NAT(Network Address Translation,收集地址轉換),NAT不僅能解決了lP地址不足的問題,并且還可以或許有用地避免來自收集外部的進犯,埋沒并庇護收集內部的計較機。
要求:
1、 把握靜態NAT的設置裝備擺設方式。
2、 把握動態NAT的設置裝備擺設方式。
3、 把握端口映射的設置裝備擺設方式。
路由器3臺,互換機2臺,console電纜1根,PC機4臺,辦事器3臺,串行,縱貫,交叉線若干。毗連如圖:
按照上述拓撲圖毗連好設備,并準確設置裝備擺設全數路由器和PC機的接口極其IP地址。 ①路由器R1接口設置裝備擺設:
②路由器R2接口設置裝備擺設:
③路由器R3接口設置裝備擺設:
PC機與辦事器的接口設置裝備擺設:
設置裝備擺設好路由器R1: 1) 設置裝備擺設靜態路由。
2) 在R1路由器上設置裝備擺設NAT,實現內部動態地址轉換。具體設置裝備擺設: (1) 為要轉換的地址設置裝備擺設尺度ACL;
R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
(2) 設置裝備擺設當地全局地址池;
(4) 設置裝備擺設NAT內部和外部接口;
1、 設置裝備擺設路由器R3: 1) 設置裝備擺設靜態路由。
2) 在R3路由器上設置裝備擺設NAT,實現內網PAT和靜態地址轉換,使外網用戶可經由過程當地全局地址拜候內網辦事器。具體設置裝備擺設: (1) 為要轉換的地址設置裝備擺設尺度ACL;
(2) 設置裝備擺設靜態地址轉換;
(3) 設置裝備擺設PAT;
(4) 指心猿意馬NAT內部和外部接口。
設置裝備擺設R2: 設置裝備擺設靜態路由;
設置裝備擺設辦事器S1:在S1辦事器中添加兩條本家兒機名解析:www.cisco.com 200.2.3.100模擬公用收集中的www辦事器);www.163.com 200.2.4.34(模擬內網中的www辦事器)。使本家兒機PC1和PC2可解析外網www辦事器域名。
6、 驗證NAT設置裝備擺設;
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!