#網(wǎng)關(guān)IP地址@配置網(wǎng)絡(luò)設(shè)備br/>@配置路由器創(chuàng)建 VLAN ; quit interface gi0/0/1..."/>
您好,登錄后才能下訂單哦!
配置步驟 如下:
NAT配置思路:
2.1.配置公司內(nèi)網(wǎng)@配置終端設(shè)備
br/>@配置終端設(shè)備
@配置網(wǎng)絡(luò)設(shè)備
br/>#網(wǎng)關(guān)IP地址
@配置網(wǎng)絡(luò)設(shè)備
-創(chuàng)建VLAN
-配置接口
#路由器
-配置接口IP地址;
-配置去往外網(wǎng)的默認(rèn)路由;
-配置 NAT ;2.配置公司外網(wǎng)
@配置服務(wù)器
br/>2.配置公司外網(wǎng)
@配置服務(wù)器
#網(wǎng)關(guān)IP地址 @配置路由器
br/>@配置路由器
#千萬不要配置任何路由;
3.驗(yàn)證與測試
配置命令:
1.PC-1:
10.1.1.1
255.255.255.0
10.1.1.254
SW:
undo terminal monitor
system-view
sysname SW
vlan 10 ->創(chuàng)建 VLAN ;
quit
interface gi0/0/1 -->連接 PC-1 的接口;
port link-type access
port default vlan 10
quit
interface gi0/0/2 -->連接 R1 的接口;
port link-type access
port default vlan 10
quit
R1:
undo terminal monitor
system-view
sysname R1
interface gi0/0/0 ->連接內(nèi)網(wǎng)的接口;
ip address 10.1.1.254 24
quit
interface gi0/0/1 ->連接外網(wǎng)的接口(接口是公網(wǎng)IP地址)
ip address 110.1.1.1 24
quit
配置去往外網(wǎng)的默認(rèn)路由:
ip route-static 0.0.0.0 0.0.0.0 110.1.1.2
接下來配置的是 NAT 的配置命令:【關(guān)鍵命令】
interface gi0/0/1 ->數(shù)據(jù)包的出接口;
nat static global 110.1.1.10 inside 10.1.1.1
命令解釋:
在該接口向外發(fā)送數(shù)據(jù)包時,
如果源IP地址為 10.1.1.1,
那么就將該源IP地址轉(zhuǎn)化為:
110.1.1.10
2. Server-1:
200.1.1.1
255.255.255.0
200.1.1.254
R2:
undo terminal monitor
system-view
sysname R2
interface gi0/0/0
ip address 200.1.1.254 24
quit
interface gi0/0/1
ip address 110.1.1.2 24
quit
3.驗(yàn)證與測試
1.在 R1 上沒有配置 NAT 命令之前:
PC-1 去 ping Server-1 ,不通;
原因是:
R2上面沒有返回 10.1.1.1 的路由;
2.在 R1 上配置了 NAT 命令之后:
PC-1 去 ping Server-1 ,互通;
原因是:
外網(wǎng)設(shè)備,看到的 R1 發(fā)送出來的數(shù)據(jù)包
的源IP地址,變化成了 110.1.1.10 ;
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。