什么是单臂路由?
单臂路由是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。
什么是静态NAT?
静态NAT是指一个内部主机唯一占用一个公网IP,这种方式也被称为一对一模型
要求:
在AR1上使用单臂路由,使PC1和PC2能相互通信。且在AR1配置静态NAT,使PC1与PC2能访问Server 1.
SW1
#
vlan batch 10 20
#
interface Ethernet0/0/1
port link-type access
port default vlan 10
#
interface Ethernet0/0/2
port link-type access
port default vlan 20
#
interface Ethernet0/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
AR
配置子接口VLAN和网关
interface GigabitEthernet0/0/0.1
dot1q termination vid 10 //封装为dot1q,子接口对应vlan10
ip address 192.168.1.99 255.255.255.0
arp broadcast enable //开启arp广播
#
interface GigabitEthernet0/0/0.2
dot1q termination vid 20
ip address 172.16.1.99 255.255.255.0
arp broadcast enable
interface GigabitEthernet0/0/1
ip address 100.100.100.254 255.255.255.0
nat static global 100.100.100.192 inside 192.168.1.1 netmask 255.255.255.255 //在g0/0/1接口配置对应的静态NAT地址
nat static global 100.100.100.172 inside 172.16.1.1 netmask 255.255.255.255
验证
PC1 ping PC2
PC2 ping PC1
PC1 ping SERVER 1,并且G0/0/1接口抓包
实验成功
如果存在较多的网络,可以在AR1上开启DHCP 服务,然后基于接口分配给个网段终端地址IP,
DHCP enable
int g0/0/0.1
ip address 192.168.1.99 24
dhcp select interface
int g0/0/0.2
ip address 172.16.1.99 24
dhcp select interface