NAT配置实例
更新时间:2024-05-05 11:08:01 阅读量: 综合文库 文档下载
- nat配置推荐度:
- 相关推荐
NAT配置实例
一、网络拓扑
说明:用作NAT的路由器不能用不带型号的路由器,本实例用的是AR1220。 二、配置目标: 在R1上配置NAT,使得192.168.2.0/24及192.168.3.0/24的PC机,可以通过将私网地址转换为公网地址(220.173.141.1-3/29)而访问ISP的lo1假设PC3的IP地址为192.168.2.253,通过NAT将该地址静态绑定到220.173.141.5,使lo1以通过220.173.141.5这个IP地址访问到PC3。 三、配置步骤
1、配置PC机。按下表配置三个IP机,子网掩码均为255.255.255.0。 设备 IP地址 默认网关 PC1 192.168.2.2 192.168.2.254 PC2 192.168.3.4 192.168.3.254 PC3 192.168.3.253 192.168.3.254 2、LSW1配置 (1) 划分vlan 2,并将e0/0/1划分到vlan 2。相关配置命令如下:
[Huawei-vlan2]int e0/0/1
[Huawei-Ethernet0/0/1]port link-type access [Huawei-Ethernet0/0/1]port default vlan 2
(2)划分vlan3,并将e0/0/2、e0/0/2划分到vlan3。相关配置命令同上。 (3) 配置g0/0/1,将其设为trunk类型,并允许Vlan2和Vlan3通过。
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
3、配置路由器R1,实现Vlan2与Vlan3之间的通信。相关命令如下(子接口编号与VLAN号没有关系):
[R1-GigabitEthernet0/0/0.2]ip address 192.168.2.254 24 [R1-GigabitEthernet0/0/0.2]dot1q termination vid 2 [R1-GigabitEthernet0/0/0.2]arp broadcast enable [R1]int g0/0/0.3
[R1-GigabitEthernet0/0/0.2]ip address 192.168.3.254 24 [R1-GigabitEthernet0/0/0.2]dot1q termination vid 3 [R1-GigabitEthernet0/0/0.2]arp broadcast enable
经过以上配置,Vlan2与Vlan3之间的PC机应该可以相互Ping通。以上实际上完成了单臂路由的实验操作。 4、配置R1的G0/0/1接口IP地址。
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip address 202.103.225.1 24
5、配置ISP的G0/0/0接口及lo1口IP地址。
[Huawei-GigabitEthernet0/0/0]ip address 202.103.225.2 24 [Huawei-GigabitEthernet0/0/0]quit [Huawei]intLoopBack 1
[Huawei-LoopBack1]ip address 220.193.80.1 24
6、在ISP上配置到网络220.173.141.0/29(想想目标网络为什么会是这个?)静态路由。
[Huawei]ip route-static 220.173.141.0 29 202.103.225.1
7、在R1上配置到ISP的缺省路由。
[Huawei]ip route-static 220.173.141.0 29 202.103.225.1
8、在R1的出接口上为PC3绑定公网IP地址。
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat static global 220.173.141.5 inside 192.168.3.253
至此,PC3能够访问lo1,lo1能够通过IP地址220.173.141.5访问PC3;但PC1、PC2不能访问lo1。
9、在R1上为192.168.2.0/24及192.168.3.0/24的PC机实现动态NAT转换。 (1) 配置地址池(转换后的)。
[R1]nat address-group 1 220.173.141.1 220.173.141.3
(2) 配置ACL(列出允许进行NAT转换的内部IP地址)
[R1]acl 2001 //建立一个标准ACL,序号应在2000至2009之间
[R1-acl-basic-2001]rule 10 permit source 192.168.2.0 0.0.0.255 [R1-acl-basic-2001]rule 20 permit source 192.168.3.0 0.0.0.255 [R1-acl-basic-2001]rule 30 deny source any //此命令可以省略
(3) 在出接口进行NAT转换
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2001 address-group 1
至此,PC1、PC2也可以访问lo1了,通过动态NAT转换。
正在阅读:
NAT配置实例05-05
结构化学期末试题103-28
结婚准备手册08-26
2018-2024年中国产后康复行业发展现状分析报告(目录) - 图文04-13
安全生产管理台账样本06-10
水电工程师岗位职责02-25
某化工企业生产国家禁止生产的危险化学品,应急管理部门接到群众举报后,依法对该化工企业进行查处。根据《危险化学品安全管理条例》,关于应急管理部门对该企业采取的执法措施,正确的是( )。08-08
消防验收规范有哪些版本09-03
钢筋拉伸试验步骤及数字修约方法10-14
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 实例
- 配置
- NAT
- 最全最深入古建筑讲义(李会智老师)
- 聊城黄帝故里考之巢父与九州
- 流行病学复习笔记第十章 病因和因果推断
- TH-WD-3电气部分实验指导书 - 图文
- 五年一贯制大专工程造价专业 人才培养方案1
- 企业偿债能力分析——以格力电器为例
- 2013宏观经济学练习一
- 少年宫音乐记录表
- 外文翻译--残余应力-精品
- 摄影入门基础知识教程 - 图文
- 西方经济学39-49单选题
- 浙江舟山五峙山列岛鸟类省级自然保护区
- 平板孔口应力集中的ANSYS有限元分析喻光安
- 无线传感器网络flooding路由协议的MATLAB仿真
- 美国大学生数学建模竞赛竞赛(MCMICM)介绍
- 初三复习周周清
- LD3320数据手册 - 图文
- 大工15秋《操作系统概论》在线测试2 100分答案
- 高鸿业微观经济学课后习题答案(绝对详细啊) - 图文
- 基于亚龙YL335B自动生产线分拣站的控制 - 副本