今天我们做NET实验,实验要求如下:
一、思路分析:
1、R1为边界路由器,只有一个公有IP地址,R2为外网,只有IP地址
2、PC2和PC2两台电脑可以PING通平板和服务器
3、公网客户端可以访问私网的服务器
二、操作步骤
1、给所有接口配IP地址
2、实现内网访问外网
[r1]acl 2000
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255(定义可被转换的私有ip地址范围)
[r1]int g 0/0/0
[r1-GigabitEthernet0/0/0]nat outbound 2000(对所在接口进行nat的配置)
[r1]ip route-static 0.0.0.0 0 12.1.1.2(缺省路由)
3、实现公网内的客户端可以访问私网服务器
[r1-GigabitEthernet0/0/0]nat server protocol tcp global current-interface 80 ins
ide 192.168.1.4 80(端口映射:将该接口ip地址的80端口,与192.168.1.4的80端口进行转换映射)
Are you sure to continue?[Y/N]:y(确定)
[r1-GigabitEthernet0/0/0]nat server protocol tcp global current-interface 8888 i
nside 192.168.1.20 80(将该接口ip地址的8888端口,与192.168.1.5的80端口进行转换映射)
4、验证
注意:在设置域名地址的时候,因为我们是使用端口映射,所以HTTP的IP 地址应该是边界路由器端口的地址。