组网需求:Router作为某企业出口网关。该企业包括两个部门A和B,分别为部门A和B内终端规划两个地址网段:10.10.1.0/25和10.10.1.128/25,网关地址分别为10.10.1.1/25和10.10.1.129/25。部门A内PC为办公终端,地址租用期限为30天,域名为http://huawei.com,DNS服务器地址为10.10.1.2。部门B内大部分是出差人员所用便携机,地址租用期限为2天,域名为http://huawei.com,DNS服务器地址为10.10.1.2。企业内地址规划为私网地址,且需要访问Internet公网,因此,需要通过配置NAT实现私网地址到公网地址的转换。连接Router出接口GE0/0/3的对端IP地址为200.100.1.1/24。
图配置DHCP和NAT,实现用户动态获取IP地址并访问Internet公网的组网图
操作步骤
Router上的配置
#
sysname Router //修改设备名称
#
dhcp enable //使能DHCP功能
#
acl number 2000 //配置允许进行NAT转换的内网地址段10.10.1.0/24
rule 5 permit source 10.10.1.0 0.0.0.255
#
ip pool ip-pool1
gateway-list