某公司的网络拓扑结构如图所示。用户属于VLAN100,网关地址是192.168.1.254/24,用户通过NAT访问互联网。服务器属于VLAN200,地址是192.168.2.100/24。已知该公司分配到的公网IP为123.1.1.0/28,其中123.1.1.1和123.1.1.2用于出口互联,123.1.1.1.3用于服务器对外映射,其余地址用于主机NAT。
【问题一】
1、根据题目要求,补充接入交换机和核心交换机配置:
接入交换机
<HUAWEI>(1)
[HUAWEI](2)Switch
[Switch](3)100 200
[Switch]interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1]port link-type (4)
[Switch-GigabitEthernet0/0/1]port (5)vlan 100
[Switch-GigabitEthernet0/0/1]quit //退出[Switch]interface gigabitethernet 0/0/0
[Switch-GigabitEthernet0/0/0]port link-type (6)
[switch-GigabitEthernet0/0/0]port trunk (7)vlan all
[Switch-GigabitEthernet0/0/0] (8)
[Switch]
(其他配置略)
核心交换机
[Switch]interface (9)100
[Switch-Vlanif100]ip address (10)
(其他配置略)
【问题二】
1、根据题目分析,可用于主机NAT地址范围是(11)。如果要匹配目标地址,ACL编号范围是(12)。
2、补全出口路由器配置。
[R1]nat (13) 1 (14)
[R1]acl 2000
[R1-acl-basic-2000]rule 5 permit source (15)
[R1-acl-basic-2000]quit
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat (16)2000 address-group 1
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]nat server protocol tcp global (17) 80 (18)
192.168.2.100 80
参考答案:
(1)system-view (2)sysname (3)vlan batch
(4)access (5)default (6)trunk (7)allow-pass
(8)quit (9)vlanif (10)192.168.1.254 24
(11)123.1.1.4-123.1.1.14 (12)3000-3999
(13)address-group (14)123.1.1.4 123.1.1.14
(15)192.168.1.0 0.0.0.255 (16)outbound (17)123.1.1.3 (18)inside