2026/6/11 0:18:45
网站建设
项目流程
做互助盘网站找哪家好,西安网站建设g,网络广告推广方法,百度指数与百度搜索量一、 实验拓扑二、 实验需求1.按照图示配置IP地址#xff0c;公网地址100.1.1.1/242.私网A通过NAPT#xff0c;使R1接入到互联网#xff0c;私网B通过EASY IP#xff0c;使R3接入到互联网3.私网A配置NAT SERVER把Telnet的Telnet服务发布到公网#xff0c;使PC2可以访问三、…一、 实验拓扑二、 实验需求1.按照图示配置IP地址公网地址100.1.1.1/242.私网A通过NAPT使R1接入到互联网私网B通过EASY IP使R3接入到互联网3.私网A配置NAT SERVER把Telnet的Telnet服务发布到公网使PC2可以访问三、实验思路1、配置IP地址部分、并配置telnet服务2、R1和R3作为连接公私网的网络出口设备在其上配置默认路由指向公网实现公网互通。3、私网A通过NAPT需要配置地址池但地址池中的地址数量可自行配置可配置1个地址或者多个能够使用 R1 的公网地址访问互联网。4、私网B通过在R3上配置EASY IP访问互联网。5、私网A配置NAT SERVER把Telnet的Telnet服务发布到公网使PC2可以访问三、实验步骤1、配置IP地址配置telnet服务[Telnet]int g/0/0/0[Telnet-GigabitEthernet0/0/0]ip add 192.168.1.2 24[Telnet]ip route-static 0.0.0.0 0 192.168.1.254 //用缺省路由充当网关[R1]interface g0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.1.25424[R1]interface g0/0/1[R1-GigabitEthernet0/0/1]ip add 100.1.1.1 24[R2]interface g0/0/0[R2-GigabitEthernet0/0/0]ip add 100.1.1.2 24[R2]interface g0/0/1[R2-GigabitEthernet0/0/1]ip add 100.2.2.2 24[R3]interface g0/0/0[R3-GigabitEthernet0/0/0]ip add 100.2.2.3 24[R3]interface g0/0/1[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 24[PC2]interface g0/0/0[PC2-GigabitEthernet0/0/0]ip add 192.168.1.124[PC2]ip route-static 0.0.0.0 0 192.168.1.3配置telnet服务[Telnet]aaa[Telnet-aaa]local-user wangdaye privilege level 15 password cipher wdy12345[Telnet-aaa]local-user wangdaye service-type telnet[Telnet]user-interface vty 0 4[Telnet-ui-vty0-4]authentication-mode aaa3、配置公网互通在 PC1 上 Ping R3 的公网地址测试是否可以访问互联网。[R1]ip route-static 0.0.0.0 0 100.1.1.2[R3]ip route-static 0.0.0.0 0 100.2.2.2此时的私网是ping不同公网的以私网A为例4、私网 A 通过NAPT使 R1 接入到互联网1R1上创建基本ACL允许192.168.1.0/24[R1]acl 2000[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.2552R1上创建NAPT地址池设置公网地址。[R1]nat address-group 1 100.1.1.3 100.1.1.2543在R1的公网接口上配置NAPT[R1]interface g0/0/1[R1-GigabitEthernet0/0/1]nat outbound 2000 address-group 14在PCA上Ping R3的公网地址测试是否可以访问互联网5、私网B通过在R3上配置EASY IP 访问互联网1R3上创建基本ACL允许 192.168.1.0/24 网段[R3]acl 2000[R3-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.2552在R3的公网接口上配置 EASY IP[R3]interface g0/0/0[R3-GigabitEthernet0/0]nat outbound 2000(3)在 PC2 上 Ping R1 的公网地址测试是否可以访问互联网6、私网A配置 NAT SERVER把Telnet的Telnet服务发布到公网使PC2可以访问1在R1的公网接口上配置NAT SERVER映射端口23[R1-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 23 inside 192.168.1.2 232在PC2上测试是否能够通过 R1 的公网地址访问Telnet的Telnet服务