请用两台路由器、交换机和若干服务器、PC组建一个网络来模拟某园区网的出口功能。
要求:
1.内容要求:实现园区网络内部使用私网IP的客户机访问互联网,并将内部网的服务器发布到公网中。
2.文档要求:标明自己的班级、姓名、学号信息,附完整拓扑图,并用文字详细描述工作过程和关键要点。
实验步骤:
拉好图如下
之后设置他们的接口
设备名 | ip | 默认网关 | 子网掩码 |
192.168.1.2 | 192.168.1.2 | 192.168.1.1 | 255.255.255.0 |
192.168.1.3 | 192.168.1.3 | 192.168.1.1 | 255.255.255.0 |
201.1.1.2 | 201.1.1.2 | 201.1.1.1 | 255.255.255.0 |
201.1.2.2 | 201.1.2.2 | 201.1.2.1 | 255.255.255.0 |
设备名 | 接口 | ip | 子网掩码 |
Router0 | Fa 0/0 | 200.1.1.1 | 255.255.255.0 |
Router0 | Fa 1/0 | 192.168.1.1 | 255.255.255.0 |
Router1 | Fa 0/0 | 200.1.1.2 | 255.255.255.0 |
Router1 | Fa 6/0 | 201.1.1.1 | 255.255.255.0 |
Router1 | Fa 7/0 | 201.1.2.1 | 255.255.255.0 |
记得开启接口
之后为了省事,我给所有路由器设置了动态rip
comfig——>RIP——>Network
使之可以互相交换路由表,至此该网络已经畅通,各个PC机之间可以互相ping通
之后划分内外网络,并完成端口映射
Router0:
Router#en
Router#conf t //进入全局模式
Router(config)#int fa 1/0 //进入fa 1/0端口
Router(config-if)#ip nat inside //将该断口设为内部端口
Router(config-if)#exit //退出
Router(config)#int fa 0/0 //进入fa 0/0端口
Router(config-if)#ip nat outside //将该断口设为外部端口
Router(config-if)#exit //退出
Router1:
Router#en
Router#conf t //进入全局模式
Router(config)#int fa 0/0 //进入fa 0/0端口
Router(config-if)#ip nat outside //将该断口设为外部端口
Router(config-if)#exit //退出
Router(config)#int fa 6/0 //进入fa 6/0端口
Router(config-if)#ip nat inside //将该断口设为内部端口
Router(config-if)#exit //退出
Router(config)#int fa 7/0 //进入fa 7/0端口
Router(config-if)#ip nat inside //将该断口设为内部端口
Router(config-if)#exit //退出
Router(config)ip nat inside source static 201.1.1.2 200.1.1.2 //将服务器的端口映射到外部端口上(将201.1.1.2映射为200.1.1.2)
完成以上内容后就将服务器端口映射到了外部端口上,其他用户可以使用router1的外部接口IP访问服务器