实训九:路由器端口地址转换

一、实验目的

1.掌握 PAT 的工作原理
2.掌握 PAT 的配置方法

二、应用环境

只有一个可用的合法 IP 地址,同时处于的服务器又只为局域网提供服务,而不允许 Internet中的对其访问,因此完全可以采用地址转换方式实现 NAT,使得网络内的所有计算机均可独立访 问 Internet。

三、实验设备

1.DCR-2655 两台
2.交叉线 两条

四、实验拓扑

在这里插入图片描述

五、实验要求

在这里插入图片描述

六、实验步骤

第一步 Router-A 的配置

Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-A !修改机器名
Router-A_config#interface gigaEthernet 0/3 !进入接口模式
Router-A_config_g0/3#ip address 192.168.1.1 255.255.255.0 !配置 IP 地址
Router-A_config_g0/3#exit !退出接口模式
Router-A _config#ip route 10.0.0.0 255.255.255.0 192.168.1.10 !配置回执路由
Router-A_config#exit !退出全局模式

第二步:Router-B 的配置

Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-B !修改机器名
Router-B_config#interface gigaEthernet 0/3 !进入接口模式
Router-B_config_g0/3#ip address 192.168.1.10 255.255.255.0 !配置 IP 地址
Router-B_config_g0/3#ip nat outside !标记当前接口连接到内部
Router-B_config_g0/3#exit !退出接口模式
Router-B_config#iinterface gigaEthernet 0/4
Router-B_config_g0/4#ip add 10.0.0.1 255.255.255.0
Router-B_config_g0/4#ip nat inside !标记当前接口连接到外部
Router-B_config_g0/4#exit 
Router-B_config#ip access-list standard nat !创建标准访问控制列表
Router-B_config_std_nacl#permit 10.0.0.0 255.255.255.0 !允许网段
Router-B_config_g0/3#exit
Router-B_config#ip nat inside source list nat interface g0/3 !设置地址转换规则
Router-B_config#ip route default 192.168.1.1 !设置默认路由
Router-B_config#exit !退出全局模式

第三步:查看 pat 地址转换条目

Router-B#show ip nat statistics
Total active translations: 1 (0 static, 0 dynamic, 1 PAT)
Outside interfaces:
 GigaEthernet0/3
Inside interfaces:
 GigaEthernet0/4
Dynamic mappings:
--Inside Source
--Inside Destination
Link items:
 PAT(ICMP=0 UDP=0 TCP=0 / TOTAL=0), Dynamic=0
Packets dropped:
--Protocol:
 Out: tcp 0, udp 0, icmp 0, others 0
 In: tcp 0, udp 0, icmp 0, others 0
--Max entries:
 max entries 0, max entries for host 0
Nat cache entries statistics:
 0 caches in use, 0 caches create, 0 caches free, 7 caches hit
 Max number of caches used in one time:0
 Max number of caches created in one hash link:0, 0 caches in use now
NAT HASH STATISTICS:
 Current 1~10: 0, 10~20: 0, 20~40: 0, 40~80: 0, 80~: 0
 Max 1~10: 0, 10~20: 0, 20~40: 0, 40~80: 0, 80~: 0

第四步:查看 pat 地址转换过程

Router-B#debug ip nat detail
2002-1-1 00:49:38 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:6000-

>192.168.1.10:6000, d=60.28.205.36:25607 translated
2002-1-1 00:49:47 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:52123-
>192.168.1.10:52123, d=121.14.80.170:8000 translated
2002-1-1 00:49:47 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:52553-
>192.168.1.10:52553, d=121.14.80.170:8000 translated
2002-1-1 00:49:48 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:52553-
>192.168.1.10:52553, d=121.14.80.170:8000 translated

第五步:测试连通性

Router-A#ping 192.168.1.10
PING 192.168.1.10 (192.168.1.10): 56 data bytes
!!!!!
--- 192.168.1.10 ping 统计信息 ---
5 发送报文, 5 响应报文, 0% 没有应答
往返时间 最小/平均/最大 = 0/0/0 ms

七、注意事项和排错

  1. 路由器 B 要配置默认路由
  2. 注意转换的方向和接口

八、相关命令

ip nat {inside | outside | mss }
no ip nat {inside | outside | mss MSS-value}

进入接口,标记接口为出接口或是进接口,还可以在外接口处修改 mss 的值。使用“no ip nat 参数”可以去掉。
在这里插入图片描述

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

晓近

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值