西电通院计网实验六——NAT内外网转换实验

西电通院计网实验六——NAT内外网转换实验

实验六涉及到的之前实验的内容比较多,如vlan划分、开辟子端口,路由设置等(也可开辟DHCP,此次没有开辟),内容比较繁琐,本文仅对路由设置进行介绍。实验六需要额外在路由器上配置静态NAT,可以理解为一个出口,内网经此路由器可以访问外网,而外网不可以访问内网。

一、对等NAT

1. 网络规划

在这里插入图片描述

由网络规划图可知,内网A的出口路由器为Router1,内网B的出口路由器为Router4,需要对这两个路由器配置静态NAT。

2. 交换机配置

在这里插入图片描述

交换机0的配置

在这里插入图片描述

交换机1的配置
3. 路由器配置

需要对六个路由器进行配置,而且每个路由器需要的配置也不同,下面仅对重要的配置进行介绍。


Router0:开辟子端口、路由配置

---------------------------------------%开辟子端口
Router(config)#int f0/0
Router(config-if)#no shut
Router(config-if)#ex
Router(config)#int f0/0.10
Router(config-subif)#encapsulation dot1q 10
Router(config-subif)#ip add 192.168.10.254 255.255.255.0
Router(config-subif)#ex
Router(config)#
Router(config)#int f0/0.11

%LINK-5-CHANGED: Interface FastEthernet0/0.11, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.11, changed state to up
Router(config-subif)#encapsulation dot1q 11
Router(config-subif)#ip add 192.168.11.254 255.255.255.0
Router(config-subif)#ex
Router(config)#

在这里插入图片描述

路由器0的配置

路由配置时需要满足:Router0可以访问内网A和外网,不能访问内网B。


Router1:路由配置、配置静态NAT

在这里插入图片描述

路由器1的配置

路由配置时需要满足:Router1可以访问内网A和外网,不能访问内网B。

---------------------------------------%配置静态NAT
Router(config)#interface fastethernet 0/0
Router(config-if)#ip nat inside
Router(config-if)#ex
Router(config)#interface fastethernet 0/1
Router(config-if)#ip nat outside
Router(config-if)#ex
Router(config)#ip nat inside source static 192.168.10.1 202.1.10.1  
Router(config)#ip nat inside source static 192.168.11.1 202.1.10.1
%% 将内网主机的IP地址转化为外网IP
Router(config)#ex
Router#

Router#show ip nat translations
Pro  Inside global     Inside local       Outside local      Outside global
---  202.1.10.1        192.168.10.1       ---                ---
---  202.1.10.1        192.168.11.1       ---                ---

Router2:路由配置

在这里插入图片描述

路由器2的配置

路由配置时需要满足:Router2只能访问外网,即网段 202.1.10.0、202.1.11.0、202.1.12.0


Router3:路由配置
在这里插入图片描述

路由器3的配置

路由配置时需要满足:Router3只能访问外网,即网段 202.1.10.0、202.1.11.0、202.1.12.0


Router4:路由配置、配置静态NAT

在这里插入图片描述

路由器4的配置

路由配置时需要满足:Router4只能访问外网和内网B,即网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.13.0、192.168.14.0、192.168.15.0

---------------------------------------%配置静态NAT
Router(config)#interface fastethernet 0/1
Router(config-if)#ip nat inside
Router(config-if)#ex
Router(config)#interface fastethernet 0/0
Router(config-if)#ip nat outside
Router(config-if)#ex
Router(config)#ip nat inside source static 192.168.14.1 202.1.12.2
Router(config)#ip nat inside source static 192.168.15.1 202.1.12.2
Router(config)#ex
	
Router#show ip nat translations
Pro  Inside global     Inside local       Outside local      Outside global
---  202.1.12.2        192.168.14.1       ---                ---
---  202.1.12.2        192.168.15.1       ---                ---


Router5:开辟子端口、路由配置

---------------------------------------%开辟子端口
Router#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#int f0/1
Router(config-if)#no shut
Router(config-if)#ex
Router(config)#int f0/1.10

%LINK-5-CHANGED: Interface FastEthernet0/1.10, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1.10, changed state to up
Router(config-subif)#encapsulation dot1q 12
Router(config-subif)#ip add 192.168.14.254 255.255.255.0
Router(config-subif)#ex
Router(config)#int f0/1.11
Router(config-subif)#encapsulation dot1q 13
Router(config-subif)#ip add 192.168.15.254 255.255.255.0
Router(config-subif)#ex
Router(config)#

在这里插入图片描述

路由器5的配置

路由配置时需要满足:Router5只能访问外网和内网B,即网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.13.0、192.168.14.0、192.168.15.0


4. 测试NAT配置结果

在这里插入图片描述

二、NAT嵌套

1. 网络规划

在这里插入图片描述

由网络规划图可知,内网A的出口路由器为Router3,内网B的出口路由器为Router2,需要对这两个路由器配置静态NAT。

由于嵌套,Router4 NAT配置时的命令为 :

ip nat inside source static 192.168.13.1(内网A主机转化的外网IP) 192.168.15.1 (外网IP地址)
2. 交换机配置(同上略)
3. 路由器配置

需要对六个路由器进行配置,而且每个路由器需要的配置也不同,下面仅对重要的配置进行介绍。


Router0:开辟子端口(略)、路由配置

在这里插入图片描述

路由器0的配置

路由配置时需要满足:Router0可以全部访问,即网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.10.0、192.168.11.0、192.168.12.0、192.168.13.0、192.168.14.0、192.168.15.0


Router3:路由配置、配置静态NAT

在这里插入图片描述

路由器3的配置

路由配置时需要满足:Router3可以全部访问,即网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.10.0、192.168.11.0、192.168.12.0、192.168.13.0、192.168.14.0、192.168.15.0

在这里插入图片描述

NAT配置

Router1:路由配置

在这里插入图片描述

路由器1的配置

路由配置时需要满足:Router1可以不能访问内网A,即可以访问网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.13.0、192.168.14.0、192.168.15.0


Router2:路由配置、配置静态NAT

在这里插入图片描述

路由器2的配置

路由配置时需要满足:Router2可以不能访问内网A,即可以访问网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.13.0、192.168.14.0、192.168.15.0

配置静态NAT注意

由于嵌套,Router2 NAT配置时的命令为:

ip nat inside source static 192.168.13.1(内网A主机转化的外网IP) 192.168.15.1 (外网IP地址)

为使内网B中Router1与外网PC通信,Router2的NAT配置时还需要增加命令

ip nat inside source static 192.168.14.1 (Router1端IP) 192.168.15.1 (外网IP地址)

其他内网路由器设置类似。

在这里插入图片描述

NAT配置

Router6:路由配置

在这里插入图片描述

路由器6的配置

路由配置时需要满足:Router6可只能访问外网,即网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.15.0


Router5:开辟子端口(略)、路由配置
在这里插入图片描述

路由器5的配置

路由配置时需要满足:Router6可只能访问外网,即网段 202.1.10.0、202.1.11.0、202.1.12.0、192.168.15.0


4. 测试NAT配置结果

在这里插入图片描述

  • 5
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值