配置静态和动态NAT以及远程管理交换机

网友投稿 277 2022-09-27


配置静态和动态NAT以及远程管理交换机

配置静态和动态NAT

一、实验拓扑图

二、实验步骤

配置静态NAT

R2#conf t R2(config)#int f0/0 进入接口 R2(config-if)#ip add 192.168.10.1 255.255.255.0 设置网关 R2(config-if)#no shut 启用接口 R2(config-if)#ip nat inside 指定接口为内网口 R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 配置网口IP地址 R2(config-if)#no shut R2(config-if)#ip nat outside 指定接口为外网口 R2(config-if)#exit R2(config)#ip nat inside source static 192.168.10.10 12.0.0.10 将私网地址转换为公网地址 R3#conf t R3(config)#int f0/0 R3(config-if)#ip add 12.0.0.5 255.255.255.0 配置IP地址 R3(config-if)#no shut

配置动态NAT

R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 192.168.10.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat inside R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat outside R2(config-if)#exit R2(config)#ip nat pool test 12.0.0.10 12.0.0.20 prefix-length 24 建公网地址池 R2(config)#access-list 10 permit 192.168.10.0 0.0.0.255 建立访问控制列表指定可访问的网段(掩码为反掩码) R2(config)#ip nat inside source list 10 pool test(加overload则地址可被反复拿) 将建好的内网口源列表指向公网地址池

R3#conf t R3(config)#int f0/0 R3(config-if)#ip add 12.0.0.5 255.255.255.0 R3(config-if)#no shut

R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 192.168.10.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat inside R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat outside R2(config-if)#exit R2(config)#access-list 10 permit 192.168.10.0 0.0.0.255 //建立访问控制列表 R2(config)#ip nat inside source list 10 interface f0/1 overload //指定对应外网接口让列表为10的去那地址 R3(config)#int f0/0 R3(config-if)#ip add 12.0.0.5 255.255.255.0 R3(config-if)#no shut

sw1(config)#int vlan 1 sw1(config-if)#ip add 192.168.10.100 255.255.255.0 sw1(config)#ip default-gateway 192.168.10.1

2、开启远程管理:

sw1(config)#line vty 0 4 sw1(config-line)#password abc sw1(config-line)#login

3、设置特权密码sw1(config)#enable secret 123外网访问时必须做静态端口映射:

R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 192.168.10.1 R2(config-if)#no shut R2(config-if)#ip nat inside 指定内网口 R2(config-if)#int f0/1 R2(config-if)#ip add 12.0.0.1 255.255.255.0 R2(config-if)#no shut R2(config-if)#ip nat outside 指定外网口 R2(config)#ip nat inside source static tcp 192.168.10.100 23 interface f0/1 23 静态端口映射

配置R3并验证telnet

R2#conf t R2(config)#int f0/0 R2(config-if)#ip add 12.0.0.2 255.255.255.0 R2(config-if)#no shut R2(config-if)#end R2#telnet 12.0.0.1 23


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:ACL学习笔记 华为设备配置(ACL语句)
下一篇:Java中双重检查锁(double checked locking)的正确实现
相关文章

 发表评论

暂时没有评论,来抢沙发吧~