实验 网络地址端口转换配置
实验目的:
掌握网络地址端口转换的使用方法。
实验拓扑:
实验内容:
1)根据网络拓扑图在模拟器上搭建网络。
2)根据网络拓扑图配置设备的IP地址参数。
3)配置路由器R0的路由。
4)在R0中配置网络地址的端口转换,可以用于转换的公有IP地址为200.200.200.6~200.200.200.10,实现内网都能访问外网。
实验过程:分别为PC1、PC2和Server1配置IP地址、子网掩码、网关,然后分别为R0、R1的GE0/0/1和GE0/0/0配置地址。
特别注意在R0设置一条默认路由指向Server1(ip route-static 0.0.0.0 0.0.0.0 200.200.200.2)
[R0]acl 2000
[R0-acl-basic-2000] rule 5 permit source 192.168.1.0 0.0.0.255 #配置基本访问控制列表
[R0-acl-basic-2000]dis this
[V200R003C00]
#
acl number 2000
rule 5 permit source 192.168.1.0 0.0.0.255
#
return
[R0-acl-basic-2000]q
[R0]nat address-group 1 200.200.200.6 200.200.200.10 #配置公有IP地址池
[R0]int g0/0/0
#在外网端口配置网络地址端口转换
[R0-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 no-pat
#查看配置结果
[R0]display nat outbound
NAT Outbound Information:
--------------------------------------------------------------------------
Interface Acl Address-group/IP/Interface Type
--------------------------------------------------------------------------
GigabitEthernet0/0/0 2000 1 no-pat
--------------------------------------------------------------------------
Total : 1
从内网都能访问外网,测试如下:
并通过对R0的GE0/0/1和GE0/0/0进行数据抓包
GE0/0/1
GE0/0/0
但实验之后,我们通过连续对Server1进行ping测试时,发现我们建立的公有IP地址池有限,会出现一段时间ping不通的情况。