网络地址的转换 (NAT)

本文介绍了如何配置NAT,包括静态NAT以允许外部网络访问公司内部服务器,以及PAT以使内部网络能够访问Internet。实验环境中,服务器通过静态NAT转换为公网IP,而两个内部网络VLAN则使用PAT映射到合法的外部地址范围。详细步骤包括设备接口地址、静态路由、VLAN和Trunk配置,以及静态NAT和PAT的设定和验证。
摘要由CSDN通过智能技术生成

实验任务和目标:

配置NAT实现网路访问。

实验环境描述:

网关路由器连接三层交换机组成公司的核心部分,按照部门划分VLAN并通过二层交换机连接到各部门主机。公司内部局域网中除普通访问Internet的员工还有几台服务器提供Web、FTP等服务。
要求公司内部服务器
192.168.2.2 采用静态NAT转换为 145.52.23.6,将内部网络地址 192.168.3.0/24和192.168.4.0/24采用PAT转换为合法的外部地址的范围为 145.52.23.1~145.52.23.5.
实验拓扑及网络规划:
在这里插入图片描述

实验拓扑及网络规划:

公司的网络规划如下:
从ISP获取IP地址为10.0.0.0/30的接口地址和145.52.23.0/29的公网IP地址。
普通员工,VLAN3,IP地址为192.168.3.0/24.
领导办公室,VLAN4,IP地址为192.168.4.0/24.
服务器,VLAN2,IP地址为192.168.2.0/24
三层交换机和路由器之间的接口地址为192.168.100.0/24.
实验时Internet网云可以使用一台路由器代替,并自行指定Look back地址模式公网地址。

实验结果
1、
配置设备的接口地址和静态路由,实现网络互通。
给ISP配置IP地址

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值