可以通过在思科核心交换机上配置VLAN和NAT实现内网和外网连接共存。
配置步骤如下:
- 创建两个VLAN(VLAN1和VLAN2),分别对应196.168.1.0段和196.168.2.0段。
Switch(config)# vlan 1 Switch(config-vlan)# name LAN1 Switch(config-vlan)# exit Switch(config)# vlan 2 Switch(config-vlan)# name LAN2 Switch(config-vlan)# exit
- 配置两个VLAN的IP地址。
Switch(config)# interface vlan 1 Switch(config-if)# ip address 196.168.1.1 255.255.255.0 Switch(config-if)# no shutdown Switch(config-if)# exit Switch(config)# interface vlan 2 Switch(config-if)# ip address 196.168.2.1 255.255.255.0 Switch(config-if)# no shutdown Switch(config-if)# exit
- 配置交换机连接到互联网的接口。
Switch(config)# interface gigabitethernet0/1 Switch(config-if)# ip address <WAN IP address> <subnet mask> Switch(config-if)# no shutdown Switch(config-if)# exit
- 配置NAT,将内网IP地址转换为外网IP地址。
Switch(config)# ip nat inside source list 1 interface gigabitethernet0/1 overload Switch(config)# access-list 1 permit 196.168.1.0 0.0.0.255 Switch(config)# access-list 1 permit 196.168.2.0 0.0.0.255
配置完成后,连接在交换机上的PC将会自动获取IP地址。PC在连接到交换机的端口需要被划分到VLAN1或VLAN2中,通过VLAN来连接到内网。同时,由于NAT的存在,PC也可以访问互联网。