当前位置: 首页 > news >正文

NAT+OSPF+DHCP 全网通综合实验

一、IP 地址规划

设备接口IP 地址 / 掩码备注
AR3GE0/0/233.47.33.254/24连接 Client3
AR3GE0/0/01.47.1.2/30连接 AR4
AR3GE0/0/113.47.13.9/29连接 AR1
AR4GE0/0/01.47.1.1/30连接 AR3
AR4GE0/0/244.47.44.254/24连接 DNS-Server
AR4GE0/0/124.47.24.2/29连接 AR2
AR1GE0/0/013.47.13.10/29连接 AR3
AR1GE0/0/1192.168.47.254/24白云校区内网
AR1GE0/0/2172.16.47.1/24PC1 网段(禁止上网)
AR1E1/0/010.10.47.1/24Client1 网段
AR2GE0/0/024.47.24.1/29连接 AR4
AR2E1/0/110.30.47.1/30连接 AR5
AR2E1/0/0172.18.47.1/24Web-Server2 网段
AR2GE0/0/110.20.47.1/24Client2 网段
AR2GE0/0/2172.17.47.1/24PC2 网段(禁止上网)
AR5GE0/0/010.30.47.2/30连接 AR2
AR5GE0/0/110.40.47.254/24PC3 网段

公网 NAT Server 映射:

  • Web-Server1:公网 IP13.47.13.11/29→ 内网192.168.47.100/24
  • Web-Server2:公网 IP24.47.24.3/29→ 内网172.18.47.254/24

二、所有路由器接口 IP 配置(PC 自动获取除外)

1. AR3 配置

sysname AR3 # interface GigabitEthernet 0/0/2 ip address 33.47.33.254 255.255.255.0 # interface GigabitEthernet 0/0/0 ip address 1.47.1.2 255.255.255.252 # interface GigabitEthernet 0/0/1 ip address 13.47.13.9 255.255.255.248 #

2. AR4 配置

sysname AR4 # interface GigabitEthernet 0/0/0 ip address 1.47.1.1 255.255.255.252 # interface GigabitEthernet 0/0/2 ip address 44.47.44.254 255.255.255.0 # interface GigabitEthernet 0/0/1 ip address 24.47.24.2 255.255.255.248 #

3. AR1 配置

sysname AR1 # interface GigabitEthernet 0/0/0 ip address 13.47.13.10 255.255.255.248 # interface GigabitEthernet 0/0/1 ip address 192.168.47.254 255.255.255.0 # interface GigabitEthernet 0/0/2 ip address 172.16.47.1 255.255.255.0 # interface Ethernet 1/0/0 ip address 10.10.47.1 255.255.255.0 #

4. AR2 配置

sysname AR2 # interface GigabitEthernet 0/0/0 ip address 24.47.24.1 255.255.255.248 # interface Ethernet 1/0/1 ip address 10.30.47.1 255.255.255.252 # interface Ethernet 1/0/0 ip address 172.18.47.1 255.255.255.0 # interface GigabitEthernet 0/0/1 ip address 10.20.47.1 255.255.255.0 # interface GigabitEthernet 0/0/2 ip address 172.17.47.1 255.255.255.0 #

5. AR5 配置

sysname AR5 # interface GigabitEthernet 0/0/0 ip address 10.30.47.2 255.255.255.252 # interface GigabitEthernet 0/0/1 ip address 10.40.47.254 255.255.255.0 #

配置完后先测试直连链路 ping 通。


三、AR2 & AR5 静态路由(天河校区互通)

AR2 配置

# 去往PC3网段的路由 ip route-static 10.40.47.0 255.255.255.0 10.30.47.2

AR5 配置

# 默认路由回AR2 ip route-static 0.0.0.0 0.0.0.0 10.30.47.1

四、DHCP 配置(PC1/PC2/PC3 自动获取)

