NAT实验报告

拓扑:

要求:

1、公网设备只配置IP地址

2、全网可达

3、外网设备不允许存在私网路由

4、内网设备不允许存在公网路由

5、test-1可以登录telnet server;而test-2不可以

6、pc1可以访问test-1;pc2不可以

7、pc使用DHCP获取IP地址

分析:

1、IP地址的配置

2、telnet的配置 

3、ACL配置

4、DHCP配置

5、NAT配置

IP地址的配置:

 [r1]int g 0/0/0
[r1-GigabitEthernet0/0/0]ip ad 192.168.12.1 24
[r1-GigabitEthernet0/0/0]int g 0/0/1
[r1-GigabitEthernet0/0/1]ip ad 192.168.1.1 24

telnet的配置:

 [telnet]user-interface vty 0 4

[telnet-ui-vty0-4]authentication-mode aaa

[telnet-ui-vty0-4]q
[telnet]aaa
[telnet-aaa]local-user huawei password cipher 123456
Info: Add a new user.
[telnet-aaa]local-user huawei privilege level 15

[telnet-aaa]local-user huawei service-type telnet

[telnet-aaa]display this
[V200R003C00]
#
aaa 
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default 
 domain default_admin 
 local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
 local-user admin service-type http
 local-user huawei password cipher %$%$Kla#T<f8p&SO*\,Riw1F;s:J%$%$
 local-user huawei privilege level 15
 local-user huawei service-type telnet
#
return

ACL配置:

 [r2]acl 2000
[r2-acl-basic-2000]rule pe    
[r2-acl-basic-2000]rule permit so    
[r2-acl-basic-2000]rule permit source 192.168.1.254 0

DHCP配置:

[r1]dhcp enable

 [r1]ip pool aa

[r1-ip-pool-aa]network 192.168.1.0 mask 24

[r1-ip-pool-aa]gateway-list 192.168.1.1

[r1-ip-pool-aa]dns-list 8.8.8.8

[r1-ip-pool-aa]q
[r1]int g 0/0/1
[r1-GigabitEthernet0/0/1]dhcp select global 

 NAT配置:

[r2]nat address-group 1 23.0.0.10 23.0.0.10
 [r2]int g 0/0/1
[r2-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值