news 2026/4/27 23:28:04

NAT+OSPF+DHCP 全网通综合实验

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
NAT+OSPF+DHCP 全网通综合实验

一、IP 地址规划

设备接口IP 地址 / 掩码备注
AR3GE0/0/233.47.33.254/24连接 Client3
AR3GE0/0/01.47.1.2/30连接 AR4
AR3GE0/0/113.47.13.9/29连接 AR1
AR4GE0/0/01.47.1.1/30连接 AR3
AR4GE0/0/244.47.44.254/24连接 DNS-Server
AR4GE0/0/124.47.24.2/29连接 AR2
AR1GE0/0/013.47.13.10/29连接 AR3
AR1GE0/0/1192.168.47.254/24白云校区内网
AR1GE0/0/2172.16.47.1/24PC1 网段(禁止上网)
AR1E1/0/010.10.47.1/24Client1 网段
AR2GE0/0/024.47.24.1/29连接 AR4
AR2E1/0/110.30.47.1/30连接 AR5
AR2E1/0/0172.18.47.1/24Web-Server2 网段
AR2GE0/0/110.20.47.1/24Client2 网段
AR2GE0/0/2172.17.47.1/24PC2 网段(禁止上网)
AR5GE0/0/010.30.47.2/30连接 AR2
AR5GE0/0/110.40.47.254/24PC3 网段

公网 NAT Server 映射:

  • Web-Server1:公网 IP13.47.13.11/29→ 内网192.168.47.100/24
  • Web-Server2:公网 IP24.47.24.3/29→ 内网172.18.47.254/24

二、所有路由器接口 IP 配置(PC 自动获取除外)

1. AR3 配置

sysname AR3 # interface GigabitEthernet 0/0/2 ip address 33.47.33.254 255.255.255.0 # interface GigabitEthernet 0/0/0 ip address 1.47.1.2 255.255.255.252 # interface GigabitEthernet 0/0/1 ip address 13.47.13.9 255.255.255.248 #

2. AR4 配置

sysname AR4 # interface GigabitEthernet 0/0/0 ip address 1.47.1.1 255.255.255.252 # interface GigabitEthernet 0/0/2 ip address 44.47.44.254 255.255.255.0 # interface GigabitEthernet 0/0/1 ip address 24.47.24.2 255.255.255.248 #

3. AR1 配置

sysname AR1 # interface GigabitEthernet 0/0/0 ip address 13.47.13.10 255.255.255.248 # interface GigabitEthernet 0/0/1 ip address 192.168.47.254 255.255.255.0 # interface GigabitEthernet 0/0/2 ip address 172.16.47.1 255.255.255.0 # interface Ethernet 1/0/0 ip address 10.10.47.1 255.255.255.0 #

4. AR2 配置

sysname AR2 # interface GigabitEthernet 0/0/0 ip address 24.47.24.1 255.255.255.248 # interface Ethernet 1/0/1 ip address 10.30.47.1 255.255.255.252 # interface Ethernet 1/0/0 ip address 172.18.47.1 255.255.255.0 # interface GigabitEthernet 0/0/1 ip address 10.20.47.1 255.255.255.0 # interface GigabitEthernet 0/0/2 ip address 172.17.47.1 255.255.255.0 #

5. AR5 配置

sysname AR5 # interface GigabitEthernet 0/0/0 ip address 10.30.47.2 255.255.255.252 # interface GigabitEthernet 0/0/1 ip address 10.40.47.254 255.255.255.0 #

配置完后先测试直连链路 ping 通。


三、AR2 & AR5 静态路由(天河校区互通)

AR2 配置

# 去往PC3网段的路由 ip route-static 10.40.47.0 255.255.255.0 10.30.47.2

AR5 配置

# 默认路由回AR2 ip route-static 0.0.0.0 0.0.0.0 10.30.47.1

四、DHCP 配置(PC1/PC2/PC3 自动获取)

