthernet1/0/5]port link-type trunk
[SW-center-GigabitEthernet1/0/5]port trunk  permit vlan 10 20

在實(shí)驗(yàn)時(shí)也可以模擬需求來(lái)擴(kuò)展加入設(shè)置缺省VLAN,通過(guò)_port trunk pvid vlan vlan-id_可以實(shí)現(xiàn)。

交換機(jī)SW-ex

配置方法是一樣的,從主機(jī)到交換機(jī)也是配置的access鏈路,從交換機(jī)到路由器也是配置的trunk鏈路,并且方法一樣,讀者可以自行舉一反三。

路由器Router

配置路由器我們需要把路由器上的interface的一個(gè)大的分成小的,例如:_int gi 0/0.10_ ,根據(jù)設(shè)置的VLAN數(shù)量來(lái)決定要用幾個(gè)子接口,這里劃分了VLAN 10和 VLAN 20 ,所以使用了0/0.10和0/0.20,通過(guò)dot1q來(lái)指定映射的VLAN,這個(gè)叫做用802.1Q和子接口實(shí)現(xiàn)VLAN間路由,具體協(xié)議可以自行擴(kuò)展,這里還是著重用法和經(jīng)驗(yàn),具體配置如下:

[R1]int gi 0/2.10
[R1-GigabitEthernet0/2.10]vlan-type dot1q vid 10
[R1-GigabitEthernet0/2.10]ip add 192.168.3.1 24

大概就是遵循配置子接口對(duì)相應(yīng)VLAN的映射,配置IP(這里作為網(wǎng)關(guān))
VLAN 10 和VLAN 20的配置都是一樣的做法,對(duì)于擴(kuò)展的路由器SW-ex也是需要在和路由器連接的那條路的路由器端的接口的子接口配置,不再贅述

至此已經(jīng)能做到拓?fù)鋱D中小方塊之間的互通了,但是上面的VLAN10還是無(wú)法ping到下面的VLAN10,因?yàn)樯厦娴腣LAN10的主機(jī)和下面VLAN10的主機(jī)并不處在同一個(gè)網(wǎng)段(192.168.1.0/24和192.168.3.0/24),并且沒(méi)有指定網(wǎng)關(guān),192.168.1.254主機(jī)不知道發(fā)送給192.168.3.252的包要發(fā)到哪里去,那干脆就不發(fā)了,抓包發(fā)現(xiàn)只有ARP請(qǐng)求,并且沒(méi)有響應(yīng),所以沒(méi)有后續(xù),需要我們指定網(wǎng)關(guān),或者指定靜態(tài)路由把主機(jī)不知道發(fā)去哪里的包指一條路,這里因?yàn)檫x用的路由器充當(dāng)主機(jī),配置靜態(tài)路由把他不認(rèn)識(shí)的目的地址扔給我們的路由器,就像網(wǎng)關(guān)一樣:

[net1]ip route-static 0.0.0.0 0 192.168.1.1

講白話就是你不認(rèn)識(shí)他,你交給上級(jí),上級(jí)認(rèn)識(shí),讓上級(jí)給你轉(zhuǎn)發(fā),配置這條靜態(tài)路由就像當(dāng)于只要是我不認(rèn)識(shí)的我都給上級(jí)轉(zhuǎn)發(fā)。

至此已經(jīng)能夠?qū)崿F(xiàn)內(nèi)網(wǎng)中相應(yīng)VLAN的通信了,上面的VLAN 10 已經(jīng)可以ping到下面的VLAN 10
擴(kuò)展一下,如果要實(shí)現(xiàn)不同VLAN間的相互通信,可以通過(guò)設(shè)置ARP broadcast或者VLAN聚合,當(dāng)然這些還需要進(jìn)一步研究

