本文在cisco4006a的三层交换网络中,在没有路由器的情况将网络连接到INTERNET,电信局通过一100M光纤接至机房,由于4006没有100M光纤模块,因而100M光纤接到光电转换器,考虑接至4006的100M电口,但是发现4006没有NAT转换功能,只有选择用一台电脑来做NAT转换,这里,我们选择window 2003 server中的路由与远程访问服务。
假设公网IP为59.51.20.222 内网为10.0.1.0/24、10.0.10.0/24、10.0.20.0/24、10.0.30.0/24......等带有vlan的网络,其中每个VLAN网关为相应的254,即10.0.1.254、10.0.10.254、10.0.20.254......
做NAT转换的电脑接两块网卡,第一块100M电口,第二块为1000M光口。第二块接4006中心交换机的1000M光口,设置4006上光口为三层口,并配置IP为172.16.0.254;第一块接电信局端光电转换器的电口,并配置IP为172.16.0.1,两块网卡都不配网关,但都配置DNS地址。
4006端配置:
interface GigabitEthernet2/2
no switchport
ip address 172.16.0.254 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 172.16.0.1
做NAT转换的电脑:
配置两块网卡IP,
电口:
59.51.20.222、255.255.255.0
光口:
172.16.0.1、255.255.255.0
并配置DNS
配置启动路由和远程访问服务,接下来选择NAT地址转换,直至完成。
然后在左边列表---NAT/基本防火墙项,右键它,选择“新增接口”,选择59.51.20.222的那个接口,然后---公用接口连接到Internet---在此接口上启用NAT;在此接口上启用基本防火墙---确定。
配置两条静态路由。右键左边列表“静态路由”---新建静态路由:
入口路由
172.16.0.1
10.0.0.0
255.255.255.0
172.16.0.254
1
出口路由
59.51.20.222
0.0.0.0
0.0.0.0
59.51.20.1
1
最后还要进行DNS解析的配置:右键“路由和远程访问服务”---属性---“IP”---“启用广播名称解析”---适配器---59.51.20.222。
内网的IP配置如下例:
IP:10.0.10.180
掩码:255.255.255.0
网关:10.0.10.254
DNS:172.16.0.1
到此配置结束。