内网和外网的互通以及远程登录(静态)

拓扑图以及实验要求如下

图中的IP地址都是经过合理规划过的

 这是R6(ISP)的路由信息

R1访问外网

 

R2访问外网

 

R3访问外网

R4,R5一样的效果,这里就不展示了

下面是防环(空接口)

ip route-static 汇总路由 NUll 0

这里的R1配置:ip route -static 192.168.1.16 28 null 0

其他的同理

R6远程登录

nat static protocol tcp global current-interface 23 inside 192.168.1.1 23

这里的192.168.1.1 是被登录设备的接口

内网ping外网

首先写控制访问列表

注意:acl有两个作用,一个是控制访问,另外一个是定义感兴趣流量,这里用的是定义感兴趣流量

acl 2000

rule 5 permit source 192.168.1.0 0.0.0.255 
然后在边界路由器连接外网接口上配置

nat outbount 2000

这样内网就可以访问外网了。

如果不能访问,那要检查一下有没有写缺省,以及ip是否配置错了

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值