3.NAT配置

在配置好內(nèi)網(wǎng)之后,開(kāi)始配置NAT,此時(shí)可以通過(guò)抓包看到內(nèi)網(wǎng)主機(jī)是可以向外網(wǎng)主機(jī)發(fā)送數(shù)據(jù)包的,但是沒(méi)有回應(yīng),因?yàn)橥饩W(wǎng)主機(jī)不知道你這個(gè)內(nèi)網(wǎng)IP是從哪里來(lái)的,此時(shí)需要地址轉(zhuǎn)換來(lái)保證通信,將私網(wǎng)IP轉(zhuǎn)換成公網(wǎng)IP,這樣才在同一個(gè)網(wǎng)段上進(jìn)行通信。
NAT配置有EASY NAT和BASIC NAT,還有NAPT,這里使用的是EAST NAT,主要是為了分享配置思路,BASIC NAT其實(shí)思路也是一樣,不過(guò)要配置地址池。
如果之前配置了其他類型的NAT,可以使用_undo nat outbound_這個(gè)命令取消之前的NAT配置,然后再使用nat outbound命令重新配置即可
大概思路就是配置acl策略,然后啟用nat是指定策略(BASIC和NAPT還要制定地址池)就可以了

[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255
[R1-GigabitEthernet0/1]nat outbound 2000

如果做BASIC或NAPT,參考命令如:

nat address-group 1 
address 10.0.0.1 10.0.0.10 //配置地址范圍,每發(fā)送一個(gè)包都換一個(gè),默認(rèn)遞增,會(huì)自行重置
...
nat outbound 2000 address-group 1 //指定使用group 1設(shè)置的地址范圍
nat outbound 2000 address-group 1 no-pat //如果用的BASIC NAT要加上no-pat

至此,已經(jīng)可以抓包看到地址轉(zhuǎn)換了

43679540-fcfc-11ed-90ce-dac502259ad0.png

文章最后

本次實(shí)驗(yàn)是新手使用HCL進(jìn)行組網(wǎng)配置的上手實(shí)驗(yàn),對(duì)于每一步都寫(xiě)上了自己的理解和一些原理和思路,日后可能會(huì)發(fā)現(xiàn)錯(cuò)漏和不足,希望高手能指出錯(cuò)誤,對(duì)學(xué)習(xí)進(jìn)步有更多幫助。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3732

    瀏覽量

    113788
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    278

    瀏覽量

    35661
  • NAT
    NAT
    +關(guān)注

    關(guān)注

    0

    文章

    145

    瀏覽量

    16244

原文標(biāo)題:HCL實(shí)驗(yàn)-配置VLAN+NAT模擬內(nèi)外網(wǎng)

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    一步步教你在局域網(wǎng)內(nèi)玩轉(zhuǎn)NAT命令

    過(guò)程:  公司希望在路由器上配置NAT功能,讓內(nèi)網(wǎng)中的用戶使用NAT訪問(wèn)外網(wǎng)。2600系列路由器上已經(jīng)配置
    發(fā)表于 02-24 18:01

    nat的類型有哪些

    在于,在NAT已分配端口號(hào)給Client A的情況下,如果Client A繼續(xù)用1235端口與另一外網(wǎng)服務(wù)器通訊,錐型NAT還會(huì)繼續(xù)用原來(lái)62000端口,即所分配的端口號(hào)不變。而對(duì)于對(duì)等型NA
    發(fā)表于 11-04 09:17

    如何遙開(kāi)內(nèi)外網(wǎng)穿透的問(wèn)題

    使用openh323的程序升級(jí)到h323plus,利用其h.460.18 ,19 或其上的Nat功能,配合公網(wǎng)的GnuGK來(lái)實(shí)現(xiàn)內(nèi)外網(wǎng)的穿透.2. 用另
    發(fā)表于 11-03 06:29

    VLAN的基礎(chǔ)配置

    實(shí)驗(yàn)五、VLAN 的基礎(chǔ)配置一.實(shí)驗(yàn)原理1.1 VLAN的作用虛擬局域網(wǎng)VLAN邏輯上把網(wǎng)絡(luò)資源
    發(fā)表于 09-24 13:40 ?5020次閱讀
    <b class='flag-5'>VLAN</b>的基礎(chǔ)<b class='flag-5'>配置</b>