1. AR1:接口 DHCP 给 PC1(172.16.47.0/24)

sysname AR1 # dhcp enable # interface GigabitEthernet 0/0/2 dhcp select interface dhcp server dns-list 44.47.44.1 dhcp server lease day 3 hour 0 minute 0 dhcp server excluded-ip-address 172.16.47.1 #

2. AR2:全局 DHCP 给 PC2(172.17.47.0/24)

sysname AR2 # dhcp enable # ip pool pc2_pool gateway-list 172.17.47.1 network 172.17.47.0 mask 255.255.255.0 dns-list 44.47.44.1 lease day 3 hour 0 minute 0 excluded-ip-address 172.17.47.1 # interface GigabitEthernet 0/0/2 dhcp select global #

3. AR2+AR5:DHCP 中继给 PC3(10.40.47.0/24)

AR2 配置(全局地址池 + 中继服务器)
sysname AR2 # dhcp enable # ip pool pc3_pool gateway-list 10.40.47.254 network 10.40.47.0 mask 255.255.255.0 dns-list 44.47.44.1 lease day 3 hour 0 minute 0 excluded-ip-address 10.40.47.254 # interface Ethernet 1/0/1 dhcp select global nat server global 24.47.24.3 inside 172.18.47.254 #
AR5 配置(DHCP 中继客户端)
sysname AR5 # dhcp enable # interface GigabitEthernet 0/0/1 dhcp select relay dhcp relay server-ip 10.30.47.1 // 指向AR2 #

五、NAPT 配置(内网用户上网,排除 PC1/PC2 网段)

1. AR1 NAPT(白云校区,除 172.16.47.0/24 外可上网)

sysname AR1 # acl number 2000 rule deny source 172.16.47.0 0.0.0.255 // 禁止PC1网段 rule permit source 10.10.47.0 0.0.0.255 rule permit source 192.168.47.0 0.0.0.255 # nat address-group 1 13.47.13.12 13.47.13.14 # interface GigabitEthernet 0/0/0 nat outbound 2000 address-group 1 no-pat #

2. AR2 NAPT(天河校区,除 172.17.47.0/24 外可上网)

sysname AR2 # acl number 2000 rule deny source 172.17.47.0 0.0.0.255 // 禁止PC2网段 rule permit source 10.20.47.0 0.0.0.255 rule permit source 172.18.47.0 0.0.0.255 rule permit source 10.40.47.0 0.0.0.255 # nat address-group 1 24.47.24.4 24.47.24.6 # interface GigabitEthernet 0/0/0 nat outbound 2000 address-group 1 no-pat #

六、因特网 OSPF 配置(所有公网设备宣告 Area 0)

AR3

ospf 1 router-id 3.3.3.3 area 0 network 1.47.1.0 0.0.0.3 network 13.47.13.8 0.0.0.7 network 33.47.33.0 0.0.0.255 #

AR4

ospf 1 router-id 4.4.4.4 area 0 network 1.47.1.0 0.0.0.3 network 24.47.24.0 0.0.0.7 network 44.47.44.0 0.0.0.255 #

AR1(宣告公网接口和回环,内网网段不用宣告,NAT 后上网)

ospf 1 router-id 1.1.1.1 area 0 network 13.47.13.8 0.0.0.7 #

AR2

ospf 1 router-id 2.2.2.2 area 0 network 24.47.24.0 0.0.0.7 #

七、NAT Server 配置(内外网访问 Web 服务)

1. AR1 NAT Server(Web-Server1)

sysname AR1 # interface GigabitEthernet 0/0/0 nat server protocol tcp global 13.47.13.11 www inside 192.168.47.100 www nat server protocol icmp global 13.47.13.11 inside 192.168.47.100 # // NAT回流(内网Client1用公网地址访问) interface Ethernet 1/0/0 nat server protocol tcp global 13.47.13.11 www inside 192.168.47.100 www nat server protocol icmp global 13.47.13.11 inside 192.168.47.100 #

