pat地址转换,nat转换

在这里插入图片描述
解释拓扑:右边子公司通过单臂路由实现不同vlan间的通信,左边的总公司通过vlan间路由实现不同vlan间的通信。

在这里插入图片描述
实验要求:右边单臂路由,左边是vlan间路由,右边是公司的子网,要求能访问总公司的内网,除此之外,还要求能访问到外网服务器。分支公司没有自己的互联网出口。总公司内部的服务器要对互联网提供服务。

设计思路:vlan间路由和单臂路由,同之前的实验。特别需要说明的是,子公司访问总公司的部分设计。
当pc3去ping pc1和pc2时,请求从r4发给r3,载由r3转发给sw1,pc1和pc2还有服务器时直连在sw1上的,所以不需要再配路由了。
当响应,也就是数据回来的时候,sw1上需要写去往pc3和pc4额详细路由,下一跳写r3的左口,这时数据包到了r3,它再把数据包传给r4,此时pc3和pc4属于r4的直连,所以不需要再配其他路由了。

另一部分就是pc3和pc4访问外网,需要在r4配置一个去外网的缺省路由下一跳给r3
,r3上也需要配置一个去外网的缺省路由,下一跳是sw1,同样,sw1中同样要配置一个去外网的去外网的缺省路由,下一跳是r1,r1同样需要缺省路由(由于左边部分r1之前配置过,就不再赘述)。
最后一点要注意的是,pat地址转换的序列中,出pc1和pc2之外,另外也要把pc3和pc4加进去,就可以访问外网了。

可以把上面两个路由回来的路由写成一个一个的明细路由,也可以合并在一起写:如下
在这里插入图片描述
写两个缺省路由叫做负载均衡路由
在这里插入图片描述
先查明细路由,没有,选择静态缺省,有两个下一跳。一共十个数据包,五个给一个下一跳五个给另一个下一跳,其中有五个是不会通的。
总公司去分公司的路由一定写明细路由,因为每个路由器只能写一个静态缺省路由,分支公司如果想访问互联网的话就只能把去往总公司的路由配置成静态缺省。

集团公司和分公司中网段不能冲突

地址转换技术需要注意的是,当左右两部分分开做的时候,比如说先做左边,做的时候把192.168.30.1和192.168.40.1的地址也加入到list 1 中,然后再打开中间的数据链路,一切都准备好之后,pc3能ping到r2的左边,右边却ping不到,pc12是通的,原因就是因为一开始没有打开数据链路,所以list上添加失败,再手动添加一遍就好了。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

努力的研一小白

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值