    VLAN配置

    08-VLAN配置
    發(fā)表于 12-24 23:31 ?0次下載

    如何遙開(kāi)內(nèi)外網(wǎng)穿透的問(wèn)題 --- MCU做簡(jiǎn)單外網(wǎng)代理

    : ?????????? 1. 把原有使用openh323的程序升級(jí)到h323plus,利用其h.460.18 ,19 或其上的Nat功能,配合公網(wǎng)的GnuGK來(lái)實(shí)現(xiàn)內(nèi)外網(wǎng)的穿透.?????????? 2. 用另
    發(fā)表于 10-28 19:21 ?10次下載
    如何遙開(kāi)<b class='flag-5'>內(nèi)外網(wǎng)</b>穿透的問(wèn)題 --- MCU做簡(jiǎn)單<b class='flag-5'>外網(wǎng)</b>代理

    一文搞懂室內(nèi)外網(wǎng)線不同

    網(wǎng)線從其應(yīng)用場(chǎng)景來(lái)看分為室外網(wǎng)線和室內(nèi)網(wǎng)線,室內(nèi)外網(wǎng)線有什么不同呢?這是很多網(wǎng)友的疑問(wèn),為了幫助大家正確選擇,科蘭通訊小編圍繞室內(nèi)外網(wǎng)線展開(kāi)介紹。 室內(nèi)外網(wǎng)線不同: 顧名思義,室
    的頭像 發(fā)表于 07-27 14:43 ?4694次閱讀
    一文搞懂室<b class='flag-5'>內(nèi)外網(wǎng)</b>線不同

    外網(wǎng)用戶通過(guò)外網(wǎng)地址訪問(wèn)內(nèi)網(wǎng)服務(wù)器實(shí)驗(yàn)配置

    外網(wǎng)主機(jī)通過(guò)域名訪問(wèn)Web服務(wù)器,首先需要通過(guò)訪問(wèn)內(nèi)網(wǎng)DNS服務(wù)器獲取Web服務(wù)器的IP地址,因此需要通過(guò)配置NAT內(nèi)部服務(wù)器將DNS服務(wù)器的內(nèi)網(wǎng)IP地址和DNS服務(wù)端口映射為一個(gè)外網(wǎng)
    的頭像 發(fā)表于 08-31 10:53 ?2939次閱讀

    HCNA分解實(shí)驗(yàn)與手冊(cè)

    HCNA分解實(shí)驗(yàn)與手冊(cè)包含:VLAN配置VLAN通信,VRRP配置,單臂路由配置,端口隔離,
    發(fā)表于 12-09 17:00 ?0次下載

    HCL實(shí)驗(yàn)配置VLAN+NAT模擬內(nèi)外網(wǎng)

    本次實(shí)驗(yàn)需要構(gòu)建模擬內(nèi)外網(wǎng),其中內(nèi)網(wǎng)設(shè)置2個(gè)VLAN分別是VLAN10和VLAN20,最終連接到
    的頭像 發(fā)表于 05-05 14:23 ?3669次閱讀
    <b class='flag-5'>HCL</b><b class='flag-5'>實(shí)驗(yàn)</b>:<b class='flag-5'>配置</b><b class='flag-5'>VLAN+NAT</b><b class='flag-5'>模擬</b><b class='flag-5'>內(nèi)外網(wǎng)</b>

    一文搞懂室內(nèi)外網(wǎng)線不同

    網(wǎng)線從其應(yīng)用場(chǎng)景來(lái)看分為室外網(wǎng)線和室內(nèi)網(wǎng)線,室內(nèi)外網(wǎng)線有什么不同呢?這是很多網(wǎng)友的疑問(wèn),為了幫助大家正確選擇,科蘭通訊小編圍繞室內(nèi)外網(wǎng)線展開(kāi)介紹。 室內(nèi)外網(wǎng)線不同: 顧名思義,室
    的頭像 發(fā)表于 07-11 10:58 ?1743次閱讀
    一文搞懂室<b class='flag-5'>內(nèi)外網(wǎng)</b>線不同

