【正文】
當(dāng)然,由于時(shí)間短暫,在實(shí)驗(yàn)中未能更加貼近實(shí)際網(wǎng)絡(luò)配置的要求來(lái)做出相關(guān)實(shí)驗(yàn)和配置,還有很多這方面的知識(shí)更要加以驗(yàn)證和學(xué)習(xí)。在本實(shí)驗(yàn)中,由于從科教網(wǎng)那邊申請(qǐng)到4個(gè)C類網(wǎng)絡(luò)(——),而本次實(shí)驗(yàn)為了簡(jiǎn)便,只使用2個(gè)C類網(wǎng)絡(luò)(~),所以應(yīng)該在配置路由的動(dòng)態(tài)NAT時(shí),應(yīng)該用以下命令把其2個(gè)C類網(wǎng)絡(luò)也添加到IP地址池中,具體命令如下:(RouterA配置如下:)ip nat pool cernet netmask 或ip nat pool test prefixlength 24(RouterB配置如下:)ip nat pool cernet netmask 或ip nat pool test prefixlength 243. 添加多個(gè)訪問(wèn)列表如果想將多個(gè)IP地址段轉(zhuǎn)換為合法IP地址,可以添加多個(gè)訪問(wèn)列表。同時(shí),又可隱藏網(wǎng)絡(luò)內(nèi)部的所有主機(jī),有效避免來(lái)自Internet的攻擊。3. 不同VLAN要進(jìn)行通信:不同VLAN要進(jìn)行通信,則需要通過(guò)路由器或三層交換機(jī)等三層設(shè)備。后來(lái)經(jīng)上網(wǎng)查閱[3],得知這后面的一個(gè)掩碼是一種主機(jī)掩碼,而不是子網(wǎng)掩碼。(3)校區(qū)B入網(wǎng)信息點(diǎn)Ping各個(gè)網(wǎng)段的結(jié)果如下:分別是、。switch(Config)switch(Config)vlan 100switch(ConfigVlan100)exitswitch(Config)vlan 200switch(ConfigVlan200)exitswitch(Config)驗(yàn)證配置:switchshow vlanswitch(ConfigVlan100)switchport interface ethernet 0/0/18 !給vlan100加入端口18Set the port Ethernet0/0/1 access vlan 100 successfullySet the port Ethernet0/0/2 access vlan 100 successfullySet the port Ethernet0/0/3 access vlan 100 successfullySet the port Ethernet0/0/4 access vlan 100 successfullySet the port Ethernet0/0/5 access vlan 100 successfullySet the port Ethernet0/0/6 access vlan 100 successfullySet the port Ethernet0/0/7 access vlan 100 successfullySet the port Ethernet0/0/8 access vlan 100 successfullyswitch(ConfigVlan100)exitswitch(Config)vlan 200 !進(jìn)入vlan 200switch(ConfigVlan200)switchport interface ethernet 0/0/916switchshow vlanVLAN Name Type Media Ports 1 default Static ENET Ethernet0/0/17 Ethernet0/0/18 Ethernet0/0/19 Ethernet0/0/20 Ethernet0/0/21 Ethernet0/0/22 Ethernet0/0/23 Ethernet0/0/24100 VLAN0100 Static ENET Ethernet0/0/1 Ethernet0/0/2