NAT实验
实验要求
1、按实验要求配置静态路由,使左右两个色块处处可达
2、配置NAT端口映射在连接内网与外网的路由器上,用于外网访问内网
1)[r2]interface GigabitEthernet 0/0/1 //连接公网的接口
2)[r2-GigabitEthernet0/0/1]nat server protocol tcp global 202.100.1.20 23 inside 172.16.1.1 23
3)[r2-GigabitEthernet0/0/1]nat server protocol tcp global 202.100.1.20 8000 inside 172.16.2.1 23
3、在边境路由器上配置acl,禁止pc2上网
4、在边境路由器上开启telnet服务,设置用户名和密码
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa //使用用户名密码的方式
[r1]aaa
[r1-aaa]local-user zhaobin privilege level 15 password cipher qwer1234
此时互联网pc直接telnet边境路由器,在在边境路由器上telnet内网路由器或者pc即可