- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
校园网用户通过教育网访问 Internet
和直接访问 Internet
通过配置 NAT 和策略路由功能,可以使校园网用户通过不同的方式访问
Internet。组网需求
某学校的学生用户能够通过教育网访问 Internet,教师用户能够直接访问Internet。教育网分配给学校的 IP 地址为 10.1.1.1,学校从运营商申请的 IP 地址为 200.1.1.1。
(1)
项目
数据
接口号:GigabitEthernet
说明
学生用户的 IP 地址网段
0/0/1
为 192.168.0.0/24。
IP 地址:192.168.0.1/24
安全区域:Trust
(2)
接口号:GigabitEthernet
教师用户的 IP 地址网段为 192.168.1.0/24。
项目
数据
说明
0/0/2
IP 地址:192.168.1.1/24
安全区域:Trust
(3)
接口号:E1 3/0/0
将 E1/CE1 接口 E1 3/0/0
捆绑成串口 Serial
逻辑接口:Serial
3/0/0:0,Serial 3/0/0:0
3/0/0:0
接口的 IP 地址为
IP 地址:10.1.1.1/24
10.1.1.1/24。
E1 3/0/0 是连接教育网的
安全区域:Untrust
接口。
(4)
接口号:GigabitEthernet
GigabitEthernet 0/0/3
0/0/3
是直接连接 Internet 的
接口。
IP 地址:200.1.1.1/24
安全区域:Untrust1
运营商分配给学校的 IP
200.1.1.1
200.1.1.1 用作
地址
Trust-Untrust 域间的
NAT 地址池 0 中的地址。
教育网分配给学校的 IP
10.1.1.1
10.1.1.1 用作
地址
Trust-Untrust1 域间的
NAT 地址池 1 中的地址。
配置思路
将学生用户和教师用户部署在 Trust 区域,将连接教育网的接口加入Untrust 区域,将直接连接 Internet 的接口加入 Untrust1 区域。
为了使学校用户能够访问 Internet,需要通过配置 NAT 功能将校园网的私网 IP 地址转换为公网 IP 地址。即分别在 Trust—Untrust 域间、Trust
—Untrust1 域间配置 NAT outbound,且各自使用出接口的 IP 地址作为NAT 地址池的地址。
为了使不同用户能够通过不同接口访问 Internet,需要配置策略路由, 将来自学生用户(192.168.0.0/24 网段)的报文通过 E1 3/0/0 接口转发到教育网,将来自教师用户(192.168.1.0/24 网段)的报文通过GigabitEthernet 0/0/3 接口直接转发到 Internet。
操作步骤
配置 USG 各接口的 IP 地址,将接口加入相应的安全区域,并配置域间包过滤规则。
配置 GigabitEthernet 0/0/1 接口的 IP 地址。
USG system-view
[USG] interface GigabitEthernet 0/0/1
[USG-GigabitEthernet0/0/1] ip address 192.168.0.1 24 [USG-GigabitEthernet0/0/1] quit
配置 GigabitEthernet 0/0/2 接口的 IP 地址。
[USG] interface GigabitEthernet 0/0/2
[USG-GigabitEthernet0/0/2] ip address 192.168.1.1 24 [USG-GigabitEthernet0/0/2] quit
配置 GigabitEthernet 0/0/3 接口的 IP 地址。
[USG] interface GigabitEthernet 0/0/3
[USG-GigabitEthernet0/0/3] ip address 200.1.1.1 24 [USG-GigabitEthernet0/0/3] quit
将 E1/CE1 接口 E1 3/0/0 捆绑成串口 Serial 3/0/0:0,并配置Serial 3/0/0:0 接口的 IP 地址。
[USG] controller E1 3/0/0
[USG-E1 3/0/0] channel-set 0 timeslot-list 1-10
[USG-E1 3/0/0] quit
[USG] interface Serial 3/0/0:0
[USG-Serial3/0/0:0] ip address 10.1.1.1 24 [USG-Serial3/0/0:0]
您可能关注的文档
最近下载
- 对外汉语教学中的汉字教学研究.pdf VIP
- 2024-2025学年浙江省舟山市南海实验中学七上数学期末达标测试试题含解析.doc VIP
- 童年(bass)乐谱曲谱.pdf VIP
- 银行客户体验提升策略线上线下协同.docx VIP
- 陕西省咸阳市2024-2025学年数学七上期末综合测试模拟试题含解析.doc VIP
- 世界中世纪史:第十五讲-中世纪印度.ppt VIP
- 青岛大学专用-毕业答辩-PPT模板4.pptx VIP
- 2023学年陕西省咸阳市秦都区数学七上期末联考试题含解析.doc VIP
- 2025-2026学年冀教版(2024)小学数学三年级上册(全册)教学设计(附目录P175).pdf VIP
- DLT596-2021电力设备预防性试验规程.docx VIP
原创力文档


文档评论(0)