双出口nat配置示例

100 篇文章 1 订阅
本文描述了如何在局域网中设置两个VLAN(VLAN10和VLAN20),分别实现VLAN10访问专网,VLAN20访问互联网,同时确保两个VLAN间通信被阻止。配置包括S1上的ACL策略、R1上的单臂路由和源NAT设置。
摘要由CSDN通过智能技术生成
一、需求:

        局域网内两个网段,vlan10 和 vlan 20,分别实现 vlan10 可访问专网,vlan20 可访问互联网,且两个网段彼此不互通。拓朴如下:

二、配置思路:

        1、S1起 vlan10、20,做 acl 配置网段禁止互访策略,上联口做 trunk口

        2、网关起在 R1 上,R1 下联口做单臂路由

        3、R1 两个出口分别做源 nat (Easy IP)

三、具体配置如下:
[S1]
vlan batch 10 20
#
acl number 2000
 rule 5 deny source 172.1.1.0 0.0.0.255
 rule 10 permit
#
acl number 2001
 rule 5 deny source 10.1.1.0 0.0.0.255
 rule 10 permit
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
 traffic-filter inbound acl 2000
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 20
 traffic-filter inbound acl 2001
#
interface GigabitEthernet0/0/24
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#

[R1]
acl number 3000  
 rule 5 permit ip source 10.1.1.0 0.0.0.255 destination 192.168.199.0 0.0.0.255 
 rule 10 deny ip 
acl number 3001  
 rule 6 permit ip source 172.1.1.0 0.0.0.255 destination 8.8.8.0 0.0.0.255 
 rule 10 deny ip 
#
interface GigabitEthernet0/0/0.1
 dot1q termination vid 10
 ip address 10.1.1.254 255.255.255.0 
 arp broadcast enable
#
interface GigabitEthernet0/0/0.2
 dot1q termination vid 20
 ip address 172.1.1.254 255.255.255.0 
 arp broadcast enable
#
interface GigabitEthernet0/0/1
 ip address 192.168.199.2 255.255.255.0 
 nat outbound 3000
#
interface GigabitEthernet0/0/2
 ip address 8.8.8.2 255.255.255.0 
 nat outbound 3001
#


  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值