实验要求:
- R2为ISP路由器,其上只能配置IP地址,不得在进行其他的任何配置
- PC1-PC2可以ping通客户平板和DNS服务器
- 客户端可以通过域名访问http1,通过地址访问http2
- R1为边界路由器,其上只有一个公有ip地址
实验分析:
- 先规划IP地址,配置各个设备接口的IP地址
- 弄通公网和私网
- 配置NAT技术,实现内网访问外网
- 通过NAT server技术把内网中的服务发布到公网上面,保证公网主机能访问内网中的服务器
1、配置ip地址和接口地址
R1:
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip address 12.1.1.1 24
[r1-GigabitEthernet0/0/0]q
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]ip address 192.168.1.1 24
R2:(题目要求R2为ISP,所以我们需要修改它的名字为ISP)
[ISP]int g0/0/0
[ISP-GigabitEthernet0/0/0]ip add
[ISP-GigabitEthernet0/0/0]ip address 12.1.1.2 24
[ISP-GigabitEthernet0/0/0]q
[ISP]int g0/0/1
[ISP-GigabitEthernet0/0/1]ip add
[ISP-GigabitEthernet0/0/1]ip address 1.1.1.1 24
2、PC和服务器的配置界面:
PC1:
PC2:
HTTP1:
HTTP2:
Client2:
DNS:
配置完成记得测试:
3、公网通在R1上配置静态缺省路由:
[r1]ip route-static 0.0.0.0 0 12.1.1.2
4、PC1-PC2可以ping通客户平板和DNS服务器
[r1]acl 2000
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r1-acl-basic-2000]q
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]nat outbound 2000
5、客户端可以通过域名访问http1,通过地址访问http2
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]nat server protocol tcp global current-interface 80 ins
ide 192.168.1.10 80
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y
[r1-GigabitEthernet0/0/0]nat server protocol tcp global current-interface 88 ins
ide 192.168.1.20 80
Warning:The port 88 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y