文章目录
前言
今天这篇文章随着上一期结尾来讲讲小型企业网络的搭建,也就是内外网的搭建以及NAT的使用方法
一、设备清单以及需求
4台PC、俩台路由、一台交换机
如图:
如图:
PC1、PC2、PC在内网,地址段位192.168.10.x,网关为192.168.10.1,AR1为网络出口路由器,内网口为192.168.10.1,外网口为64.1.1.1
AR2和PC4属于外网设备,已完成配置
需求:
1、给内网PC可自动获取IP地址
2、各内网PC可ping通6.6.6.6
二、使用的命令
IP、网段和网关已经配置好了,具体的配置命令和方法在我前俩篇文章里都有提到
dhcp enable 开启dhcp功能
dhcp select interface 开启dhcp,这个接口下的电脑自动获取ip
ip route-static 要增加一条路由信息
dis ip routing-taba 查看路由表
undo ip route-static 删除路由
acl 2000
acl:访问控制列表,功能非常多,在这里用来挑选数据包(挑选需要nat的包)
2000:只是一个编号,cal的功能非常多,一个设备可能有多个acl,需要用编号区分
三、配置步骤
1.给内网PC可自动获取IP地址
命令如下:在边缘路由器AR1里配置
[Huawei]dhcp enable 开启dhcp功能
[Huawei]int GigabitEthernet 0/0/0 进入内网0/0/0接口
[Huawei-GigabitEthernet0/0/0]dhcp select interface 让g0/0/0口,开启dhcp,这个接口下的电脑自动获取ip
2.查看一下内网PC的IP和网段
配图如下:
DHCP:是一个局域网的网络协议。指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。
命令行里输入ipconfig,可以看到这里的IP地址是:192.168.10.252,是属于192.168.10.x地址段位内的,网关是192.168.10.1,和之前配置的一样,说明这里的DHCP已经配置完成了。
3.配置各内网PC可ping通6.6.6.6
思路:
1、pc1是192.168.10.x网段,给64.1.1.1发包的时候,先判断对方和自己是否同网段。
如果不是。如下