    華為ensp模擬vlan配置命令

    華為eNSP(Enterprise Network Simulation Platform)是華為公司開(kāi)發(fā)的一款網(wǎng)絡(luò)模擬器軟件,可以模擬真實(shí)的網(wǎng)絡(luò)環(huán)境,幫助網(wǎng)絡(luò)工程師進(jìn)行網(wǎng)絡(luò)配置和調(diào)試。在eNSP中
    的頭像 發(fā)表于 12-08 14:04 ?4614次閱讀

    TSMaster VLAN配置方法

    VLAN是虛擬局域網(wǎng),利用VLAN,我們可以自由設(shè)計(jì)廣播域的構(gòu)成,同時(shí)提高網(wǎng)絡(luò)設(shè)計(jì)的自由度。本文將介紹如何在TSMaster上配置VLAN信息,并結(jié)合TCP/IP通訊測(cè)試展開(kāi)。本文關(guān)鍵
    的頭像 發(fā)表于 05-18 08:21 ?484次閱讀
    TSMaster <b class='flag-5'>VLAN</b><b class='flag-5'>配置</b>方法

    NAT設(shè)備實(shí)現(xiàn)內(nèi)外網(wǎng)設(shè)備訪問(wèn)的優(yōu)勢(shì)

    內(nèi)網(wǎng)服務(wù)器的需求愈發(fā)迫切。為實(shí)現(xiàn)這一目標(biāo),網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)設(shè)備成為了不可或缺的技術(shù)手段之一。本文將探討外網(wǎng)用戶通過(guò)NAT設(shè)備訪問(wèn)內(nèi)網(wǎng)服務(wù)器方案的優(yōu)勢(shì),揭示其在安全性、靈活性、成本效益以及可擴(kuò)展性等方面的顯著優(yōu)勢(shì)
    的頭像 發(fā)表于 08-23 13:57 ?392次閱讀
    <b class='flag-5'>NAT</b>設(shè)備實(shí)現(xiàn)<b class='flag-5'>內(nèi)外網(wǎng)</b>設(shè)備訪問(wèn)的優(yōu)勢(shì)

    VLAN 配置中的常見(jiàn)問(wèn)題解決

    VLAN(虛擬局域網(wǎng))配置中的常見(jiàn)問(wèn)題涉及多個(gè)方面,包括配置錯(cuò)誤、網(wǎng)絡(luò)互通問(wèn)題、設(shè)備連接故障等。以下是對(duì)這些問(wèn)題的分析和解決方法: 一、配置錯(cuò)誤 管理
    的頭像 發(fā)表于 11-19 09:22 ?1561次閱讀
    主站蜘蛛池模板: www.91久久| 理论片午夜| 6一10周岁毛片免费| 精品国产免费观看久久久| 日本三级网站在线线观看| 成年网站在线观看| 999久久久国产精品| 亚洲狠狠97婷婷综合久久久久| 免费一级欧美在线观看视频片| 天天拍夜夜添久久精品中文| 天堂8在线天堂资源在线| 琪琪午夜伦埋大全影院| 天天躁夜夜躁狠狠躁躁88| 亚洲欧美日韩特级毛片| 日韩三| 天天擦天天干| 69久久夜色精品国产69| 激情婷婷| 在线免费观看h视频| 四虎影院永久网站| 亚洲国产片| 日本一区高清视频| 黄色片香蕉视频| 午夜色大片在线观看| 日韩一级片在线| 深夜免费在线视频| 一卡二卡卡四卡无人区中文| 国产色婷婷免费视频| 日本69sex护士xxx| 欧美一区二区三区在线观看 | 色第一页| 天天操夜夜拍| 一级欧美日韩| 新版天堂资源中文在线| 福利片午夜| 成年大片免费视频播放手机不卡| 1314酒色| 国模视频在线| 4480yy私人午夜a级国产| 美女露出尿囗| 男人午夜视频在线观看|