實(shí)驗(yàn)?zāi)康模?/b>
1、掌握NAT的配置方法
2、了解靜態(tài)路由的配置方法
實(shí)驗(yàn)內(nèi)容:
本實(shí)驗(yàn)?zāi)M企業(yè)網(wǎng)絡(luò)場(chǎng)景。因公司PC1和客戶端Client1為私網(wǎng)地址,現(xiàn)因工作原因需訪問(wèn)公網(wǎng)服務(wù)器Server1,運(yùn)營(yíng)商分配給公司的公網(wǎng)IP地址為:200.1.1.2,現(xiàn)需通過(guò)R1路由器在GE0/0/1端口進(jìn)行NAT轉(zhuǎn)換為公網(wǎng)地址200.1.1.2后訪問(wèn)服務(wù)器Server1。
網(wǎng)絡(luò)拓?fù)洌?/b>
在路由器R1進(jìn)行抓包顯示如下:
實(shí)驗(yàn)配置步驟:
PC1的配置如下:
IP地址:192.168.1.100
子網(wǎng)掩碼:255.255.255.0
網(wǎng)關(guān):192.168.1.1
Client1的配置如下:
IP地址:192.168.1.200
子網(wǎng)掩碼:255.255.255.0
網(wǎng)關(guān):192.168.1.1
交換機(jī)SW1無(wú)需配置
Server1的配置如下:
IP地址:100.1.1.1
子網(wǎng)掩碼:255.255.255.0
網(wǎng)關(guān):100.1.1.254
路由器R1的配置如下:
sysnameR1
aclnumber 2000?
?rule 5 permit source 192.168.1.0 0.0.0.255
interfaceGigabitEthernet0/0/0
?ip address 192.168.1.1 255.255.255.0
interfaceGigabitEthernet0/0/1
?ip address 200.1.1.2 255.255.255.248
?nat outbound 2000
iproute-static 100.1.1.0 255.255.255.0 200.1.1.1
路由器R2的配置如下:
sysnameR2
interfaceGigabitEthernet0/0/1
?ip address 200.1.1.1 255.255.255.248
interfaceGigabitEthernet0/0/2
?ip address 100.1.1.254 255.255.255.0
iproute-static 192.168.1.0 255.255.255.0 200.1.1.2