1. AR1:接口 DHCP 给 PC1(172.16.47.0/24)

sysname AR1 # dhcp enable # interface GigabitEthernet 0/0/2 dhcp select interface dhcp server dns-list 44.47.44.1 dhcp server lease day 3 hour 0 minute 0 dhcp server excluded-ip-address 172.16.47.1 #

2. AR2:全局 DHCP 给 PC2(172.17.47.0/24)

sysname AR2 # dhcp enable # ip pool pc2_pool gateway-list 172.17.47.1 network 172.17.47.0 mask 255.255.255.0 dns-list 44.47.44.1 lease day 3 hour 0 minute 0 excluded-ip-address 172.17.47.1 # interface GigabitEthernet 0/0/2 dhcp select global #

3. AR2+AR5:DHCP 中继给 PC3(10.40.47.0/24)

AR2 配置(全局地址池 + 中继服务器)
sysname AR2 # dhcp enable # ip pool pc3_pool gateway-list 10.40.47.254 network 10.40.47.0 mask 255.255.255.0 dns-list 44.47.44.1 lease day 3 hour 0 minute 0 excluded-ip-address 10.40.47.254 # interface Ethernet 1/0/1 dhcp select global nat server global 24.47.24.3 inside 172.18.47.254 #
AR5 配置(DHCP 中继客户端)
sysname AR5 # dhcp enable # interface GigabitEthernet 0/0/1 dhcp select relay dhcp relay server-ip 10.30.47.1 // 指向AR2 #

五、NAPT 配置(内网用户上网,排除 PC1/PC2 网段)

1. AR1 NAPT(白云校区,除 172.16.47.0/24 外可上网)

sysname AR1 # acl number 2000 rule deny source 172.16.47.0 0.0.0.255 // 禁止PC1网段 rule permit source 10.10.47.0 0.0.0.255 rule permit source 192.168.47.0 0.0.0.255 # nat address-group 1 13.47.13.12 13.47.13.14 # interface GigabitEthernet 0/0/0 nat outbound 2000 address-group 1 no-pat #

2. AR2 NAPT(天河校区,除 172.17.47.0/24 外可上网)

sysname AR2 # acl number 2000 rule deny source 172.17.47.0 0.0.0.255 // 禁止PC2网段 rule permit source 10.20.47.0 0.0.0.255 rule permit source 172.18.47.0 0.0.0.255 rule permit source 10.40.47.0 0.0.0.255 # nat address-group 1 24.47.24.4 24.47.24.6 # interface GigabitEthernet 0/0/0 nat outbound 2000 address-group 1 no-pat #

六、因特网 OSPF 配置(所有公网设备宣告 Area 0)

AR3

ospf 1 router-id 3.3.3.3 area 0 network 1.47.1.0 0.0.0.3 network 13.47.13.8 0.0.0.7 network 33.47.33.0 0.0.0.255 #

AR4

ospf 1 router-id 4.4.4.4 area 0 network 1.47.1.0 0.0.0.3 network 24.47.24.0 0.0.0.7 network 44.47.44.0 0.0.0.255 #

AR1(宣告公网接口和回环,内网网段不用宣告,NAT 后上网)

ospf 1 router-id 1.1.1.1 area 0 network 13.47.13.8 0.0.0.7 #

AR2

ospf 1 router-id 2.2.2.2 area 0 network 24.47.24.0 0.0.0.7 #

七、NAT Server 配置(内外网访问 Web 服务)

1. AR1 NAT Server(Web-Server1)

sysname AR1 # interface GigabitEthernet 0/0/0 nat server protocol tcp global 13.47.13.11 www inside 192.168.47.100 www nat server protocol icmp global 13.47.13.11 inside 192.168.47.100 # // NAT回流(内网Client1用公网地址访问) interface Ethernet 1/0/0 nat server protocol tcp global 13.47.13.11 www inside 192.168.47.100 www nat server protocol icmp global 13.47.13.11 inside 192.168.47.100 #

