静态路由+PAT+静态NAT(讲解+实验)

目录

 一、静态路由详解: 

 二、PAT转换

 三、实验(一)静态路由+PAT

(1)实验拓扑:

(2)实验需求

(3)实验思路

(4)实验配置:

(5)实验注意点

 四、实验(二)(新需求)——静态NAT转换

(1)R1配置:

(2)验证:


一、静态路由详解: 

涉及知识!!!:

(40条消息) 静态路由(实验讲解+配置)_孤城286的博客-CSDN博客_明细路由和静态路由

 (41条消息) vlan间路由(讲解+验证)_孤城286的博客-CSDN博客

NAT (PAT)地址转换技术(讲解+配置)_孤城286的博客-CSDN博客_nat地址转换配置详解

注:静态缺省:S*开头,静态明细:C开头

—————————————————————————————————————————————————————————— 

 二、PAT转换

简介:把内部地址映射到外部网络的一个IP地址的不同端口上。实现私网地址和公网地址的一对多转换。(基于源IP的转换)

 —————————————————————————————————————————————————————————

 三、实验(一)静态路由+PAT

模拟器:Cisco Packet Tracer 

(1)实验拓扑:

(2)实验需求

  • PC1和PC2能访问互联网上的PC3

(3)实验思路

  • ①利用VLAN间路由把内网打通
  • ②核心交换机(缺省路由)和R1配置路由(缺省+明细){核心交换机二层接口需转换为三层}
  • ③再R1上做PAT地址转换
  • ④验证(ping测试)

(4)实验配置:

  • ①关于vlan间路由:

           (40条消息) vlan间路由(讲解+验证)_孤城286的博客-CSDN博客

  • ②核心交换机配置 路由配置:
sw1(config-if)#int f0/4
sw1(config-if)#no switchport ——二层接口变为三层配置IP
sw1(config-if)#ip add 172.16.1.2 255.255.255.0
Bad mask 0xFFFF3700 for address 172.16.1.2
sw1(config-if)#no sh
sw1(config)#exit
sw1(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.1
  • ③R1配置:
R1(config)#interface f0/0
R1(config-if)#ip address 172.16.1.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#interface f0/1	
R1(config-if)#ip address 12.1.1.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#exit
R1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2
R1(config)#ip route 10.1.1.0 255.255.255.0 172.16.1.2
R1(config)#ip route 10.1.2.0 255.255.255.0 172.16.1.2
R1(config)#ip route 10.1.3.0 255.255.255.0 172.16.1.2
R1(config)#int f0/1
R1(config-if)#ip nat outside
R1(config-if)#exit
R1(config)#int f0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#access-list 1 permit 10.1.1.0 0.0.0.255
R1(config)#access-list 1 permit 10.1.2.0 0.0.0.255
R1(config)#ip nat inside source list 1 int f0/1 overload
  • ④R2配置:
R2(config)#int f0/0
R2(config-if)#ip add 12.1.1.2 255.255.255.0
R1(config-if)#no sh
R2(config-if)#int f0/1
R2(config-if)#ip add 202.1.1.254 255.255.255.0
R2(config-if)#no sh
  • ⑤实验验证:

访问成功!!!!! 

 (5)实验注意点

  • ①核心交换机接口本身为二层接口,需要进入接口通过no switchport命令转换为三层接口
  • ②核心交换机需要通过命令ip routing开启路由转发功能
  • ③网络设备需观察接口是否激活(激活为绿色,未激活为红色)

—————————————————————————————————————————————————————————— 

 四、实验(二)(新需求)——静态NAT转换

 新需求:内网服务器需要对外网提供访问服务

此时需要把服务器的私有IP地址静态映射到一个公网IP地址上面去(一对一)

 (1)R1配置:

R1(config)#ip nat inside source static ?
  A.B.C.D  Inside local IP address
  tcp      Transmission Control Protocol
  udp      User Datagram Protocol
	
R1(config)#ip nat inside source static tcp 10.1.3.1 80 12.1.1.1 80
R1(config)#ip route 10.1.3.0 255.255.255.0 172.16.1.2 ——原来没有配置R1去往服务器的路由

(2)验证:

服务器开启对应HTTP网页服务:

PC3访问验证:

验证成功!!!! 

  • 6
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值