easy ip可以帮助你轻松隐藏你的真实的IP,防止您的网上活动被监视或您的个人信息的被黑客窃取,其工作原理是:Easy IP主要应用于通过路由器WAN接口IP地址作为要被映射的公网IP地址的情形,特别适合小型局域网接入Internet的情况。 这里的小型局域网主要指中小型网吧、小型办公室等环境,一般具有以下特点:内部主机较少、出接口通过拨号方式获得临时(或固定)公网IP地址以供内部主机访问Internet。
Easy IP是网络ip地址隐藏工具。
功能:
- Easy IP可以匿名或者安全的访问网络;
- 可以轻松隐藏真实的IP,防止网上活动被监视或个人信息的被黑客窃取。
实验如下:
第一步:添加各个pc和sever1的IP地址,子网掩码及网关
第二步:接着规划slw1的vlan为access接口和vlanif
[lsw1]v b 10 20 30 6
[lsw1]int g0/0/1
[lsw1-GigabitEthernet0/0/1]port link-type access
[lsw1-GigabitEthernet0/0/1]port default vlan 10
[lsw1-GigabitEthernet0/0/1]int g0/0/2
[lsw1-GigabitEthernet0/0/2]port link-type access
[lsw1-GigabitEthernet0/0/2]port default vlan 20
[lsw1-GigabitEthernet0/0/2]int g0/0/3
[lsw1-GigabitEthernet0/0/3]port link-type access
[lsw1-GigabitEthernet0/0/3]port default vlan 30
[lsw1-GigabitEthernet0/0/3]int g0/0/4
[lsw1-GigabitEthernet0/0/4]port link-type access
[lsw1-GigabitEthernet0/0/4]port default vlan 6
[lsw1]int vlanif 10 //配置vlan10的网关接口
[lsw1-Vlanif10]ip add 10.10.10.254 24
4
[lsw1-Vlanif10]int vlanif 20 配置vlan20的网关接口
[lsw1-Vlanif20]ip add 10.10.20.254 24
[lsw1-Vlanif20]int vlanif 30
[lsw1-Vlanif30]ip add 10.10.30.254 24
[lsw1-Vlanif30]int vlanif 6
[lsw1-Vlanif6]ip add 10.10.6.1 24
[lsw1]ip route-static 0.0.0.0 0 10.1.6.254 //配置默认路由
第三步:
给ar1两个接口添加IP地址及子网掩码及配置路由
[ar1]int g0/0/0
[ar1-GigabitEthernet0/0/0]ip address 10.10.6.254 255.255.255.0
[ar1-GigabitEthernet0/0/0]int g0/0/1
[ar1-GigabitEthernet0/0/1]ip address 100.1.1.1 255.255.255.0
[ar1]ip route-static 0.0.0.0 0 100.1.1.2 //去外网的路由
[ar1]ip route-static 10.10.10.0 24 10.10.6.1 //去往vlan10的路由
[ar1]ip route-static 10.10.20.0 24 10.10.6.1 //去往vlan20的路由
[ar1]ip route-static 10.10.30.0 24 10.10.6.1 //去往vlan30的路由
第四步:配置外网ar2设备
[ar2]int g0/0/0
[ar2-GigabitEthernet0/0/0]ip add 100.1.1.2 24
[ar2-GigabitEthernet0/0/0]int g0/0/1
[ar2-GigabitEthernet0/0/1]ip add 200.1.1.254 24
第五步:在ar1上配置easy-ip
[ar1]acl 2000
[ar1-acl-basic-2000]rule 10 permit source 10.10.10.0 0.0.0.255
[ar1-acl-basic-2000]rule 20 permit source 10.10.20.0 0.0.0.255
[ar1-acl-basic-2000]rule 30 permit source 10.10.30.0 0.0.0.255
[ar1]int g0/0/1
[ar1-GigabitEthernet0/0/1]nat outbound 2000 //配置出向的NAT,对ACL允许的数据进行地址转换,将源IP地址转换为该接口的IP地址。
第六步:查看nat配置
[ar1]display nat outbound //查看设备上配置和调用的出向 NAT
NAT Outbound Information:
--------------------------------------------------------------------------
Interface Acl Address-group/IP/Interface Type
--------------------------------------------------------------------------
GigabitEthernet0/0/1 2000 100.1.1.1 easyip
--------------------------------------------------------------------------
Total : 1
第七步:使用pc1,pc2,pc3与sever1的互通性:
版权归原作者 想吃炸鸡TAT 所有, 如有侵权,请联系我们删除。