实验要求
1.R2为ISP设备,只能在该设备上配置ip地址,不得在进行其他任何配置
2.1.1.1.0/24 网段代表整个互联网的所有网段
3.PC1可以正常pingPC2
4.R1仅拥有一个公有ip地址,在G0/0/1接口上
5、client可以通过http访问到两台server
6、client在访问其他一台server通过域名
拓扑图
实验分析
先确定公网和私网的交接处,划分好公网和私网的IP,R2为ISP设备,所以R1接口左边为私有ip,右边为公有ip,R2右边为互联网,在R1上配置NAT协议使192.168.1.0/24网段能够访问12.1.1.0/24网段。通过配置NAT端口映射使clinent通过http访问两台server,最后添加DNS域名。
实验拓扑
路由配置
根据实验拓扑上的数据进行PC和路由的配置
R1
g 0/0/1 口 ip 12.1.1.1 24
g 0/0/0 口 ip 192.168.1.1 24
缺省路由
ip route-static 0.0.0.0 24 12.1.1.2
NAT配置
acl 2000
rule permit source 192.168.1.0 0.0.0.255
int g 0/0/1
nat outbound 2000
端口映射
nat server protocol tcp global current-interface 80 inside 192.168.1.3 80
nat server protocol tcp global current-interface 8888 inside 192.168.1.4 80
R2
g 0/0/0 口 ip 12.1.1.2 24
g 0/0/1 口 ip 1.1.1.1 24
http1
http2
DNS
DNS添加域名
添加完成后启动服务
client
实验验证
PC1pingPC2
client访问http1
client访问http2
client访问www.baidu.com