142713868.jpg

PC0PC1 属于VLAN10Switch0端口12

PC2PC3 属于VLAN20Switch0端口1112

Switch0端口24turnk

Router0端口fa0/0启用子接口

Router0端口fa0/1 IP10.0.0.1/24

Router1端口fa0/1 IP10.0.0.2/24

Router1端口fa0/1 IP20.0.0.1/24

Server-PT 20.0.0.2/24

Switch

Switch#show run

Building configuration...

Current configuration : 1078 bytes

!

version 12.1

no service timestamps log datetime msec

no service timestamps debug datetime msec

no service password-encryption

!

hostname Switch

!

interface FastEthernet0/1

switchport access vlan 10

!

interface FastEthernet0/2

switchport access vlan 10

interface FastEthernet0/11

switchport access vlan 20

!

interface FastEthernet0/12

switchport access vlan 20

!

interface FastEthernet0/24

switchport mode trunk

!

end

Router0:

Router#show run

Building configuration...

Current configuration : 833 bytes

!

version 12.4

no service timestamps log datetime msec

no service timestamps debug datetime msec

no service password-encryption

!

hostname Router

!

interface FastEthernet0/0

no ip address

duplex auto

speed auto

!

interface FastEthernet0/0.10

encapsulation dot1Q 10

ip address 192.168.10.254 255.255.255.0

ip nat inside

!

interface FastEthernet0/0.20

encapsulation dot1Q 20

ip address 192.168.20.254 255.255.255.0

ip nat inside

!

interface FastEthernet0/1

ip address 10.0.0.1 255.255.255.0

ip nat outside

duplex auto

speed auto

ip nat inside source list 10 interface FastEthernet0/1 overload

ip classless

ip route 0.0.0.0 0.0.0.0 10.0.0.2 

!

access-list 10 permit 192.168.0.0 0.0.255.255

!

End

Router1:

Router#show run

Building configuration...

Current configuration : 598 bytes

!

version 12.4

no service timestamps log datetime msec

no service timestamps debug datetime msec

no service password-encryption

!

hostname Router

!

interface FastEthernet0/0

ip address 20.0.0.1 255.255.255.0

duplex auto

speed auto

!

interface FastEthernet0/1

ip address 10.0.0.2 255.255.255.0

ip access-group 10 in

duplex auto

speed auto

!

ip classless

ip route 0.0.0.0 0.0.0.0 10.0.0.1 

!

access-list 10 deny 192.168.0.0 0.0.255.255//ACL用于测试NAT是否正确

access-list 10 permit any

End