思科NAT动态转发配置

    选择打赏方式

拓扑图

思科NAT动态转发配置拓扑图

1、我们今天做的拓扑使用了NAT技术,为什么要使用NAT?因为现实中ipv4的公有地址越来越少,NAT可以使内网的ip访问到公网ip以此来缓解ipv4公有地址枯竭。

2、在正式开始前请按照拓扑图来连接好各个设备

3、第一步进入公网路由器输入以下命令

Router>enable //进入特权模式
Router#configure terminal //进入全局配置模式
Router(config)#int f0/1 //进入f0/1这个接口
Router(config-if)#ip add 192.168.2.1 255.255.255.0 //配置ip和子网掩码
Router(config-if)#no shutdown //开启这个接口
Router(config-if)#exit //退出接口,回到全局配置模式
Router(config)#router ospf 1 //动态路由配置
Router(config-router)#network 192.168.2.0 0.0.0.255 area 0 //把192.168.2.0这个网段宣告在0区间 ospf宣告要使用反掩码
4、第二步进入到公司路由器

Router>enable //进入特权模式
Router#configure terminal //进入全局配置模式
Router(config)#int f0/0 //进入f0/0接口
Router(config-if)#ip add 192.168.2.2 255.255.255.0 //给他配置ip和子网掩码
Router(config-if)#no shutdown //开启这个接口
Router(config-if)#exit //退回到全局配置模式
Router(config)#int f0/1 进入f0/1接口
Router(config-if)#ip add 10.10.2.254 255.255.255.0 //给他配置ip和子网掩码
Router(config-if)#no shutdown //开启这个接口
Router(config-if)#exit //退回到全局配置模式
Router(config)#router ospf 1 动态路由配置
Router(config-router)#network 192.168.2.0 0.0.0.255 area 0 //把192.168.2.0这个网段宣告在0区间 ospf宣告要使用反掩码
Router(config-if)#exit //退回到全局配置模式
Router(config)#access-list 1 permit 10.10.2.0 0.0.0.255 //你要转发的网段和子网 子网掩码要用反掩码
Router(config)#ip nat pool abc 192.168.2.3 192.168.2.5 netmask 255.255.255.0 //这一步设定可用的地址池,注意abc只是个名字可以随便起
Router(config)#ip nat inside source list 1 pool abc //关联地址池,地址池的名字你上面起了什么就写上面
Router(config)#int f0/0 //进入f0/0接口
Router(config-if)#ip nat outside //表示内网去公网要走哪里
Router(config-if)#exit //退回到全局配置模式
Router(config)#int f0/1 //进入f0/1接口
Router(config-if)#ip nat inside //表示公网访问内网要走哪里

然后去自己去配置客户机的ip这个不用我教了吧,配好之后ping一下公网的地址看看是否成功。

版权声明:若无特殊注明,本文为《xjr》原创,转载请保留文章出处。
本文链接:https://pjax.vip/99.html
正文到此结束

热门推荐

发表吐槽

你肿么看?

你还可以输入 250 / 250 个字

呵呵 哈哈 吐舌 开心 笑眼 可怜 乖 啊 你懂得 不高兴 生气 汗 黑线 哭 真棒 阴险 鄙视 酷 滑稽 纳尼 疑问 委屈 惊讶 勉强

评论信息框
可使用QQ号实时获取昵称+头像

私密评论

吃奶的力气提交吐槽中...


既然没有吐槽,那就赶紧抢沙发吧!