NAT(Network Address Translation,收集地址转换),NAT不仅能解决了lP地址不足的问题,并且还可以或许有用地避免来自收集外部的进犯,埋没并庇护收集内部的计较机。
要求:
1、 把握静态NAT的设置装备摆设方式。
2、 把握动态NAT的设置装备摆设方式。
3、 把握端口映射的设置装备摆设方式。
路由器3台,互换机2台,console电缆1根,PC机4台,办事器3台,串行,纵贯,交叉线若干。毗连如图:
按照上述拓扑图毗连好设备,并准确设置装备摆设全数路由器和PC机的接口极其IP地址。 ①路由器R1接口设置装备摆设:
②路由器R2接口设置装备摆设:
③路由器R3接口设置装备摆设:
PC机与办事器的接口设置装备摆设:
设置装备摆设好路由器R1: 1) 设置装备摆设静态路由。
2) 在R1路由器上设置装备摆设NAT,实现内部动态地址转换。具体设置装备摆设: (1) 为要转换的地址设置装备摆设尺度ACL;
R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
(2) 设置装备摆设当地全局地址池;
(4) 设置装备摆设NAT内部和外部接口;
1、 设置装备摆设路由器R3: 1) 设置装备摆设静态路由。
2) 在R3路由器上设置装备摆设NAT,实现内网PAT和静态地址转换,使外网用户可经由过程当地全局地址拜候内网办事器。具体设置装备摆设: (1) 为要转换的地址设置装备摆设尺度ACL;
(2) 设置装备摆设静态地址转换;
(3) 设置装备摆设PAT;
(4) 指心猿意马NAT内部和外部接口。
设置装备摆设R2: 设置装备摆设静态路由;
设置装备摆设办事器S1:在S1办事器中添加两条本家儿机名解析:www.cisco.com 200.2.3.100模拟公用收集中的www办事器);www.163.com 200.2.4.34(模拟内网中的www办事器)。使本家儿机PC1和PC2可解析外网www办事器域名。
6、 验证NAT设置装备摆设;
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!