实验环境
1、主机PC1属于VLAN10,地址为192.168.10.10/24,网关192.168.10.1;
2、主机PC2属于VLAN20,地址为192.168.20.10/24,网关192.168.20.1;
3、主机PC3属于VLAN30,地址为192.168.30.10/24,网关192.168.30.1;
4、主机PC4属于VLAN20,地址为192.168.20.20/24,网关192.168.20.1;
5、服务器Service1属于VLAN10,地址为192.168.10.100/24,网关192.168.10.1;
6、云Cloud1地址为13.0.0.2/24,网关13.0.0.1;
需求描述
1、主机PC1、PC2、PC3、PC4、Server1和三级交换机相连,三级交换机和路由器1相连;
2、云Cloud1和路由器2直连;
3、路由器1和路由器2直连;
4、在路由器R1上采用地址转换技术,实现全网互联;
实验步骤如所下所示
1.按题目画出拓扑图;
2.配置PC1、PC2、PC3、PC4的静态地址,选择“应用”,下图以PC1为例,其它主机类似;
3.配置服务器地址和html文件后,启动服务;
4.启动服务,配置交换机及路由器;
SW1的配置
sys
sys SW1
vlan batch 10 20 30 40 #定义vlan
int g0/0/1
p l a
p d v 10
un sh
int g0/0/2
p l a
p d v 20
un sh
int g0/0/3
p l a
p d v 30
un sh
int g0/0/4
p l a
p d v 20
un sh
int g0/0/5
p l a
p d v 10
un sh
int g0/0/6
p l a
p d v 40
un sh
int vlanif 10
ip add 192.168.10.1 24
int vlanif 20
ip add 192.168.20.1 24
int vlanif 30
ip add 192.168.30.1 24
int vlanif 40
ip add 11.0.0.2 24
q
ip route-static 0.0.0.0 0.0.0.0 11.0.0.1 #向上配置默认,向下配置静态
R1的配置:
int g0/0/0
ip add 11.0.0.1 24
un sh
int g0/0/1
ip add 12.0.0.1 24
un sh
ip route-static 0.0.0.0 0.0.0.0 12.0.0.2 #向上配置默认
ip route-static 192.168.10.0 24 11.0.0.2 #向下配置静态
ip route-static 192.168.20.0 24 11.0.0.2 #向下配置静态
ip route-static 192.168.30.0 24 11.0.0.2 #向下配置静态
#全局模式,在接口启动nat static enable功能
int g0/0/1
nat static enable
#直接在接口上声明nat static
int g0/0/1
nat static global 8.8.8.8 inside 192.168.10.10
q
#动态NAT:多个私网IP地址对应多个公网IP地址
nat address-group 1 212.0.0.100 212.0.0.200
acl 2000
rule permit source 192.168.20.0 0.0.0.255
rule permit source 11.0.0.0 0.0.0.255
int g0/0/1
nat outbound 2000 address-group 1 no-pat
#EasyIp:多个私网IP地址对应外网口公网IP地址(12.0.0.1)
acl 3000
rule permit ip source 192.168.30.0 0.0.0.255
int g0/0/1
nat outbound 3000
nat server protocol tcp global 9.9.9.9 www inside 192.168.10.100 www
R2的配置:
int g0/0/0
ip add 12.0.0.2 24
un sh
int g0/0/1
ip add 13.0.0.1 24
un sh
int loo 0
ip add 114.114.114.114 32
ip route-static 8.8.8.8 32 12.0.0.1
ip route-static 9.9.9.9 32 12.0.0.1
ip route-static 212.0.0.0 24 12.0.0.1
5.配置linux中win10系统,选择VM2,启动win10,配置IP地址、子网、网关等;
6.Win10拼114.114.114.114可以正常通信,9.9.9.9界面访问正常;
总结
1、本次实验遇到的问题是当所有配置都完成时,定位了多次不能拼通,最终是因为路由器不能用Router,必须用AR1220这个设备,才能使地址转换功能正常使用
2、实验中问题是,所有配置都完成了,发现pc1可以和其它pc和服务器拼通,和路由器1可以拼通,和路由器2不能拼通,抓包看请求没问题,没有返回值,就要检查路由器2的路由器配置,这里都正常时,只能查询R1是否有遗漏的东西没有配置,最终发现路由器1缺少直接在接口上声明的nat static,地址8.8.8.8配置没有生效,又重新配置了一下,这时,pc1可以和路由2互通,和其它pc也互通。