实验要求
- PC1到ISP路由器使用静态NAT,将192.168.1.4映射成192.0.2.4
- PC2到ISP路由器使用动态NAT,创建NAT地址池hu,范围为192.0.2.20~192.0.2.30
- PC3到ISP路由器使用NAPT,创建NAT地址池hu2,范围为:192.0.2.10~192.0.2.11
- PC4到ISP路由器使用出接口NAT(Easy IP),将192.168.1.2映射成公网入口G0/1

实验配置
步骤一 进行企业内部路由器配置
- 交换机不用配置
配置DHCP
Router(config)#ip dhcp pool hu
Router(dhcp-config)#network 192.168.1.0 255.255.255.0
Router(dhcp-config)#default-router 192.168.1.254
Router(dhcp-config)#dns-server 222.224.129.80
配置网关
Router(config)#interface GigabitEthernet0/0
Router(config)#ip address 192.168.1.254 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface GigabitEthernet0/1
Router(config)#ip address 192.168.2.1 255.255.255.0
Router(config-if)#no shutdown
配置缺省路由
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2
步骤二 企业网关路由器配置
- 配置网关与分配内网和公网
Router(config)#interface GigabitEthernet0/0
Router(config-if)#ip address 192.168.2.2 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#ip nat inside
Router(config)#interface GigabitEthernet0/1
Router(config-if)#ip address 192.0.2.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#ip nat outside
配置缺省路由
Router(config)#ip route 0.0.0.0 0.0.0.0 192.0.2.2
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1 - 静态NAT
Router(config)#ip nat inside source static 192.168.1.4 192.0.2.4 - 动态NAT
Router(config)#access-list 3 permit 192.168.1.3 0.0.0.0 创建访问控制列表,匹配内网源地址(反掩码全为0的时候可以不写,默认匹配一个地址)
Router(config)#ip nat pool hu2 192.0.2.20 192.0.2.30 netmask 255.255.255.0
Router(config)#ip nat inside source list 3 pool hu2 进行静态地址转换(无 overload,即不使用端口复用) - NAPT
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.0 创建访问控制列表,匹配内网源地址(反掩码全为0的时候可以不写,默认匹配一个地址)
Router(config)#ip nat pool hu 192.0.2.10 192.0.2.11 netmask 255.255.255.0
Router(config)#ip nat inside source list 1 pool hu overload (有overload,即使用端口复用) - 出接口NAT
Router(config)#access-list 2 permit 192.168.1.2 0.0.0.0 创建访问控制列表,匹配内网源地址(反掩码全为0的时候可以不写,默认匹配一个地址)
Router(config)#ip nat inside source list 2 interface g0/1
步骤三 ISP路由器配置配置
- 接口配置
Router(config)#interface GigabitEthernet0/0
Router(config-if)#ip address 192.0.2.2 255.255.255.0
Router(config-if)#no shutdown
缺省路由配置
Router(config)#ip route 0.0.0.0 0.0.0.0 192.0.2.1
ping通测试
- 静态NAT

- 动态NAT
- NAPT

- 出接口NAT

784

被折叠的 条评论
为什么被折叠?



