Packet Tracer 思科模拟器入门教程 之十八 网络端口地址转换NAPT配置

实验目的

       理解NAT网络地址转换的原理及功能;

       掌握NAPT的配置,实现局域网访问互联网;

实验背景

       你是某公司的网络管理员,公司办公网需要接入互联网,公司只向ISP申请了一条专线,该专线分配了一个公司IP地址,配置实现全公司的主机都能访问外网。

技术原理

       NAT将网络划分为内部网络和外部网络两部分,局域网主机利用NAT访问网络时,是将局域网内部的本地地址转换为全局地址(互联网合法的IP地址)后转发数据包;

       NAT分为两种类型:NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个全局地址)。

              NAPT:使用不同的端口来映射多个内网IP地址到一个指定的外网IP地址,多对一。

       NAPT采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自Internet的攻击。因此,目前网络中应用最多的就是端口多路复用方式。

实验步骤

       新建Packet Tracer拓扑图

       (1)R1为公司出口路由器,其与ISP路由器之间通过V.35电缆串口连接,DCE端连接在R1上,配置其时钟频率64000;

       (2)配置PC机、服务器及路由器接口IP地址;

       (3)在各路由器上配置静态路由协议,让PC间能相互Ping通;

       (4)在R1上配置NAPT。

       (5)在R1上定义内外网络接口。

       (6)验证主机之间的互通性。

实验设备

PC 2台;Server-PT 1台;Switch_2950-24 1台Router-PT 2台;直通线;交叉线;DCE串口线

1.配置PC0

IP:192.168.1.2

Submask:255.255.255.0

Gateway:192.168.1.1

2.配置PC1

IP:192.168.1.3

Submask:255.255.255.0

Gateway:192.168.1.1

3.配置Server0

IP:200.1.2.2

Submask:255.255.255.0

Gateway:200.1.2.1

4.配置路由器Router0

Router0>en
Router0#conf t
Router0(config)#int fa 0/0
Router0(config-if)#ip address 192.168.1.1 255.255.255.0
Router0(config-if)#no shutdown
Router0(config-if)#int s 2/0
Router0(config-if)#ip address 200.1.1.1 255.255.255.0
Router0(config-if)#no shutdown 
Router0(config-if)#clock rate 64000
Router0(config-if)#exit
Router1(config)#ip route 200.1.2.0 255.255.255.0 200.1.1.2

5.配置路由器Router1

Router1>en
Router1#conf t
Router1(config)#int s 2/0
Router1(config-if)#ip address 200.1.1.2 255.255.255.0
Router1(config-if)#no shutdown
Router1(config-if)#int fa 0/0
Router1(config-if)#ip address 200.1.2.1 255.255.255.0
Router1(config-if)#no shutdown
Router1(config-if)#exit
Router1(config)#ip route 192.168.1.0 255.255.255.0 200.1.1.1

6.PC0 ping Server0,ping通;PC0 Web访问http://200.1.2.2成功

7.配置Router0的NAT及NAPT

//完成对Router0的NAT配置
Router(config)#int fa 0/0
Router(config-if)#ip nat inside
Router(config-if)#int s 2/0
Router(config-if)#ip nat outside
Router(config-if)#exit
//NAPT配置
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255  
Router(config)#ip nat pool cisco 200.1.1.3 200.1.1.3 netmask 255.255.255.0
Router(config)#ip nat inside source list 1 pool cisco overload (无overload表示多对多,有overload表示多对一)
Router(config)#end
Router#show ip nat translations(无结果)

8.PC0 Web访问http://200.1.2.2,再查看Router0 NAT情况(有1个结果)

9.再用PC1 Web访问http://200.1.2.2,再查看Router0 NAT情况(有2个结果)

本实验主要目的为掌握NAPT的配置,实现局域网访问互联网。

  • 11
    点赞
  • 129
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值