Cisco模拟器配置动态NAT实验难点记录

设备

接口

IP 地址

子网掩码

115-1

S0/0/0

172.1.1.1

255.255.255.0

G0/1

10.1.1.1

255.255.255.0

G0/2

20.1.1.1

255.255.255.0

115-2

S0/0/0

172.1.1.2

255.255.255.0

S0/1/0

172.1.2.2

255.255.255.0

115-3

S0/0/0

172.1.2.1

255.255.255.0

G0/1

192.168.1.1

255.255.255.0

Server0

/

10.1.1.2

255.255.255.0

Server1

/

20.1.1.2

255.255.255.0

Server2

/

192.168.1.2

255.255.255.0

PC0

/

10.1.1.3

255.255.255.0

PC1

/

20.1.1.3

255.255.255.0

PC2

/

192.168.1.3

255.255.255.0

 

1.查看动态NAT使用前PC间的网络连通性

 PC0、Server0、PC1、Server1处于同一个网段,彼此之间互通

 而PC2、Server2与上述主机不在同一个网段,因此初始时不能互通

2.路由器间静态路由配置确保连通

3.动态NAT配置过程如下

以115-1作为配置路由,进行动态NAT配置。

定义全局地址池MY-NAT-POOL。

创建扩展访问控制列表NAT。

绑定地址池与访问控制列表。

指定内部和外部 NAT 接口,g0/1,g0/2为内部接口,s0/0/0为外部接口,如下图所示

 

配置命令如下

 

 配置完后PC0,PC1均能访问到外部网段的Server2,而外部网段的PC2依旧访问不到Server0,原因是动态NAT配置后,仅能实现内部主机发起对外部主机的访问,而不能实现外部主机发起对内部主机的访问。

 

 

 

4.查看动态NAT或PAT转换记录。

使用show ip nat translations 和 show ip nat statistics 命令检验 NAT。

至此实验成功 

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

落雨~星辰

您的支持是我的荣幸

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值