nat网络地址转换napt、easy ip

【nat网络地址转换napt、easy ip】nat网络地址转换napt、easy ip
文章图片

R1、R2、R3的IP地址的配置按照路由器编号来配
1.左边的私网是一个单臂路由,通过在R5和R6都上写一条默认路由指向网关到R1上,让左边私网互通
2.右边的私网,在R7上也直接配一个默认路由指向网关R3
3.在R1上还需要配置一条默认路由指向200.1.1.2
4.在R3上还需配置一条默认路由指向200.2.2.2
5.在R1上配置一个地址池,地址池的范围是从运营商租来的公网地址范围
[R1]nat address-group 1
[R1-address-group-1]address 200.1.1.1 200.1.1.1
当你只租用一个公网地址时,范围就是200.1.1.1 到200.1.1.1
6.再创建一个基本acl 2000
[R1-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255
7.在R1的G0/1接口上调用这个acl
[R1-GigabitEthernet0/1]nat outbound 2000
到此,私网就能访问公网
nat网络地址转换napt、easy ip
文章图片
nat网络地址转换napt、easy ip
文章图片

8.在R3上配置easy ip
[R3]acl basic 2000
[R3-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R3-GigabitEthernet0/0]nat outbound 2000
9.在R6上开启ftp服务 创建用户,给密码,开启服务,给等级
10.在R1上
[R1-GigabitEthernet0/1]nat server protocol tcp global 200.1.1.0 20 21 inside 19
2.168.1.2 20 21 端口映射
在R7上ftp 200.1.1.1
nat网络地址转换napt、easy ip
文章图片

    推荐阅读