网络地址转换

实验环境

1、主机PC1属于VLAN10,地址为192.168.10.10/24,网关192.168.10.1;
2、主机PC2属于VLAN20,地址为192.168.20.10/24,网关192.168.20.1;
3、主机PC3属于VLAN30,地址为192.168.30.10/24,网关192.168.30.1;
4、主机PC4属于VLAN20,地址为192.168.20.20/24,网关192.168.20.1;
5、服务器Service1属于VLAN10,地址为192.168.10.100/24,网关192.168.10.1;
6、云Cloud1地址为13.0.0.2/24,网关13.0.0.1;

需求描述

1、主机PC1、PC2、PC3、PC4、Server1和三级交换机相连,三级交换机和路由器1相连;
2、云Cloud1和路由器2直连;
3、路由器1和路由器2直连;
4、在路由器R1上采用地址转换技术,实现全网互联;

实验步骤如所下所示

1.按题目画出拓扑图;
在这里插入图片描述
2.配置PC1、PC2、PC3、PC4的静态地址,选择“应用”,下图以PC1为例,其它主机类似;
在这里插入图片描述
3.配置服务器地址和html文件后,启动服务;
在这里插入图片描述
在这里插入图片描述
4.启动服务,配置交换机及路由器;
SW1的配置

sys
sys  SW1
vlan batch 10 20 30 40          #定义vlan

int g0/0/1
p l a
p d v 10
un sh

int g0/0/2
p l a
p d v 20
un sh

int g0/0/3
p l a
p d v 30
un sh

int g0/0/4
p l a
p d v 20
un sh

int g0/0/5
p l a
p d v 10
un sh

int g0/0/6
p l a
p d v 40
un sh

int vlanif 10
ip add 192.168.10.1 24

int vlanif 20
ip add 192.168.20.1 24

int vlanif 30
ip add 192.168.30.1 24

int vlanif 40
ip add 11.0.0.2 24

q

ip  route-static  0.0.0.0  0.0.0.0  11.0.0.1  #向上配置默认,向下配置静态

R1的配置:

int g0/0/0
ip add 11.0.0.1 24
un sh

int g0/0/1
ip  add  12.0.0.1  24
un sh

ip  route-static  0.0.0.0  0.0.0.0  12.0.0.2     #向上配置默认
ip  route-static  192.168.10.0  24  11.0.0.2   #向下配置静态
ip  route-static  192.168.20.0  24  11.0.0.2   #向下配置静态
ip  route-static  192.168.30.0  24  11.0.0.2   #向下配置静态

#全局模式,在接口启动nat static enable功能
int g0/0/1
nat static enable

#直接在接口上声明nat static
int g0/0/1
nat static global 8.8.8.8 inside 192.168.10.10
q

#动态NAT:多个私网IP地址对应多个公网IP地址
nat address-group 1 212.0.0.100 212.0.0.200
acl 2000
rule permit source  192.168.20.0  0.0.0.255
rule permit source  11.0.0.0  0.0.0.255
int g0/0/1
nat outbound 2000 address-group 1 no-pat

#EasyIp:多个私网IP地址对应外网口公网IP地址(12.0.0.1)
acl 3000
rule permit ip source  192.168.30.0  0.0.0.255
int g0/0/1
nat outbound 3000

nat server protocol tcp global 9.9.9.9 www inside 192.168.10.100 www

R2的配置:

int  g0/0/0
ip add 12.0.0.2 24
un sh

int g0/0/1
ip add 13.0.0.1 24
un sh

int loo 0
ip add 114.114.114.114 32

ip route-static  8.8.8.8  32  12.0.0.1
ip route-static  9.9.9.9  32  12.0.0.1
ip route-static  212.0.0.0  24  12.0.0.1

5.配置linux中win10系统,选择VM2,启动win10,配置IP地址、子网、网关等;
在这里插入图片描述
6.Win10拼114.114.114.114可以正常通信,9.9.9.9界面访问正常;
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

总结

1、本次实验遇到的问题是当所有配置都完成时,定位了多次不能拼通,最终是因为路由器不能用Router,必须用AR1220这个设备,才能使地址转换功能正常使用

2、实验中问题是,所有配置都完成了,发现pc1可以和其它pc和服务器拼通,和路由器1可以拼通,和路由器2不能拼通,抓包看请求没问题,没有返回值,就要检查路由器2的路由器配置,这里都正常时,只能查询R1是否有遗漏的东西没有配置,最终发现路由器1缺少直接在接口上声明的nat static,地址8.8.8.8配置没有生效,又重新配置了一下,这时,pc1可以和路由2互通,和其它pc也互通。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值