NAT配置
-
实验目的
通过本实验,可以掌握以下技能:
配置接口IP地址。
配置NAT。
验证NAT配置。 -
实验需求
Cisco路由器2台, 其中一台为ISP路由器。
某小型单位使用二层交换机构建局域网接入终端PC并划分了2个vlan,不同vlan间的PC允许通信:同时使用一台路由器与ISP专线连接,供员工使用Internet,ISP给单位分配了专用地址210.41.22.1/24。另外该单位局域网内部有一台服务器提供oa服务,员工下班后不在公司,仍能使用oa服务。
- 验证NAT配置
具体操作如下:
拓扑图设想如下:
设置交换机0,划分两个vlan:
划分端口,配置trunk:
设置交换机1,划分两个vlan:
划分端口,配置trunk:
交换机3:
路由器0:
先配置PC的ip,方便测试:
测试:这里使用pc1来ping其他的设备
这里说明ping相同vlan可行。
这里说明ping其他vlan可行。
交换机1:(ISP)
交换机0:
设置NAT:
配置ospf:
Router0:
ISP:
使用PCping外部网络:
Ping通了,说明NAT配置成功了!
接下来配置OA服务器:
配置服务器和路由器连接的端口
配置nat:
我们在外网处添加一个PC用于模拟下班后的PC:
Isp:
查看转换表
尝试ping内网服务器:
成功,这下下班也可以使用OA服务器了。
结束!