第十二课 NAT、Telnet和单臂路由的配置案例
實驗目的:
1、掌握NAT的配置方法
2、了解靜態路由的配置方法
3、掌握Telnet的配置方法
4、掌握單臂路由的配置方法
實驗內容:
本實驗模擬企業網絡場景。公司市場部客戶端Client1和網絡部PC2分別屬于VLAN 10和VLAN20,IP地址分別規劃見網絡拓撲圖,電信運營商分配給公司的公網IP為202.1.1.2,現需經NAT轉換上互聯網,網絡管理員可在家中訪問公司內部路由器R1。
網絡拓撲:
實驗配置步驟:
市場部客戶端Client1的配置如下:
IP地址:192.168.10.1
子網掩碼:255.255.255.0
網關:192.168.10.254
網絡部PC2的配置如下:
IP地址:192.168.20.1
子網掩碼:255.255.255.0
網關:192.168.20.254
交換機SW2的配置如下:
sysname SW2
vlan batch 10 20
interface Ethernet0/0/1
port link-type access
port default vlan 10
interface Ethernet0/0/2
port link-type access
port default vlan 20
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 100
交換機SW1的配置如下:
sysname SW1
vlan batch 10 20 100
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20
路由器R1的配置如下:
sysname R1
vlan batch 100
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255
aaa
local-user huawei password cipher huawei123
local-user huawei privilege level 15
local-user huawei service-type telnet
interface GigabitEthernet0/0/0
ip address 202.1.1.2 255.255.255.0
nat outbound 2000
interface GigabitEthernet0/0/1.1
dot1q termination vid 10
ip address 192.168.10.254 255.255.255.0
arp broadcast enable
interface GigabitEthernet0/0/1.2
dot1q termination vid 20
ip address 192.168.20.254 255.255.255.0
arp broadcast enable
ip route-static 192.168.30.0 255.255.255.0 202.1.1.1
user-interface vty 0 4
protocol inbound telnet
authentication-mode aaa
路由器R2的配置如下:
sysname R2
interface GigabitEthernet0/0/0
ip address 202.1.1.1 255.255.255.0
interface GigabitEthernet0/0/1
ip address 192.168.30.254 255.255.255.0
ip route-static 192.168.0.0 255.255.0.0 202.1.1.2
路由器R3的配置如下:
sysname R3
interface GigabitEthernet0/0/0
ip address 192.168.30.1 255.255.255.0
ip route-static 202.1.1.0 255.255.255.0 192.168.30.254
總結
以上是生活随笔為你收集整理的第十二课 NAT、Telnet和单臂路由的配置案例的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 全业务路由器(路由器业务板)
- 下一篇: 马斯克回应多年前公开嘲笑比亚迪:现在不一