网络工程师下午案例之NAT

某公司的网络拓扑结构如图所示。用户属于VLAN100,网关地址是192.168.1.254/24,用户通过NAT访问互联网。服务器属于VLAN200,地址是192.168.2.100/24。已知该公司分配到的公网IP为123.1.1.0/28,其中123.1.1.1和123.1.1.2用于出口互联,123.1.1.1.3用于服务器对外映射,其余地址用于主机NAT。

图片

【问题一】

1、根据题目要求,补充接入交换机和核心交换机配置:

接入交换机

<HUAWEI>(1)[HUAWEI](2)Switch[Switch](3)100 200[Switch]interface gigabitethernet 0/0/1[Switch-GigabitEthernet0/0/1]port link-type (4)[Switch-GigabitEthernet0/0/1]port (5)vlan 100[Switch-GigabitEthernet0/0/1]quit  //退出[Switch]interface gigabitethernet 0/0/0[Switch-GigabitEthernet0/0/0]port link-type (6)[switch-GigabitEthernet0/0/0]port trunk (7)vlan all[Switch-GigabitEthernet0/0/0]  (8)[Switch](其他配置略)

核心交换机

[Switch]interface (9)100[Switch-Vlanif100]ip address (10)(其他配置略)

【问题二】

1、根据题目分析,可用于主机NAT地址范围是(11)。如果要匹配目标地址,ACL编号范围是(12)。

2、补全出口路由器配置。

[R1]nat (13) 1 (14)[R1]acl 2000[R1-acl-basic-2000]rule 5 permit source (15)[R1-acl-basic-2000]quit[R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/1]nat (16)2000 address-group 1[R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/1]nat server protocol tcp global (17)  80 (18)192.168.2.100 80

参考答案:

(1)system-view  (2)sysname  (3)vlan batch 

(4)access  (5)default  (6)trunk   (7)allow-pass

(8)quit   (9)vlanif   (10)192.168.1.254 24

(11)123.1.1.4-123.1.1.14   (12)3000-3999

(13)address-group   (14)123.1.1.4   123.1.1.14

(15)192.168.1.0   0.0.0.255  (16)outbound   (17)123.1.1.3  (18)inside

  • 5
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数字化信息化智能化解决方案

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值