一、实验目的
1.掌握静态地址的配置方法
2.掌握静态地址的转换配置
二、应用环境
企业中所用的 IP 地址都是私有地址,外网是不是别的。如果外部用户要访问该企业内部的 PC,需要将内部网络的私有 IP 地址转换为公有 IP地址,就可以实现外部网络对内部网络中 PC 的访问。
三、实验设备
1.DCR-2655 两台
2.交叉线 两条
四、实验拓扑
五、实验要求
六、实验步骤
第一步 Router-A 的配置
Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-A !修改机器名
Router-A_config#interface gigaEthernet 0/3 !进入接口模式
Router-A_config_g0/3#ip address 192.168.1.1 255.255.255.0 !配置 IP 地址
Router-A_config_g0/3#no shutdown
Router-A_config_g0/3#exit !退出接口模式
Router-A _config#ip route 10.0.0.0 255.255.255.0 192.168.1.10 !配置回执路由
Router-A_config#exit !退出全局模式
第二步:Router-B 的配置
Router>enable !进入特权模式
Router #config !进入全局配置模式
Router _config#hostname Router-B !修改机器名
Router-B_config#interface gigaEthernet 0/3 !进入接口模式
Router-B_config_g0/3#ip address 192.168.1.10 255.255.255.0 !配置 IP 地址
Router-B_config_g0/3#ip nat outside !标记当前接口连接到内部
Router-B_config_g0/3#exit !退出接口模式
Router-B_config#iinterface gigaEthernet 0/4
Router-B_config_g0/4#ip add 10.0.0.1 255.255.255.0
Router-B_config_g0/4#ip nat inside !标记当前接口连接到外部
Router-B_config_g0/4#exit
Router-B_config#ip access-list standard nat !创建标准访问控制列表
Router-B_config_std_nacl#permit 10.0.0.0 255.255.255.0 !允许网段
Router-B_config_g0/3#exit
Router-B_config#ip nat inside source static 10.0.0.2 192.168.1.20 !建立静态转换
Router-B_config#ip nat inside source list nat interface gigaEthernet 0/3 !设置地址转换规则
Router-B_config#ip route default 192.168.1.1 !设置默认路由
Router-B_config#exit !退出全局模式
第三步:查看地址转换条目
Router-B#show ip nat statistics
Pro. Dir Inside local Inside global Outside local Outside global
---- --- 10.0.0.2 192.168.1.20 --- ---
第四步:查看 pat 地址转换过程
Router-B#debug ip nat detail
2002-1-1 00:46:42 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:6000-
>192.168.1.10:6000, d=60.28.205.36:25607 translated
2002-1-1 00:46:57 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:6000-
>192.168.1.10:6000, d=60.28.205.36:25607 translated
2002-1-1 00:47:03 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4000-
>192.168.1.10:4000, d=125.39.205.102:8000 translated
2002-1-1 00:47:03 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4002-
>192.168.1.10:4002, d=119.147.45.174:8000 translated
2002-1-1 00:47:05 NAT GigaEthernet0/3: TX. UDP s=10.0.0.5:4000-
>192.168.1.10:4000, d=125.39.205.102:8000 translated
第五步:测试连通性
Router-B#ping 192.168.1.1
PING 192.168.1.1 (192.168.1.1): 56 data bytes
!!!!!
--- 192.168.1.1 ping 统计信息 ---
5 发送报文, 5 响应报文, 0% 没有应答
往返时间 最小/平均/最大 = 0/0/0 ms