2. AR2 NAT Server(Web-Server2)

sysname AR2 # interface GigabitEthernet 0/0/0 nat server protocol tcp global 24.47.24.3 www inside 172.18.47.254 www nat server protocol icmp global 24.47.24.3 inside 172.18.47.254 # // NAT回流(内网Client2用公网地址访问) interface GigabitEthernet 0/0/1 nat server protocol tcp global 24.47.24.3 www inside 172.18.47.254 www nat server protocol icmp global 24.47.24.3 inside 172.18.47.254 #

八、DNS-Server 配置(域名解析)

在 DNS-Server 上配置静态解析:

  • www1.gdgm.cn13.47.13.11
  • www2.gdgm.cn24.47.24.3所有终端的 DNS 服务器地址设置为44.47.44.1

九、测试步骤对应验证点

  1. PC1/PC2/PC3 自动获取 IP:在 PC 上ipconfig查看,对应网段地址、网关、DNS 都正常。
  2. PC1/PC2 ping Client3:不通(被 NAT outbound 的 ACL deny)。
  3. Client1/Client2/PC3 ping 公网 IP(33.47.33.1、13.47.13.11、24.47.24.3):能通。
  4. Client3 pingwww1.gdgm.cn/www2.gdgm.cn:解析到公网 IP 并能 ping 通。
  5. 所有 Client 访问http://www1.gdgm.cn/http://www2.gdgm.cn:能打开 Web 页面。
http://www.jsqmd.com/news/711015/

相关文章:

  • 知网AIGC率68%急降:比话降AI 2026实测效果记录
  • 万方 AIGC 率 60% 降到 5%!0ailv 一键帮毕业生过万方 AIGC 检测!
  • LLM时代学术引文验证技术解析与应用
  • 别再死记硬背了!用这5个真实项目案例,彻底搞懂C/C++指针与内存管理
  • 明日方舟游戏素材完整开源资源库:8000+高清美术资源一键获取指南
  • Redis如何记录每一次写操作_开启AOF持久化机制实现命令级追加记录
  • 在Ubuntu 22.04上搞定ROS2 Humble与EtherLab主站:从源码编译到避坑实战
  • 口碑好的不锈钢门生产厂家
  • 微信投票系统开发,礼物打赏投票+图片音频视频全支持
  • 终极免费方案:如何用Untrunc快速修复损坏的MP4视频文件
  • HTC框架:分层置信度校准提升AI决策可靠性
  • 如何用G-Helper优化华硕笔记本性能:从性能瓶颈到极致体验的完整指南
  • 3个关键突破:在WebAssembly环境中重新定义Python包管理
  • 论文降重新革命:书匠策AI,解锁学术纯净新境界
  • Python的__getattr__方法实现属性访问委托与动态代理在AOP
  • 【限时技术白皮书】:VS Code MCP插件安装成功率提升至99.2%的7个底层配置密钥(含vscode-insiders深度适配参数)
  • 别墅装修,找监理不是花冤枉钱,但很多人都没找对
  • 投稿前知网AI率高:比话降AI实操速度与降幅数据2026
  • Python机器学习入门:环境配置与实战指南
  • 合同管理数字化转型:PDFQFZ在电子合同骑缝章场景中的应用实践
  • 【仅限首批200名开发者】:获取Docker官方未公开的WASM边缘部署白皮书(含ARM64+RISC-V双架构适配checklist与性能基线报告)
  • 不做加法做融合:DM9 给出数据库的下一代答案
  • 告别预编译包:手把手教你用VS2019命令行编译libtiff库,打造定制化C++图像处理环境
  • 卫生间沉箱回填,这3个关键点很少人告诉你
  • 基于声网RTC与OpenAI Realtime API构建低延迟语音AI助手
  • 百度Agent岗一面:你知道哪些更复杂的 RAG 范式?
  • Tencent InstantCharacter跨平台AI角色生成工具解析
  • WeDLM-7B-Base作品分享:多领域文本续写(文学/科技/教育)高质量样例集
  • DLSS Swapper:3分钟掌握游戏性能调校神器,让显卡发挥200%潜力
  • 数据链路层