前兩篇講解了動(dòng)態(tài)NAT地址轉(zhuǎn)換,以及靜態(tài)NAT地址轉(zhuǎn)換,本篇文章主要講解如何理由NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器,含有重分布教學(xué)
情境分析
公司只申請(qǐng)了一個(gè)公網(wǎng)IP地址,基于私有地址與公有地址不能直接通信的原則,公網(wǎng)的計(jì)算機(jī)是不能直接訪問內(nèi)網(wǎng)服務(wù)器,要實(shí)現(xiàn)內(nèi)網(wǎng)服務(wù)器上的服務(wù)能夠被外網(wǎng)主機(jī)訪問,就要將內(nèi)網(wǎng)服務(wù)器的私有IP地址通過基于Web端口的靜態(tài)轉(zhuǎn)換映射到公網(wǎng)的IP地址上,這樣互聯(lián)網(wǎng)上的用戶才能通過公網(wǎng)IP地址訪問到內(nèi)網(wǎng)服務(wù)器的Web服務(wù)。此外,對(duì)于公司內(nèi)網(wǎng)用戶訪問互聯(lián)網(wǎng)可以通過動(dòng)態(tài)NAPT的方式來實(shí)現(xiàn)。
所需設(shè)備:
(1)Cisco?2911路由器2臺(tái)。
(2)Cisco-HWIC-2T高速同步串行模塊2個(gè)。
(3)Cisco 3560交換機(jī)1臺(tái)。
(4)Cisco Catalyst 2960交換機(jī)2臺(tái)。
(5)DCE串口和DTE串口線1條。
(6)直通線4條。
(7)交叉線2條。
(8)PC機(jī)3臺(tái),服務(wù)器1臺(tái)。
(9)Console線1條。
任務(wù)拓?fù)?,如圖5-3-7所示。
圖5-3-7 ?利用NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器
網(wǎng)絡(luò)設(shè)備和PC的IP地址及端口信息,如表5-3-3所示。
表5-3-3 ?網(wǎng)絡(luò)設(shè)備和PC的IP地址及端口信息表
設(shè)備 |
接口 |
IP地址 |
子網(wǎng)掩碼 |
默認(rèn)網(wǎng)關(guān) |
Router-A |
Gig0/0 |
192.168.10.2 |
255.255.255.0 |
|
Se0/3/0 |
201.1.1.1 |
255.255.255.0 |
||
Router-B |
Se0/3/0(DCE) |
201.1.1.10 |
255.255.255.0 |
|
Gig0/0 |
202.1.1.254 |
255.255.255.0 |
||
C3560 |
Gig0/1 |
192.168.10.1 |
255.255.255.0 |
|
VLAN10 |
192.168.1.254 |
255.255.255.0 |
||
VLAN20 |
192.168.2.254 |
255.255.255.0 |
||
VLAN30 |
192.168.3.254 |
255.255.255.0 |
||
PC1 |
192.168.1.1 |
255.255.255.0 |
192.168.1.254 |
|
PC2 |
192.168.2.1 |
255.255.255.0 |
192.168.2.254 |
|
WEB服務(wù)器 |
192.168.3.1 |
255.255.255.0 |
192.168.3.254 |
|
外網(wǎng)主機(jī) |
202.1.1.1 |
255.255.255.0 |
202.1.1.254 |
步驟實(shí)現(xiàn)
步驟1:按照如圖5-3-7所示,連接網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
步驟2:按照如表5-3-3所示,配置計(jì)算機(jī)和服務(wù)器的IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)。
步驟3:配置路由器A的主機(jī)名稱和接口IP地址。
Router>enable
Router#conf t
Router(config)#hostname Router-A 修改主機(jī)名
ROUTER-A(config)#int g0/0 進(jìn)入端口
ROUTER-A(config-if)#ip address 192.168.10.2 255.255.255.0
ROUTER-A(config-if)#no shutdown 打開端口
ROUTER-A(config)#int s0/3/0
ROUTER-A(config-if)#ip address 201.1.1.1 255.255.255.0
ROUTER-A(config-if)#no shutdown
ROUTER-A(config-if)#
步驟4:配置路由器B的主機(jī)名稱和接口IP地址。
Router>enable
Router#conf t
Router(config)#hostname Router-B 設(shè)置主機(jī)名
Router-B(config)#int s0/3/0
Router-B(config-if)#clock rate 64000 時(shí)鐘速率設(shè)置為64000
Router-B(config-if)#ip address 201.1.1.10 255.255.255.0 給接口配置一個(gè)網(wǎng)段
Router-B(config-if)#no shutdown 打開端口
Router-B(config)#int g0/0 進(jìn)入端口
Router-B(config-if)#ip address 202.1.1.254 255.255.255.0
Router-B(config-if)#no shutdown
Router-B(config-if)#
步驟5:配置交換機(jī)C3560的主機(jī)名稱和接口IP地址。
Switch>enable
Switch#conf t
Switch(config)#hostname C3560
Switch(config)#ip routing
C3560(config)#int g0/1
C3560(config-if)#no switchport 把端口轉(zhuǎn)換為物理端口,具備通信功能
C3560(config-if)#ip address 192.168.10.1 255.255.255.0
C3560(config-if)#no shutdown
C3560(config-if)#
步驟6:配置交換機(jī)C2960的主機(jī)名稱,創(chuàng)建vlan10和20,將fa0/1劃入vlan10,fa0/2劃入vlan20。
