0


配置easy-ip

easy ip可以帮助你轻松隐藏你的真实的IP,防止您的网上活动被监视或您的个人信息的被黑客窃取,其工作原理是:Easy IP主要应用于通过路由器WAN接口IP地址作为要被映射的公网IP地址的情形,特别适合小型局域网接入Internet的情况。 这里的小型局域网主要指中小型网吧、小型办公室等环境,一般具有以下特点:内部主机较少、出接口通过拨号方式获得临时(或固定)公网IP地址以供内部主机访问Internet。

Easy IP是网络ip地址隐藏工具。

功能:

  • Easy IP可以匿名或者安全的访问网络;
  • 可以轻松隐藏真实的IP,防止网上活动被监视或个人信息的被黑客窃取。

实验如下:

第一步:添加各个pc和sever1的IP地址,子网掩码及网关

第二步:接着规划slw1的vlan为access接口和vlanif

[lsw1]v b 10 20 30 6

[lsw1]int g0/0/1
[lsw1-GigabitEthernet0/0/1]port link-type access
[lsw1-GigabitEthernet0/0/1]port default vlan 10

[lsw1-GigabitEthernet0/0/1]int g0/0/2
[lsw1-GigabitEthernet0/0/2]port link-type access
[lsw1-GigabitEthernet0/0/2]port default vlan 20

[lsw1-GigabitEthernet0/0/2]int g0/0/3
[lsw1-GigabitEthernet0/0/3]port link-type access
[lsw1-GigabitEthernet0/0/3]port default vlan 30

[lsw1-GigabitEthernet0/0/3]int g0/0/4
[lsw1-GigabitEthernet0/0/4]port link-type access
[lsw1-GigabitEthernet0/0/4]port default vlan 6

[lsw1]int vlanif 10      //配置vlan10的网关接口
[lsw1-Vlanif10]ip add 10.10.10.254 24   
4
[lsw1-Vlanif10]int vlanif 20  配置vlan20的网关接口
[lsw1-Vlanif20]ip add 10.10.20.254 24

[lsw1-Vlanif20]int vlanif 30    
[lsw1-Vlanif30]ip add 10.10.30.254 24

[lsw1-Vlanif30]int vlanif 6
[lsw1-Vlanif6]ip add 10.10.6.1 24

    
[lsw1]ip route-static 0.0.0.0 0 10.1.6.254  //配置默认路由

第三步:

给ar1两个接口添加IP地址及子网掩码及配置路由

[ar1]int g0/0/0
[ar1-GigabitEthernet0/0/0]ip address 10.10.6.254 255.255.255.0

[ar1-GigabitEthernet0/0/0]int g0/0/1
[ar1-GigabitEthernet0/0/1]ip address 100.1.1.1 255.255.255.0 

[ar1]ip route-static 0.0.0.0 0 100.1.1.2    //去外网的路由
[ar1]ip route-static 10.10.10.0 24 10.10.6.1   //去往vlan10的路由
[ar1]ip route-static 10.10.20.0 24 10.10.6.1   //去往vlan20的路由
[ar1]ip route-static 10.10.30.0 24 10.10.6.1    //去往vlan30的路由

第四步:配置外网ar2设备

[ar2]int g0/0/0
[ar2-GigabitEthernet0/0/0]ip add 100.1.1.2 24

[ar2-GigabitEthernet0/0/0]int g0/0/1
[ar2-GigabitEthernet0/0/1]ip add 200.1.1.254 24

第五步:在ar1上配置easy-ip

[ar1]acl 2000
[ar1-acl-basic-2000]rule 10 permit source 10.10.10.0 0.0.0.255
[ar1-acl-basic-2000]rule 20 permit source 10.10.20.0 0.0.0.255
[ar1-acl-basic-2000]rule 30 permit source 10.10.30.0 0.0.0.255 
[ar1]int g0/0/1
[ar1-GigabitEthernet0/0/1]nat outbound 2000   //配置出向的NAT,对ACL允许的数据进行地址转换,将源IP地址转换为该接口的IP地址。

第六步:查看nat配置

[ar1]display nat outbound    //查看设备上配置和调用的出向 NAT
 NAT Outbound Information:
 --------------------------------------------------------------------------
 Interface                     Acl     Address-group/IP/Interface      Type
 --------------------------------------------------------------------------
 GigabitEthernet0/0/1         2000                      100.1.1.1    easyip  
 --------------------------------------------------------------------------
  Total : 1

第七步:使用pc1,pc2,pc3与sever1的互通性:

标签: 网络

本文转载自: https://blog.csdn.net/qq_73212565/article/details/126470447
版权归原作者 想吃炸鸡TAT 所有, 如有侵权,请联系我们删除。

“配置easy-ip”的评论:

还没有评论