系列文章目录
【计算机网络】思科实验(3):使用三层交换机实现跨VLAN间的通信
【计算机网络】思科实验(4):综合实验作业之办公室的跨VLAN通信
【计算机网络】思科实验(7):网络地址转换之路由器静态NAT模拟
【计算机网络】思科实验(8):网络地址转换之路由器动态NAT模拟
【计算机网络】思科实验(11):综合实验作业之局域网与路由协议
前言
本次实验主题为路由器静态NAT模拟实验,设置完成后,实现私网PC可经由路由器转发ping通公网Server。实验内容来自课堂。本文仅对实验步骤做记录。
一、背景知识
NAT允许将私有IP地址映射到公网(合法的Internet IP)地址,以此来做到多个内网IP共用一个公网IP之类。NAT一般应用在边界路由器中,比如公司连接Internet的路由器上,其最显著的优点是节约合法公网IP地址。
NAT有三种类型:
- 静态NAT:一对一映射,每台主机对应一个真实的IP地址。
- 动态NAT:映射一个未注册IP地址到注册IP地址池中的一个注册IP地址。
- PAT:通过端口区分内网主机,将多个私网IP地址映射到一个公网IP。由于涉及到传输层内容,本次练习不做该模式实验。
二、建立网络拓扑
添加1台计算机;
添加1台服务器;
添加1台二层交换机2960;
添加2台路由器2621;
如下图建立网络拓扑,使用直通线、交叉线连接好设备,设置IP和SM、GW,别忘了打开路由器的端口。
三、添加静态路由
路由器对于其不能到达的目标网段需要添加静态路由。
对R3:
对R2:
四、添加IP映射信息
静态地址规划:
机器名称 | 私网IP地址 | 映射公网地址 |
---|---|---|
PC2 | 40.0.0.2 | 30.0.0.3 |
在R3中:
Router(config)#interface fa0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#interface fa0/1
Router(config-if)#ip nat outside
Router(config-if)#exit
Router(config)#ip nat inside source static 40.0.0.2 30.0.0.3 // 添加IP映射信息
Router(config)#exit
五、私网主机ping公网服务器
使用私网主机ping公网服务器,可以ping通。
仿真模式下,观察到私网主机在该过程中IP地址的变化。
六、公网服务器ping私网主机
使用公网服务器ping私网主机的私网地址,可以ping通。
总结
本次实验省略掉的一些非关键步骤的操作过程描述,在我之前发的其他几篇实验报告中有写。
本次实验完成了路由器静态NAT模拟实验。主要步骤有建立网络拓扑、添加静态路由、添加IP映射信息。完成以上步骤后,可以进行ping测试并观察IP地址的变化,如果私网主机可以ping通公网服务器,并且在这个过程中实现了公、私网IP地址的转换,本次实验就做完了。