路由交换——NAT/NAPT动态配置

路由器动态NAPT配置

实现功能

允许内部所有主机在公网地址缺乏的情况下可以访问外部网络;

实验背景描述

你是某公司的网络管理员,公司办公网需要接入互联网,公司只向ISP申请了一条专线,该专线分配了一个公网IP地址,配置实现全公司的主机都能访问外网。

实验拓扑图

【实际操作图】

1.客户机和服务器完成如图基本ip,子网掩码,网关配置

2.交换机不用配置

3.路由器RA,RB为配置核心

具体配置如下:

RA:

RA>en

RA#configure terminal 

RA(config)#interface fastEthernet 0/0

RA(config-if)#ip address 172.16.8.1 255.255.255.0      // 在0/0端口配置ip

RA(config-if)#no shutdown 

RA(config-if)#exit

RA(config)#interface fastEthernet 0/1

RA(config-if)#ip address 200.1.8.7 255.255.255.0       // 0/1端口配置ip

RA(config-if)#no shutdown 

RA(config-if)#exit


RA(config)#ip route 63.19.6.0 255.255.255.0 fastEthernet 0/1     //配置静态路由

RA(config)#interface fastEthernet 0/1      //定义外网接口

RA(config-if)#ip nat outside 

RA(config-if)#exit

RA(config)#interface fastEthernet 0/0      //定义内网接口

RA(config-if)#ip nat inside 

RA(config-if)#exit


RA(config)#access-list 10 permit 172.16.8.0 0.0.0.255       //定义内部本地地址范围

RA(config)#ip nat pool abc 200.1.8.2 200.1.8.6  netmask  255.255.255.0      //定义内部全局地址池

RA(config)#ip nat inside source list 10 pool abc overload       //建立映射关系

 
 

RB:

Router>

Router>en

Router#configure terminal 

Router(config)#interface fastEthernet 0/0

Router(config-if)#ip address 200.1.8.8 255.255.255.0         //在0/0端口配置ip

Router(config-if)#no shutdown 

Router(config-if)#exit

Router(config)#interface fastEthernet 0/1

Router(config-if)#ip address 63.19.6.1 255.255.255.0          //在0/1端口配置ip

Router(config-if)#no shutdown 

Router(config-if)#exit


RB(config)#ip route 172.16.8.0 255.255.255.0 fastEthernet 0/0         //配置静态路由

配置完成!

 

验证:

内网访问外网

server1>>ping>>server3

外网访问不了内网

server3>>server1

验证成功!

  • 7
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值