无NAT功能三层交换网络中利用远程与路由访问服务实现外网连接

本文在cisco4006a的三层交换网络中,在没有路由器的情况将网络连接到INTERNET,电信局通过一100M光纤接至机房,由于4006没有100M光纤模块,因而100M光纤接到光电转换器,考虑接至4006的100M电口,但是发现4006没有NAT转换功能,只有选择用一台电脑来做NAT转换,这里,我们选择window 2003 server中的路由与远程访问服务。

 

假设公网IP为59.51.20.222   内网为10.0.1.0/24、10.0.10.0/24、10.0.20.0/24、10.0.30.0/24......等带有vlan的网络,其中每个VLAN网关为相应的254,即10.0.1.254、10.0.10.254、10.0.20.254......

 

做NAT转换的电脑接两块网卡,第一块100M电口,第二块为1000M光口。第二块接4006中心交换机的1000M光口,设置4006上光口为三层口,并配置IP为172.16.0.254;第一块接电信局端光电转换器的电口,并配置IP为172.16.0.1,两块网卡都不配网关,但都配置DNS地址。

 

4006端配置:

interface GigabitEthernet2/2
 no switchport
 ip address 172.16.0.254 255.255.255.0
!

 

ip route 0.0.0.0 0.0.0.0 172.16.0.1

 

做NAT转换的电脑:

 

配置两块网卡IP,

电口:

59.51.20.222、255.255.255.0

光口:

172.16.0.1、255.255.255.0

并配置DNS

 

配置启动路由和远程访问服务,接下来选择NAT地址转换,直至完成。

然后在左边列表---NAT/基本防火墙项,右键它,选择“新增接口”,选择59.51.20.222的那个接口,然后---公用接口连接到Internet---在此接口上启用NAT;在此接口上启用基本防火墙---确定。

配置两条静态路由。右键左边列表“静态路由”---新建静态路由:

入口路由

172.16.0.1

10.0.0.0

255.255.255.0

172.16.0.254

1

出口路由

59.51.20.222

0.0.0.0

0.0.0.0

59.51.20.1

1

最后还要进行DNS解析的配置:右键“路由和远程访问服务”---属性---“IP”---“启用广播名称解析”---适配器---59.51.20.222。

 

内网的IP配置如下例:

IP:10.0.10.180

掩码:255.255.255.0

网关:10.0.10.254

DNS:172.16.0.1

 

到此配置结束。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值