下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、动态、静态NAT2. 103. 10PC-PTPC2PC-PTPC31. 15.2I5. 12960J2TTSwitchORouter-PTRouterORouter-Routerl1. 101.201.304. 10PC-PTPC0PC-PT体会: PCI1.静态路由:(1)将各个接口的IP地址配置好(并在serial接口设置“clock rate 9600”,各个serial接口 的clock rate值 必须一样)。Server-PTServerOServer-PTServerlRouter(config)#interface serial 2/0Router(config-if)#ip
2、 address 192.168.2.1 255.255.255.0Router(config-if)#clock rate 9600Router(config-if)#no shutdown(2)配置静态路由。要连通几个与该路由器不直接相连的网段就必须设置几条路由。255.255.255.0192.168.3.1Router(config)# ip route 192.168.1.0目标网段 目标网络子网掩码 下一跳IP地址(3)查看路由表:Router#show ip routeCodes: C - connected, S - static, I - IGRP, R - RIP, M -
3、 mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default,
4、 U - per-user static route, o - ODR P - periodic downloaded static routeGateway of last resort is not setC 192.168.1.0/24 is directly connected, FastEthernet1/0C192.168.2.0/24 is directly connected, FastEthernet0/0S192.168.3.0/24 1/0 via 192.168.5.2S192.168.4.0/24 1/0 via 192.168.5.2C192.168.5.0/24
5、is directly connected, Serial2/0(3)各个网段的终端要想相互ping得通,这些终端就得设置网关。以PC2 ping Serverl为 例,网关设置为:PC2:192.168.1.1Serverl: 192.168.4.1若此时将Server2的网关删掉,则PC2 ping不通Server1。这种情况可以用静态NAT来解决。2.静态Nat:以(Router1左端为内网,右端的192.168.4.0网段为外网)为例(1)用静态NAT实现PC2对Server1的访问:Router(config)#interface serial2/0Router(config-if)
6、#ip nat insideRouter(config)#interface f0/1Router(config-if)#ip nat outsideRouter(config)#ip nat inside source static 192.168.2.10192.168.4.20内部本地地址 内部全局地址【当 PC2 ping Server1 (即 192.168.2.10 ping 192.168.4.10 ),PC2 的流量流出 NAT路由器Router1,内部本地地址(192.168.2.10)会静态转换为 内部全局地址(192.168.4.20),此时192.168.4.20 与
7、192.168.4.10(Server1)属于同一网络,因此可以ping 通。】(2)查看NAT表:Router#show ip nat translationsPro Inside globalInside localOutside localOutside global-192.168.4.20192.168.2.10-.【注:内部本地地址:内部主机的私有地址内部全局地址:内部主机流量流出NAT路由器时分配给内部主机的有效公有地址】3.动态NAT(3)用动态NAT实现PC0所在的整个网络对Server1的访问:Router(config)#ip nat pool dongtaiNAT 19
8、21684501921684100 netmask 255.255.255.0Poolname Start IP addressEnd IP address/配置动态NAT转换的地址池Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255/配置允许动态NAT转换的内部地址(此处用ACL)Router(config)#ip nat inside source list 1 pool dongtaiNAT/配置动态NAT映射,将NAT地址池与ACL绑定(4)清除动态NAT表项:Router#show ip nat translations
9、 查看 NAT 表Pro Inside globalInside localOutside localOutside globalicmp 192.168.4.52:17192.168.1.20:17192.168.4.10:17192.168.4.10:17(动)icmp 192.168.4.52:18192.168.1.20:18192.168.4.10:18192.168.4.10:18(动)icmp 192.168.4.52:19192.168.1.20:19192.168.4.10:19192.168.4.10:19(动)icmp 192.168.4.52:20192.168.1.2
10、0:20192.168.4.10:20192.168.4.10:20(动)-192.168.4.20192.168.2.10-(静)【在静态映射时,NAT表一直存在,在动态映射时,显示的是动态NAT表和静态NAT表,动态NAT表删除后,显示的是静态NAT表。 】Router#clear ip nat translation *Router#show ip nat translationsPro Inside global Inside local Outside local Outside global -192.168.4.20192.168.2.10-(5)实现PC3对Server0的访问(静态路由):【代码写在Router0上,以192.168.1.0为外网,192.168.3.0为内网】Router(config)#interface serial 2/0Router(config-if)#ip nat insideRouter(config-if)#ex
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 17001.5-2024防伪油墨第5部分:压敏防伪油墨
- 磁带录音机项目运营指导方案
- 真空吸尘器产品供应链分析
- 沼气出料机产品供应链分析
- 安装照明设备行业市场调研分析报告
- 测绘仪器产品供应链分析
- 电子锁细分市场深度研究报告
- 垃圾处理行业营销策略方案
- 工业用和商用货盘的出租行业营销策略方案
- 西洋参市场分析及投资价值研究报告
- 处方书写规范-完美版课件
- 金属切削机床导ppt课件(完整版)
- GB∕T 38075-2019 硬质道路石油沥青
- 学生儿童新生入学自我介绍简历
- 大学团支书竞选ppt
- DB22∕T 5016-2019 市政工程资料管理标准
- 叉车日常维护保养检查记录表
- 神经电生理检查ppt
- 2017年普通高中物理课程标准解读
- 堡垒机WEB方式运维
- PTN测试操作指引
评论
0/150
提交评论