配置静态和动态NAT一、实验拓扑图
二、实验步骤 配置静态NAT R2#conf t R2(config)#int f0/0 进入接口 R2(config-if)#ip add 192.168.10.1 255.255.255.0 设置网关 R2(config-if)#no shut 启用接口 R2(config-if)#ip nat inside 指定接口为内网口 R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 配置网口IP地址 R2(config-if)#no shut R2(config-if)#ip nat outside 指定接口为外网口 R2(config-if)#exit R2(config)#ip nat inside source static 192.168.10.10 12.0.0.10 将私网地址转换为公网地址 R3#conf t R3(config)#int f0/0 R3(config-if)#ip add 12.0.0.5 255.255.255.0 配置IP地址 R3(config-if)#no shut
1、验证 配置动态NAT R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 192.168.10.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat inside R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat outside R2(config-if)#exit R2(config)#ip nat pool test 12.0.0.10 12.0.0.20 prefix-length 24 建公网地址池 R2(config)#access-list 10 permit 192.168.10.0 0.0.0.255 建立访问控制列表指定可访问的网段(掩码为反掩码) R2(config)#ip nat inside source list 10 pool test(加overload则地址可被反复拿) 将建好的内网口源列表指向公网地址池 R3#conf t R3(config)#int f0/0 R3(config-if)#ip add 12.0.0.5 255.255.255.0 R3(config-if)#no shut
1、验证 R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 192.168.10.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat inside R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat outside R2(config-if)#exit R2(config)#access-list 10 permit 192.168.10.0 0.0.0.255 //建立访问控制列表 R2(config)#ip nat inside source list 10 interface f0/1 overload //指定对应外网接口让列表为10的去那地址 R3(config)#int f0/0 R3(config-if)#ip add 12.0.0.5 255.255.255.0 R3(config-if)#no shut
1、验证 sw1(config)#int vlan 1 sw1(config-if)#ip add 192.168.10.100 255.255.255.0 sw1(config)#ip default-gateway 192.168.10.1 2、开启远程管理: sw1(config)#line vty 0 4 sw1(config-line)#password abc sw1(config-line)#login
3、设置特权密码 R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 192.168.10.1 R2(config-if)#no shut R2(config-if)#ip nat inside 指定内网口 R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat outside 指定外网口 R2(config)#ip nat inside source static tcp 192.168.10.100 23 interface f0/1 23 静态端口映射 配置R3并验证telnet R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 12.0.0.2 255.255.255.0 R2(config-if)#no shut R2(config-if)#end R2#telnet 12.0.0.1 23 (责任编辑:IT) |