网络工程师nat专题(从零学起网络工程师)
网络工程师nat专题(从零学起网络工程师)S1(config-if)#ip add 202.1.1.2 255.255.255.252S1(config-if)#no switchport一般运营商会给企业提供一个互联地址。S1基础配置:S1(config)#int f0/1
书接上回。
NAT
即网络地址转换,多用在企业与外网连接的路由器上。
实验:
一般运营商会给企业提供一个互联地址。
S1基础配置:
S1(config)#int f0/1
S1(config-if)#no switchport
S1(config-if)#ip add 202.1.1.2 255.255.255.252
S1(config)#vlan 10
S1(config-vlan)#vlan 20
S1(config)#int f0/2
S1(config-if)#sw mo ac
S1(config-if)#sw ac vlan 10
S1(config-if)#int f0/3
S1(config-if)#sw mo ac
S1(config-if)#sw ac vlan 20
S1(config-if)#int vlan 10
S1(config-if)#ip add 192.168.1.254 255.255.255.0
S1(config-if)#int vlan 20
S1(config-if)#ip add 192.168.2.254 255.255.255.0
S1(config)#ip routing
R1基础配置:
R1(config-if)#int g0/0
R1(config-if)#ip add 202.1.1.1 255.255.255.252
R1(config-if)#int g0/1
R1(config-if)#ip add 12.1.1.1 255.255.255.252
R1(config-if)#ex
R1(config)#ip route 192.168.1.0 255.255.255.0 202.1.1.2
R1(config)#ip route 192.168.2.0 255.255.255.0 202.1.1.2
NAT相关配置:
S1配置:
S1(config)#ip route 0.0.0.0 0.0.0.0 202.1.1.1-----所有三层设备需要配置一条默认路由
R1配置:
R1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2-----所有三层设备需要配置一条默认路由R1(config)#ip access-list standard 1
R1(config-std-nacl)#permit any
R1(config-std-nacl)#ex
R1(config)#ip nat inside source list 1 interface g0/1 overload -----将从inside接口的流量根据ACL1匹配,匹配通过的转换成接口G0/1的地址。
R1(config)#int g0/0
R1(config-if)#ip nat inside -----将内网接口设置成nat inside
R1(config-if)#int g0/1
R1(config-if)#ip nat outside -----将外网接口设置成nat outside
测试:pc ping 外网运营商地址12.1.1.2
后期持续更新。