【正文】
r ( c o n f i g if)ip n a t o u t s i d e lan r o u t e r ( c o n f i g if)exit lan r o u t e r ( c o n f i g ) i p n a t p o o l t o _ i n t e r n e t 2 0 0 . 1 . 8 . 7 2 0 0 . 1 . 8 . 7 mask 255 . !定義內(nèi)部全局地址池 lan r o u t e r ( c o n f i g ) a c c e s s l i s t 1 0 p e r m i t 1 7 2 . 1 6 . 1 . 0 0 . 0 . 0 . 2 5 5 !定義允許轉(zhuǎn)換的地址 lan ro ut er (c on f ig ) ip n at i ns id e so ur ce l is t 10 p oo l to _i n te rn et o ve rl oa d !為內(nèi)部本地調(diào)用轉(zhuǎn)換地址池 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 1 利用動態(tài) NAPT實現(xiàn)局域網(wǎng)訪問因特網(wǎng) 訓(xùn)練測試 在主機(jī) 0上測試訪問 在路由器 lanrouter查看 NAPT映射關(guān)系: lanroutershow ip nat translations Pro Inside global Inside local Outside local Outside global tcp :1025 :1025 :80 :80 訓(xùn) 練 小 結(jié) 不要把 Inside和 Outside應(yīng)用的接口弄錯。 要加上能使數(shù)據(jù)包向外轉(zhuǎn)發(fā)的路由,比如默認(rèn)路由。 盡量不要用廣域網(wǎng)接口地址作為映射的全局地址,本例子中特定僅有一個公網(wǎng)地址,實際工作中不推薦。 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 利用 NAT實現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器 訓(xùn)練描述 你是某公司的網(wǎng)絡(luò)管理員,公司只向 ISP申請了一個公網(wǎng) IP地址,現(xiàn)公司的網(wǎng)站在內(nèi)網(wǎng),要求在因特網(wǎng)也可以訪問公司網(wǎng)站,請你實現(xiàn)。網(wǎng)絡(luò)拓?fù)鋱D如圖所示,其中, Web服務(wù)器的 IP地址。 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 利用 NAT實現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器 訓(xùn)練要求 添加 1臺計算機(jī)代表因特網(wǎng)上的計算機(jī), 1臺服務(wù)器代表公司內(nèi)部的一臺 Web服務(wù)器。 添加 2臺 2811路由器使用 DCE串口線互聯(lián),模擬與公網(wǎng)互聯(lián)。 在 Lanrouter上進(jìn)行 NAT配置,實現(xiàn)公網(wǎng)的計算機(jī)能訪問內(nèi)網(wǎng)服務(wù)器上的 Web服務(wù)。 訓(xùn)練分析 公司通過路由器與外網(wǎng)互聯(lián),公司只有一個公網(wǎng)地址,那就是與公網(wǎng)直連的路由器端口的 IP,即 。公網(wǎng)的計算機(jī)是不能直接訪問內(nèi)網(wǎng)計算機(jī)的,要實現(xiàn)內(nèi)網(wǎng)服務(wù)器上的服務(wù)被外網(wǎng)訪問,則要將內(nèi)網(wǎng)服務(wù)器的 IP映射到公網(wǎng)的 IP上,因特網(wǎng)上的計算機(jī)通過公網(wǎng)IP訪問到內(nèi)網(wǎng)服務(wù)器上的 Web服務(wù)。 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 利用 NAT實現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器 訓(xùn)練步驟 內(nèi)網(wǎng)路由器的基本配置 Router(conf ig)hos tname La n r o u t e r Lan r o u t e r ( c o n f i g ) i n t e r f a c e f a s t E t h e r n e t 0 / 0 Lan r o u t e r ( c o n f i g if)ip a ddress . 255. .0 Lan r o u t e r ( c o n f i g if)no s hutdown Lan r o u t e r ( c o n f i g if )exit Lan r o u t e r ( c o n f i g ) i n t e r f a c e s e r i a l 1 / 2 Lan r o u t e r ( c o n f i g if)ip a ddress .7 . 0 Lan r o u t e r ( c o n f i g if)no s hutdown Lan r o u t e r ( c o n f i g if)exit 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 利用 NAT實現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器 訓(xùn)練步驟 公網(wǎng)路由器的基本配置 在 Lanrouter上配置默認(rèn)路由 Router(conf ig)hos tname In ter router Inter r o u t e r ( c o n f i g ) i n t e r f a c e f a s t E t h e r n e t 0 / 0 Inter r o u t e r ( c o n f i g i f ) i p a d d r e s s 6 3 . 1 9 . 6 . 1 2 5 5 . 2 5 5 . 2 5 5 . 0 Inter r o u t e r ( c o n f i g i f ) n o s h u t d o w n Inter r o u t e r ( c o n f i g i f ) e x i t Inter r o u t e r ( c o n f i g ) i n t e r f a c e s e r i a l 1 / 2 Inter r o u t e r ( c o n f i g i f ) i p a d d r e s s 2 0 0 . 1 . 8 . 8 2 5 5 . 2 5 5 . 2 5 5 . 0 Inter r o u t e r ( c o n f i g i f ) c l o c k r a t e 6 4 0 0 0 Inter r o u t e r ( c o n f i g i f ) n o s h Inter r o u t e r ( c o n f i g i f ) e n d Lan r o u t e r ( c o n f i g ) i p r o u t e 0 . 0 . 0 . 0 0 . 0 . 0 . 0 s e r i a l 1 / 2 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 利用 NAT實現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器 訓(xùn)練步驟 配置靜態(tài) NAT映射 Lan r o u t e r ( c o n f i g ) i p n a t i n s i d e s o u r c e s t a t i c 1 7 2 . 1 6 . 8 . 5 2 0 0 . 1 . 8 . 7 ?。ǚ椒ㄒ唬┒x直接的靜態(tài)地址轉(zhuǎn)換 Lan r o u t e r ( c o n f i g ) i p n a t i n s i d e s o u r c e s t a t i c t c p 1 7 2 . 1 6 . 8 . 5 8 0 2 0 0 . 1 . 8 . 7 8 0 ?。ǚ椒ǘ┒x基于 80 端口的靜態(tài)地址轉(zhuǎn)換 Lan r o u t e r ( c o n f i g ) i n t e r f a c e f a s t E t h e r n e t 0/0 Lan r o u t e r ( c o n f i g if)ip n at insi de Lan r o u t e r ( c o n f i g if)exit Lan r o u t e r ( c o n f i g ) i n t e r f a c e s e r i a l 1 / 2 Lan r o u t e r ( c o n f i g if)ip n at outs ide Lan r o u t e r ( c o n f i g if)exit 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 利用 NAT實現(xiàn)外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)服務(wù)器 訓(xùn)練測試 在主機(jī) 0上測試訪問 在路由器 Lanrouter查看 NAT映射關(guān)系: Lanroutershow ip nat translations Pro Inside global Inside local Outside local Outside global Tcp :80 :80 :1025 :1025 訓(xùn) 練 小 結(jié) 不要把 Inside和 Outside應(yīng)用的接口弄錯。 如果使用方法一,則服務(wù)器的所有服務(wù)都映射到公網(wǎng) IP上;如果使用方法二,則只是 Web服務(wù)的轉(zhuǎn)換。建議使用第二種方法。 首頁 任務(wù)一 任務(wù)二 演講完畢,謝謝觀看!