- 论坛徽章:
- 0
|
实验要求:只有一个ip地址为202.119.249.250/24,通过运用NAT(网络地址转换)的超载的配置来实现多台计算机上网; 外界主动访问ip地址为202.119.249.250/24的所有端口时,通过PAT(接口地址转换),转换到ip地址为192.168.1.10/24的这台计算机上来,并且完成全部映射服务; 外界主动访问ip地址为202.119.249.250/24的80端口时,通过PAT(接口地址转换),转换到ip地址为192.168.1.10/24 的这台计算机上来,并且只映射80端口的http服务。
实验目的:运用路由器可将上述实验进行配置,并且达到实验的要求。
一:拓扑图
![]()
二:实验过程
首先对路由器R进行基本配置:
Router>enable
Router#conf t
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#ip nat inside
Router(config-if)#no shut
Router(config-if)#int fa0/1
Router(config-if)#ip nat outside
Router(config-if)#ip add 202.119.249.250 255.255.255.0
Router(config-if)#no shut
Router(config)#ip router 0.0.0.0 0.0.0.0 202.119.249.2
只有一个ip地址为202.119.249.250/24,通过运用NAT(网络地址转换)的超载的配置来实现多台计算机上网,配置如下:
Router(config)#ip nat pool outuser 202.119.249.250 202.119.249.250 netmask 255.255.255.0
Router(config)#ip nat inside source list 1 pool outuser overload
外界访问ip地址为202.119.249.250/24的这台计算机时,通过PAT(接口地址转换),转换到ip地址为192.168.1.10/24的这台计算机上来,并且完成全部映射服务,配置如下:
Router(config)#ip nat inside source static 192.168.1.10 202.119.249.250 extendable
外界访问ip地址为202.119.249.250/24的这台计算机时,通过PAT(接口地址转换),转换到ip地址为192.168.1.10/24 的这台计算机上来,并且只映射80端口的http服务,配置如下:
Router(config)#ip nat inside source static tcp 192.168.1.10 80 202.119.249.250 80
Access-list 1 permit 192.168.1.0 0.0.0.255
本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/40403/showart_313583.html |
|