利用动态NAPT实现局域网访问因特网
一、课程设计目的:
某公司有销 售部和经理部,但是各个本门划分的VLAN不同且同一部门的VLAN也不同,该公司只向ISP申请了一个公网IP地址,希望全公司的主机都能访问外网。
二、课程设计任务:
完成动态NAPT实现局域网访问因特网。
任务1:按图所示的网络拓扑图在PT环境中建立相应的拓扑图:
对其中的各项配置可以给予合理的改变。
任务2:应用基础设置:根据拓扑上显示的设备名称将每个设备设置对应的名称。
任务3:配置主机PC1、PC2、PC3、PC4和server1的IP地址和默认网关地址。
任务4:在拓扑图中标明每个端口以防混淆。
任务 5:给每个部门各划分两个VLAN。
任务6:用单臂路由技术实现每个VLAN之间的通信。
任务7:再用动态NAPT实现局域网访问因特网。
任务8:测试连通性
- PC1主机应能 ping 通 PC2、PC3和PC4。
- PC1、PC2、PC3、PC4主机应能 ping 通Server。
- PC1、PC2、PC3、PC4主机应能访问Server的Web页面。
三、设计方案:
采用一个服务器,2个路由器,2个二层交换机和4个PC机连接建成这样的一个小型网络,其中PC机与交换机之间、路由器与交换机之间的连线用直连线,路由器之间的连接用串口线。其具体拓扑图如下:
通过该拓扑图,分别对该网络进行各项配置和小型网络的创建。
四、实验步骤说明
步骤一:
按图所示的网络拓扑图在PT环境中建立相应的拓扑图。对其中的各项配置可以给予合理的改变。采用一个服务器,2个路由器,2个二层交换机和4个PC机连接建成这样的一个小型网络,其中PC机与交换机之间、路由器与交换机之间的连线用直连线,路由器之间的连接用串口线。
步骤二:
根据拓扑上显示的设备名称将每个设备设置对应的名称并标明端口,如:SA、PC1。给SA和SB划分VLAN并给每个端口分配VLAN。
具体配置如下:
打开SA(重复相同的步骤不再进行说明)
Switch>enable
Switch#conf t
Switch(config)#ho