實驗任務和目標:
任務1.按照實驗要求連接拓撲,
任務2.在ROUTER1上配置靜態NAT,實現PC1、PC2、PC3分別採用地址202.0.0.10,202.0.0.11、202.0.0.12 訪問公網上202.0.0.2。
r1(config)#int s0/0
r1(config-if)#ip add 202.0.0.1 255.255.255.0
r1(config-if)#clock rate 64000
r1(config-if)#no shut
r1(config-if)#exit
r1(config)#int f1/0
r1(config-if)#no sw
r1(config-if)#ip add 10.0.0 .254 255.255.255.0
r1(config-if)#exit
r1(config)#router ospf 100
r1(config-router)#network 10.0.0 .254 0.0.0.0 area 0
r1(config-router)#exit
r1(config)#ip nat inside source static 10.0.0 .1 202.0.0.10
r1(config)#ip nat inside source static 10.0.0 .2 202.0.0.11
r1(config)#ip nat inside source static 10.0.0 .3 202.0.0.12
r1(config)#int s0/0
r1(config-if)#ip nat outside
r1(config-if)#exit
r1(config)#int f1/0
r1(config)#ip nat inside
任務3.在ROUTER1上配置動態NAT,實現PC1、PC2、PC3分別採用地址202.0.0.10、202.0.0.11、202.0.0.12訪問公網上202.0.0.2。
r1(config)#int s0/0
r1(config-if)#ip add 202.0.0.1 255.255.255.0
r1(config-if)#clock rate 64000
r1(config-if)#no shut
r1(config-if)#exit
r1(config)#int f1/0
r1(config-if)#no sw
r1(config-if)#ip add 10.0.0 .254 255.255.255.0
r1(config-if)#exit
r1(config)#router ospf 100
r1(config-router)#network 10.0.0 .254 0.0.0.0 area 0
r1(config-router)#exit
r1(config)#access-list 1 permit 10.0.0 .0 0.255.255.255
r1(config)#ip nat pool test 202.0.0.10 202.0.0.12 netmask 255.255.255.0
r1(config)#ip nat inside source list 1 pool test
r1(config)#int s0/0
r1(config-if)#ip nat outside
r1(config-if)#exit
r1(config)#int f1/0
r1(config)#ip nat inside
任務4.在ROUTER1上配置PAT,實現PC1、PC2、PC3採用地址202.0.0.10訪問公網上202.0.0.2。
r1(config)#int s0/0
r1(config-if)#ip add 202.0.0.1 255.255.255.0
r1(config-if)#clock rate 64000
r1(config-if)#no shut
r1(config-if)#exit
r1(config)#int f1/0
r1(config-if)#no sw
r1(config-if)#ip add 10.0.0 .254 255.255.255.0
r1(config-if)#exit
r1(config)#router ospf 100
r1(config-router)#network 10.0.0 .254 0.0.0.0 area 0
r1(config-router)#exit
r1(config)#access-list 1 permit 10.0.0 .0 0.255.255.255
r1(config)#ip nat pool onlyone202.0.0.10 202.0.0.10 netmask 255.255.255.0
r1(config)#ip nat inside source list 1 pool onlyone overload-------注意做PAT的時候OVERLOAD是必選的
r1(config)#int s0/0
r1(config-if)#ip nat outside ---在外端口上起NAT
r1(config-if)#exit
r1(config)#int f1/0
r1(config-if)#ip nat inside---在內端口上起NAT
做NAT的一般步驟
(1)定義內外端口
(2)定義內部到外部的流量
(3)定義合法IP地址池
(4)定義內網IP和公網IP的映射
(5)在內外部端口上啓用NAT