实训十:路由器动态地址池配置

一、实验目的

1.掌握的动态地址池工作原理
2.掌握动态地址池的配置方法

二、应用环境

企业中多台主机(10.0.0.x)通过交换设备连接到路由器以太网口(网关:10.0.0.1/24)上, 路由器配置动态NAT,指定转换地址池 test 范围:192.168.1.2~192.168.1.9,并将源 IP 地址 10.0.0.x 转换为地址池规定的地址。

三、实验设备

1.DCR-2655 两台
2.交叉线 两条

四、实验拓扑

在这里插入图片描述

五、实验要求

在这里插入图片描述

六、实验步骤

第一步 Router-A 的配置

Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-A !修改机器名
Router-A_config#interface gigaEthernet 0/3 !进入接口模式
Router-A_config_g0/3#ip address 192.168.1.1 255.255.255.0!配置 IP 地址
Router-A_config_g0/3#exit !退出接口模式
Router-A _config#ip route 10.0.0.0 255.255.255.0 192.168.1.10 !配置回执路由
Router-A_config#exit !退出全局模式

第二步:Router-B 的配置

Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-B !修改机器名
Router-B_config#interface gigaEthernet 0/3 !进入接口模式
Router-B_config_g0/3#ip address 192.168.1.10 255.255.255.0 !配置 IP 地址
Router-B_config_g0/3#ip nat outside !标记当前接口连接到内部
Router-B_config_g0/3#exit !退出接口模式
Router-B_config#iinterface gigaEthernet 0/4
Router-B_config_g0/4#ip add 10.0.0.1 255.255.255.0
Router-B_config_g0/4#ip nat inside !标记当前接口连接到外部
Router-B_config_g0/4#exit 
Router-B_config#ip access-list standard nat !创建标准访问控制列表
Router-B_config_std_nacl#permit 10.0.0.0 255.255.255.0 !允许网段
Router-B_config_g0/3#exit
Router-B_config#ip nat pool inside-global 172.16.0.1 172.16.0.9 255.255.255.0  !创建内部全局地址池
Router-B_config#ip nat inside source list nat pool inside-global overload !设置地址转换规则
Router-B_config#ip route default 192.168.1.1 !设置默认路由
Router-B_config#exit !退出全局模式

第三步:查看地址转换条目

Router-B#show ip nat statistics 
Pro. Dir Inside local Inside global Outside local Outside global
ICMP OUT 10.0.0.5:1 192.168.1.2:8193 192.168.1.1:8193 192.168.1.1:81

第四步:查看 pat 地址转换过程

Router-B#debug ip nat detail
2002-1-1 00:05:09 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4024->192.168.1.2:4024, 
d=123.151.40.91:8000 translated
2002-1-1 00:05:09 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4025->192.168.1.2:4025, 
d=112.95.240.11:8000 translated
2002-1-1 00:05:09 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4026->192.168.1.2:4026, 
d=183.60.49.191:8000 translated
2002-1-1 00:05:09 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4027->192.168.1.2:4027, 
d=119.147.45.14:8000 translated
2002-1-1 00:05:09 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4028->192.168.1.2:4028, 
d=112.90.84.10:8000 translated

第五步:测试连通性

Router-B#ping 192.168.1.1
PING 192.168.1.1 (192.168.1.1): 56 data bytes
!!!!!
--- 192.168.1.1 ping 统计信息 ---
5 发送报文, 5 响应报文, 0% 没有应答
往返时间 最小/平均/最大 = 0/0/0 ms

七、注意事项和排错

  1. 两个路由器都要配置默认路由
  2. 创建地址池,地址池的地址段要在进出端口的 IP 地址之间
  3. 一定要标记接口
  4. 动态地址转换一定要加上关键字 overload

八、相关命令详解

ip nat inside source
使用 ip nat inside source 全局配置命令,开启内部源地址的 NAT。用这个命令的 NO 形式可
以删除静态翻译或删除和池的动态关联,注意:动态翻译规则和静态网段翻译规则在使用时,不
能删除。

动态 NAT:
ip nat inside source {list access-list-name} {interface type number | pool pool-name} [overload]
no ip nat inside source {list access-list-name} {interface type number | pool pool-name}[overload]
静态单个地址 NAT:
ip nat inside source {static {local-ip global-ip}
no ip nat inside source {static {local-ip global-ip}
静态端口 NAT:
ip nat inside source {static {tcp | udp local-ip local-port {global-ip | interface type number}
global-port}
no ip nat inside source {static {tcp | udp local-ip local-port {global-ip | interface type number}
global-port}
静态网段 NAT:
ip nat inside source {static {network local-network global-network mask}
no ip nat inside source {static {network local-network global-network mask}

在这里插入图片描述

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

晓近

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值