2025.12.18 cisco NAT配置

1)拓扑图

2)实验步骤

PC机配置

PC 0

PC 1

PC 2

PC 3

PC 4

暂不配置,等server1配置完dhcp后,再获取IP地址

路由器配置

route 0

配置端口IP
复制代码
interface f0/1                               // 进入端口f0/1
ip address 192.168.100.1 255.255.255.0       // 设置端口ip地址和子网掩码
no shutdown                                  // 开启端口
配置rip
复制代码
route rip            //开启rip
network 50.0.0.0     // 公布直连网络,这里只需要公布50即可,另外两个直连端口要设置成内网
exit                 // 退出
配置远程登录
复制代码
line vty 0 4             // 开启虚拟接口 0-4
password   123456        // 设置远程登录的密码为123456
login                    //保存
exit                     // 退出
配置PAT
复制代码
interface f0/1
ip nat inside
exit
interface f0/0
ip nat inside
exit
interface f1/0
ip nat outside
exit
复制代码
access-list 1 permit 20.0.0.0 0.0.0.255       // 创建表1,允许20.0.0.0网段通过
access-list 2 permit 192.168.100.0 0.0.0.255  // 创建表2,允许192.168.100.0网段通过
复制代码
interface f0/0              // 进入端口f0/0
ip access-group 1 in        // 将acl表1应用到f0/0
exit                        // 退出
interface f0/1              // 进入端口f0/1
ip access-group 2 in        // 将acl表2应用到f0/1
exit                        // 退出
复制代码
ip nat pool nattest 50.0.0.2 50.0.0.2 netmask 255.0.0.0  // 创建对应的公网ip
ip nat inside source list 2 pool nattest overload        // 启动PAT,将表1应用到nattest
ip nat inside source list 1 pool nattest overload        // 启动PAT,将表2应用到nattest

route 1

配置端口ip
复制代码
interface f0/1                    // 进入端口f0/1
ip address 10.0.0.1 255.0.0.0     // 配置ip地址和子网掩码
no shutdown                       // 打开端口
exit                              // 退出端口
配置rip
复制代码
route rip                // 启动rip
network 10.0.0.0         // 公布自己的直连网络段
network 50.0.0.0         
exit                     // 退出

server配置

server 0

server 1

3)测试

PC 4 自动获取ip地址

PC机与server 0通信

远程登录

只有PC 0 可以远程登录

相关推荐
发光小北3 小时前
Modbus TCP 转 Profinet 主站网关如何应用?
网络·网络协议·tcp/ip
易连EDI—EasyLink6 小时前
易连EDI–EasyLink实现OCR智能数据采集
网络·人工智能·安全·汽车·ocr·edi
@insist1236 小时前
信息安全工程师考点精讲:身份认证核心原理与分类体系(上篇)
大数据·网络·分类·信息安全工程师·软件水平考试
SmartRadio7 小时前
ESP32-S3 双模式切换实现:兼顾手机_路由器连接与WiFi长距离通信
开发语言·网络·智能手机·esp32·长距离wifi
_.Switch7 小时前
东方财富股票数据JS逆向:secids字段和AES加密实战
开发语言·前端·javascript·网络·爬虫·python·ecmascript
金色光环8 小时前
FreeModbus释放底层的 TCP 监听端口
服务器·网络·tcp/ip
数智化精益手记局8 小时前
拆解物料管理erp系统的核心功能,看物料管理erp系统如何解决库存积压与缺料难题
大数据·网络·人工智能·安全·信息可视化·精益工程
灰子学技术10 小时前
Envoy HTTP 过滤器处理技术文档
网络·网络协议·http
Olivia0514051412 小时前
Voohu:音频变压器的屏蔽接地技术对50Hz工频噪声抑制的影响
网络·机器人·信息与通信
byoass12 小时前
智巢AI知识库深度解析:企业文档管理从大海捞针到精准狙击的进化之路
开发语言·网络·人工智能·安全·c#·云计算