實驗九————NAT配置

FLy_鵬程萬里發表於2018-05-28

 實驗目的

通過本實驗,可以掌握以下技能:

  • 配置介面IP地址。
  • 配置NAT。
  • 驗證NAT配置。

裝置需求

  • Cisco路由器2臺, 其中一臺為ISP路由器。

配置說明

公司使用一臺兩介面路由器,一個是Ethernet,另一個是序列介面。Ethernet連線到內部網路,而序列介面則通過PPP鏈路連線到ISP路由器。在內部網路中,公司使用10.0.0.0/24地址範圍內的地址。公司已從其供應商那裡獲得了一個單一的全域性可路由的IP地址171.100.1.1,並且該地址用於路由器的序列介面上。公司使用PAT將其所有的內部本地地址轉換成單一的內部全域性地址171.100.1.1。公司希望提供可以從Internet訪問的Web伺服器,並且對Web伺服器的請求應被送到Web伺服器所在的地址10.1.1.100,請根據需求畫出拓撲並配置。

實驗配置

根據題目要求繪製網路拓撲結構如下


路由配置

R1:




ISP:


Server1:



PC 1



NAT配置

R1(config)#access-list 1 permit 10.0.0.0 0.255.255.255
R1(config)#ip nat inside source list 1 interface serial 1/0 overload
R1(config)#int s1/0
R1(config-if)#ip nat outside
R1(config)#int e0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#ip nat inside source static tcp 10.1.1.100 80 172.100.1.1 80
R1(config)#

測試

從ISP路由器連線PC機去訪問內部的web伺服器和FTP伺服器,如果能,說明NAT正常工作,否則存在錯誤。



相關文章