NAT 网络地址转换技术(Cisco)


实验要求

  • PC1到ISP路由器使用静态NAT,将192.168.1.4映射成192.0.2.4
  • PC2到ISP路由器使用动态NAT,创建NAT地址池hu,范围为192.0.2.20~192.0.2.30
  • PC3到ISP路由器使用NAPT,创建NAT地址池hu2,范围为:192.0.2.10~192.0.2.11
  • PC4到ISP路由器使用出接口NAT(Easy IP),将192.168.1.2映射成公网入口G0/1
    在这里插入图片描述

实验配置

步骤一 进行企业内部路由器配置

  • 交换机不用配置
    配置DHCP
    Router(config)#ip dhcp pool hu
    Router(dhcp-config)#network 192.168.1.0 255.255.255.0
    Router(dhcp-config)#default-router 192.168.1.254
    Router(dhcp-config)#dns-server 222.224.129.80
    配置网关
    Router(config)#interface GigabitEthernet0/0
    Router(config)#ip address 192.168.1.254 255.255.255.0
    Router(config-if)#no shutdown
    Router(config)#interface GigabitEthernet0/1
    Router(config)#ip address 192.168.2.1 255.255.255.0
    Router(config-if)#no shutdown
    配置缺省路由
    Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2

步骤二 企业网关路由器配置

  • 配置网关与分配内网和公网
    Router(config)#interface GigabitEthernet0/0
    Router(config-if)#ip address 192.168.2.2 255.255.255.0
    Router(config-if)#no shutdown
    Router(config-if)#ip nat inside
    Router(config)#interface GigabitEthernet0/1
    Router(config-if)#ip address 192.0.2.1 255.255.255.0
    Router(config-if)#no shutdown
    Router(config-if)#ip nat outside
    配置缺省路由
    Router(config)#ip route 0.0.0.0 0.0.0.0 192.0.2.2
    Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
  • 静态NAT
    Router(config)#ip nat inside source static 192.168.1.4 192.0.2.4
  • 动态NAT
    Router(config)#access-list 3 permit 192.168.1.3 0.0.0.0 创建访问控制列表,匹配内网源地址(反掩码全为0的时候可以不写,默认匹配一个地址)
    Router(config)#ip nat pool hu2 192.0.2.20 192.0.2.30 netmask 255.255.255.0
    Router(config)#ip nat inside source list 3 pool hu2 进行静态地址转换(无 overload,即不使用端口复用)
  • NAPT
    Router(config)#access-list 1 permit 192.168.1.0 0.0.0.0 创建访问控制列表,匹配内网源地址(反掩码全为0的时候可以不写,默认匹配一个地址)
    Router(config)#ip nat pool hu 192.0.2.10 192.0.2.11 netmask 255.255.255.0
    Router(config)#ip nat inside source list 1 pool hu overload (有overload,即使用端口复用)
  • 出接口NAT
    Router(config)#access-list 2 permit 192.168.1.2 0.0.0.0 创建访问控制列表,匹配内网源地址(反掩码全为0的时候可以不写,默认匹配一个地址)
    Router(config)#ip nat inside source list 2 interface g0/1

步骤三 ISP路由器配置配置

  • 接口配置
    Router(config)#interface GigabitEthernet0/0
    Router(config-if)#ip address 192.0.2.2 255.255.255.0
    Router(config-if)#no shutdown
    缺省路由配置
    Router(config)#ip route 0.0.0.0 0.0.0.0 192.0.2.1

ping通测试

  • 静态NAT
    在这里插入图片描述
  • 动态NAT
    在这里插入图片描述- NAPT
    在这里插入图片描述
  • 出接口NAT
    在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

胡某一

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值