HCIP
前言
HCIP—OSPF实验—第六天
# 补充,私有地址和公有地址+NAT - 公有地址:由专门的机构管理、分配,可以在Internet上直接通信的IP地址
-
私有地址:组织和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP 地址
-
NAT:对IP数据报文中的IP地址进行转换,是一种在现网中被广发部署的技术,一般部署在网络出口设备,路由器或防火墙上。
-
由于私有地址无法在Internet上路由转发,访问Internet的IP数据包将缺乏路由无法到达私有网络出口设备
-
如果使用了私有地址的私有网络需要访问Internet,必须在网络出口设备配置NAT,将访问Internet的IP数据包中的私有网络源地址转换成公有网络源地址
实验要求
1、R6为ISP只能配置ip地址,R1-R5的环回为私有网段
2、R1R4R5为全连的MGRE结构,R1 R2 R3 为星型的拓扑结构,R1为中心站点
3、所有私有网段可以相互通讯,私有网段使用OSPF协议完成
规划
要使所有网段正常通讯,R6为ISP,R1-R5的环回为私有网段
首先配置所有接口地址,写所有路由器到R6的缺省
由于
配置
缺省
[r1]ip route-static 0.0.0.0 0 16.1.1.2
[r1]ip route-static 0.0.0.0 0 61.1.1.2
[r2]ip route-static 0.0.0.0 0 26.1.1.2
[r3]ip route-static 0.0.0.0 0 36.1.1.2
[r4]ip route-static 0.0.0.0 0 46.1.1.2
[r5]ip route-static 0.0.0.0 0 56.1.1.2
给R6上写一个环回6.6.6.6 24
ACL不能在路由器上做,思科上说ACL不能过滤自身流量
需要给每个路由器连接一台电脑,使用电脑上DHCP自动获取IP地址,在PC上ping6.6.6.6来检测私有网段的设置
DHCP+NAT
dhcp enbale
ip pool 1
[r1-ip-pool-1]network 192.168.1.0 mask 24
[r1-ip-pool-1]dns-list 114.114.114.114 8.8.8.8
[r-ip-pool-1]gateway-list 192.168.1.254
[r1-GigabitEthernet0/0/2]dhcp select global
[r1-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[r1]ACL 2000
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r1-acl-basic-2000]int g0/0/0
[r1-GigabitEthernet0/0/0]nat outbound 2000
dhcp enbale
ip pool 2
[r2-ip-pool-2]network 192.168.2.0 mask 24
[r2-ip-pool-2]dns-list 114.114.114.114 8.8.8.8
[r2-ip-pool-2]gateway-list 192.168.2.254
[r2-GigabitEthernet0/0/2]dhcp select global
[r2-GigabitEthernet0/0/2]ip address 192.168.2.254 24
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[r2-acl-basic-2000]int g0/0/0
[r2-GigabitEthernet0