目录
一、实验目的
通过NAT网络地址转换协议让如下图所示的拓扑环境实现实验需求
二、实验需求
1.AR2为ISP设备,AR1-AR2设备上手动配置ip地址,PC1和PC2为DHCP自动分配ip地址;
2.1.1.1.0/24网段代表整个互联网(外网)的所有网段;
3.PC1可以正常ping通PC2;
4.AR1仅拥有一个公有ip地址,在GE0/0/1接口上;
5.Client1可以通过http访问到两台sever
6.Client1在访问其中一台server时通过域名解析访问;
三、需求分析
1.PC1和PC2自动分配ip地址:
PC1和PC2分别属于AR1和AR2路由器不同的网段,给两台路由器分别开启DHCP动态主机配置协议,并分别建立名为a的ip地址池塘,以AR1的GE0/0/0接口下发IP为192.168.1.0/24的地址,以AR2的GE0/0/1接口下发IP为1.1.1.0/24的地址;
2.连接内网与外网:
在该拓扑环境中,先给AR1添加1.1.1.0/24路段的静态路由,之后需使用NAT网络地址转换协议,将源ip地址pc1转换为AR接口GE0/0/1的地址,再通过AR1的GE0/0/1接口地址去访问外网,这样方能让PC1ping通PC;
3.利用端口映射连接内网服务器:
需让Client1通过http访问到内网的两台服务器,需将内网两台服务器修改为http服务器,且通过NAT协议的端口映射建立Client1和内网的联系;即外部访问该服务器接口且目标端口号为80时,将被修改为AR1的GE0/0/1的目标端口80;
4.建立DNS服务器:
若想让Client1通过域名解析访问内网中两台html服务器的其中一台,需在外网建立DNS域名解析服务器,并向其添加ip地址和自己所想命名的主机域名;由于访问内网接口的流量已通过NAT网络地址转换协议转换为从AR1的GE0/0/1接口进入内网,因此DNS服务器所添加域名的ip地址为AR1的GE0/0/1接口的ip地址;
四、实验步骤
1.更改路由器名称:
以AR1为例:
[Huawei]sysname r1
[r1]