Switch>enable
Switch#conf t
Switch(config)#hostname C2960 修改主機(jī)名
C2960(config)#vlan 10
C2960(config-vlan)#exit
C2960(config)#vlan 20
C2960(config-vlan)#exit
C2960(config)#int f0/1
C2960(config-if)#switchport mode access
C2960(config-if)#switchport access vlan 10
C2960(config)#int f0/2
C2960(config-if)#switchport mode access
C2960(config-if)#switchport access vlan 20
C2960(config-if)#
步驟7:在交換機(jī)C3560上創(chuàng)建VLAN、配置中繼鏈路,設(shè)置SVI接口IP地址。
C3560(config)#vlan 10
C3560(config-vlan)#exit
C3560(config)#vlan 20
C3560(config-vlan)#exit
C3560(config)#vlan 30
C3560(config-vlan)#exit
C3560(config)#int f0/2
C3560(config-if)#switchport mode access
C3560(config-if)#switchport access vlan 30
C3560(config)#int f0/1
C3560(config-if)#switchport mode trunk 設(shè)置為trunk模式,允許所有流量通過
C3560(config)#int vlan 10
C3560(config-if)#ip address 192.168.1.254 255.255.255.0
C3560(config-if)#no shutdown
C3560(config)#int vlan 20
C3560(config-if)#ip address 192.168.2.254 255.255.255.0
C3560(config-if)#no shutdown
C3560(config)#int vlan 30
C3560(config-if)#ip address 192.168.3.254 255.255.255.0
C3560(config-if)#no shutdown
C3560(config-if)#
步驟8:在C3560配置RIPv2動(dòng)態(tài)路由,實(shí)現(xiàn)各部門與公司網(wǎng)絡(luò)出口的鏈路通信
C3560(config)#router rip
C3560(config-router)#version 2
C3560(config-router)#no auto-summary 關(guān)閉自動(dòng)匯總
C3560(config-router)#network 192.168.1.0
C3560(config-router)#network 192.168.2.0
C3560(config-router)#network 192.168.3.0 設(shè)置允許通過的網(wǎng)段
C3560(config-router)#network 192.168.10.0
C3560(config-router)#exit
RIP詳細(xì)教學(xué):http://t.csdn.cn/yOt5K
步驟8:在ROUTER-A配置RIPv2動(dòng)態(tài)路由,實(shí)現(xiàn)各部門與公司網(wǎng)絡(luò)出口的鏈路通信。
ROUTER-A(config)#router rip
ROUTER-A(config-router)#version 2
Router-A(config-router)#no auto-summary
Router-A(config-router)#network 192.168.10.0
Router-A(config-router)#default-information originate !重分布默認(rèn)路由 重分發(fā)
Router-A(config-router)#exit
Router-A(config)#ip route 0.0.0.0 0.0.0.0 201.1.1.10
步驟9:在Router-A上配置動(dòng)態(tài)NAPT實(shí)現(xiàn)公司內(nèi)網(wǎng)部門用戶可以訪問外網(wǎng)。
Router-A(config)#access-list 10 permit 192.168.1.0 0.0.0.255
Router-A(config)#access-list 10 permit 192.168.2.0 0.0.0.255
!配置訪問控制列表,定義需要訪問外網(wǎng)的用戶網(wǎng)段。
Router-A(config)#ip nat pool to_internet 201.1.1.1 201.1.1.1 netmask 255.255.255.0
Router-A(config)#ip nat inside source list 10 pool 名字 overload
Router-A(config)#int s0/3/0
Router-A(config-if)#ip nat outside
Router-A(config-if)#exit
Router-A(config)#int g0/0
Router-A(config-if)#ip nat inside
Router-A(config-if)#exit
步驟10:配置基于端口的靜態(tài)地址映射,實(shí)現(xiàn)外網(wǎng)用戶訪問內(nèi)網(wǎng)Web服務(wù)器
Router-A(config)#ip nat inside source static tcp 192.168.3.1 80 201.1.1.1 80
!配置基于80端口(Web服務(wù))的靜態(tài)地址映射
每日一言:文章來源:http://www.zghlxwxcb.cn/news/detail-466265.html
我不去想,是否能夠成功 ,既然選擇了遠(yuǎn)方 ,便只顧風(fēng)雨兼程。文章來源地址http://www.zghlxwxcb.cn/news/detail-466265.html
到了這里,關(guān)于Cisco Packet Tracer 思科模擬器利用NAT實(shí)現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!