掌握 basic nat 的配置方法
本實驗中,私網客戶端 pc_a 、pc_b 需要訪問公網伺服器 server ,而 rtb 上不能保有私網路由,因此將在 rta 上配置 basic nat ,動態地為 pc_a 、pc_b 分配公網位址。
pc_a 、pc_b 位於私網,閘道器為 rta , rta 同時為 nat 裝置,有1個私網介面 (g0/1) 和 1 個公網介面 (g0/0) ,公網介面與公網路由器 rtb 互連。 server 位於公網,閘道器為 rtb 。
本實驗中,私網客戶端 pc_a 、pc_b 需要訪問公網伺服器 serve ,而 rtb 上不能保有私網路由,因此將在 rta 上配置 basic nat ,動態地為 pc_a 、pc_b 分配公網位址。
分別在 pc_a 、pc_b 上 ping server (ip位址為198.76.29.4)其結果為無法 ping 通
產生這種結果的原因是在公網路由器上不可能有私網的路由,從 server 回應的 ping 響應
報文到 rtb 的路由表上無法找到 10.0.0.0 網段的路由
在 rta 上配置 basic nat
首先通過 acl定義允許源位址屬於10.0.0.0/24 網段的流做nat 轉換。
[rta]acl basic 2000
[rta-acl-ipv4-basic-2000]rule 0 permit source 10.0.0.0 0.0.0.255
其次配置 nat 位址池,設定位址池中用於位址轉換的位址範圍為: 198.76.28.11 到198.76.28.20,
[rta]nat address-group 1 //位址池的索引號為 1
[rta-address-group-1]address 198.76.28.11 198.76.28.20
最後將位址池與 acl 關聯,並在正確的介面的正確方向上下發
[rta]int g0/0
[rta-gigabitethernet0/0]nat outbound 2000 address-group 1 no-pat
no-pat 的含義是:
表示不使用 tcp/udp 埠資訊實現多對多位址轉換,也即表示使用一對一位址轉換,只
轉換資料報的位址而不轉換埠資訊
從 pc_a 、pc_b 上 ping server (ip位址為198.76.29.4)其結果為可以 ping 通
HCL配置 Easy NAT 網路位址轉換實驗
掌握 easy nat 配置方法 私網客戶端 pc a pc b 需要訪間公網伺服器 sever 使用公網介面 ip 位址動態為 pc a pc b 分配公網位址和協議埠。pc a pc b 位於私網,閘道器為 rta rta 同時為 nat 裝置,有1個私網介面 g0 0 和 1 個公網介面 g0...
HCL配置IS IS基本配置實驗
實驗目標 完成本實驗,應該能夠達到以下目標。掌握如何在路由器進行單區域is is的基本配置 掌握如何在路由器上檢視is is路由表 鄰居資訊 掌握如何在路由器上檢視is is的lsdb資訊 實驗拓撲 ip位址表 實驗任務 單區域配置 在本實驗任務中,需要在路由器上配置單區域is is路由,然後檢視路...
HCL 配置靜態路由例項
1 將pc 1連線r1路由的ge 0 0介面新增閘道器ip 192.168.1.1 24 將r1路由的ge 0 1 介面新增閘道器ip 192.168.10.1 24 r1配置 r1 inte ce gigabitethernet 0 0 r1 gigabitethernet0 0 ip add 1...