PacketTracer綜合實現外網訪問內網Web服務器

以下是我用PacketTracer實現的一個簡單的綜合實驗,其中使用的技術包括,Dhcp,Nat,靜態路由,Dns。
網絡拓撲說明:
1.公司總部有一臺Web服務器要對外提供訪問(但是IP地址是內網IP)
2.公司分佈的內部用戶要上網,並且IP地址採用自動分配的
以下是拓撲圖:
 
說明:
1.總部網關IP地址規劃:
    內網IP地址:192.168.1.1/24
    WebServer:192.168.1.2/24
    外網IP地址:202.205.107.10/24
2.ISP路由器IP地址規劃:
     FastInterface0/1:202.205.107.11/24
     FastInterface0/0:202.205.106.11/24
     Ethernet1/0:202.205.105.11/24
     DNS Server:202.205.105.10
3.分部網關IP地址規劃:
     外網IP地址:202.205.106.10/24
     內網IP地址:10.10.10.1/24
     客戶端IP地址:網關通過DHCP自動分配10.10.10.0/24網段的
  
 
 
其中總部網關的配置如下:
interface FastEthernet0/0
 ip address 192.168.1.1 255.255.255.0
 ip nat inside
interface FastEthernet0/1
 ip address 202.205.107.10 255.255.255.0
 ip nat outside
ip nat inside source static tcp 192.168.1.2 80 202.205.107.10 80
// 靜態地址映射,只映射80端口
ip classless
ip route 0.0.0.0 0.0.0.0 202.205.107.11 //靜態路由

 

ISP路由器配置:
interface FastEthernet0/0
 ip address 202.205.106.11 255.255.255.0  /分部IP地址段
interface FastEthernet0/1               
 ip address 202.205.107.11 255.255.255.0   /總部IP地址段
interface Ethernet1/0
 ip address 202.205.105.11 255.255.255.0    / DNS服務器地址段
 
DNS server配置:
www.lvc.com的域名通過DNS服務器解析到202.205.107.10的IP地址上。
 
分部網關配置:
interface FastEthernet0/0
 ip address 202.205.106.10 255.255.255.0
 ip nat outside   /配置NAT外部接口
interface FastEthernet0/1
 ip address 10.10.10.1 255.255.255.0
 ip nat inside    /配置NAT內部接口
//Nat配置
ip nat inside source list 100 interface FastEthernet0/0 overload  /地址映射採取複用地址轉換
ip classless
ip route 0.0.0.0 0.0.0.0 202.205.106.11   /靜態路由
access-list 100 permit ip 10.10.10.0 0.0.0.255 any  /允許10網段的數據發送出網關
//DHCP配置
ip dhcp excluded-address 10.10.10.1  /排除網關IP地址不分配給客戶機
ip dhcp pool Mydhcp               /定義一個Dhcp地址池
 network 10.10.10.0 255.255.255.0   /定義分配IP地址的網段
 default-router 10.10.10.1          /定義默認網關
 dns-server 202.205.105.10        /定義分配DNS服務器地址
 
 
 
問題:所有的配置都配好後爲什麼Web服務器無法Ping通外面的IP地址?
 
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章