2. AR2 NAT Server(Web-Server2)

sysname AR2 # interface GigabitEthernet 0/0/0 nat server protocol tcp global 24.47.24.3 www inside 172.18.47.254 www nat server protocol icmp global 24.47.24.3 inside 172.18.47.254 # // NAT回流(内网Client2用公网地址访问) interface GigabitEthernet 0/0/1 nat server protocol tcp global 24.47.24.3 www inside 172.18.47.254 www nat server protocol icmp global 24.47.24.3 inside 172.18.47.254 #

八、DNS-Server 配置(域名解析)

在 DNS-Server 上配置静态解析:

  • www1.gdgm.cn13.47.13.11
  • www2.gdgm.cn24.47.24.3所有终端的 DNS 服务器地址设置为44.47.44.1

九、测试步骤对应验证点

  1. PC1/PC2/PC3 自动获取 IP:在 PC 上ipconfig查看,对应网段地址、网关、DNS 都正常。
  2. PC1/PC2 ping Client3:不通(被 NAT outbound 的 ACL deny)。
  3. Client1/Client2/PC3 ping 公网 IP(33.47.33.1、13.47.13.11、24.47.24.3):能通。
  4. Client3 pingwww1.gdgm.cn/www2.gdgm.cn:解析到公网 IP 并能 ping 通。
  5. 所有 Client 访问http://www1.gdgm.cn/http://www2.gdgm.cn:能打开 Web 页面。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/27 23:27:32

3分钟搭建静态网站服务器:零配置http-server入门指南

3分钟搭建静态网站服务器:零配置http-server入门指南 【免费下载链接】http-server A simple, zero-configuration, command-line http server 项目地址: https://gitcode.com/gh_mirrors/ht/http-server 你是否曾为本地开发时预览HTML页面而烦恼&#xff1f…

作者头像 李华
网站建设 2026/4/27 23:21:55

3步掌握华硕笔记本硬件控制:开源工具G-Helper性能优化全解析

3步掌握华硕笔记本硬件控制:开源工具G-Helper性能优化全解析 【免费下载链接】g-helper Lightweight, open-source control tool for ASUS laptops and ROG Ally. Manage performance modes, fans, GPU, battery, and RGB lighting across Zephyrus, Flow, TUF, Str…

作者头像 李华
网站建设 2026/4/27 23:20:34

JANCD-MIF01继电器输出模块

YASKAWA JANCD-MIF01继电器输出模块专为工业控制系统设计,用于实现PLC数字信号与外部高功率设备的可靠隔离驱动。模块类型为继电器输出模块,适用于交流或直流负载控制。每路输出均采用继电器隔离,实现电气隔离与信号隔离双重保护。每通道触点…

作者头像 李华
网站建设 2026/4/27 23:20:33

高压氢储罐的构造详解

HPH,即高压氢储罐,作为氢能储存领域的关键设备,其构造对于储氢密度、安全性以及使用寿命起着决定性作用。对于投身于氢能技术研发、设备维护以及安全管理工作的专业人士而言,深入理解HPH的内部结构以及材料选择是至关重要的。 本文…

作者头像 李华
网站建设 2026/4/27 23:20:30

JAMSC-B1070寄存器输出模块

YASKAWA JAMSC-B1070是一款专为Memocon-SC系列PLC设计的数值寄存器输出模块,用于将CPU寄存器中的数字量数据转换为并行数值信号输出至外部设备。属于1000系列I/O模块,适配Memocon-SC的R84H、U84、U845及584等PLC型号单模块占用一个标准插槽,安…

作者头像 李华
网站建设 2026/4/27 23:20:19

期末弯道超车:课程论文高效突围,虎贲等考 AI 全流程护航稳拿高分

期中期末季,课程论文扎堆提交成为大学生学业压力的集中爆发点。选题无方向、框架不规范、文献难搜集、格式反复调整、重复率超标、AI 痕迹过重被导师驳回,每一项都直接影响课程成绩与绩点。通用 AI 生成内容空洞、文献虚假、表达口语化,难以满…

作者头像 李华