2025.12.18 cisco NAT配置

1)拓扑图

2)实验步骤

PC机配置

PC 0

PC 1

PC 2

PC 3

PC 4

暂不配置,等server1配置完dhcp后,再获取IP地址

路由器配置

route 0

配置端口IP
复制代码
interface f0/1                               // 进入端口f0/1
ip address 192.168.100.1 255.255.255.0       // 设置端口ip地址和子网掩码
no shutdown                                  // 开启端口
配置rip
复制代码
route rip            //开启rip
network 50.0.0.0     // 公布直连网络,这里只需要公布50即可,另外两个直连端口要设置成内网
exit                 // 退出
配置远程登录
复制代码
line vty 0 4             // 开启虚拟接口 0-4
password   123456        // 设置远程登录的密码为123456
login                    //保存
exit                     // 退出
配置PAT
复制代码
interface f0/1
ip nat inside
exit
interface f0/0
ip nat inside
exit
interface f1/0
ip nat outside
exit
复制代码
access-list 1 permit 20.0.0.0 0.0.0.255       // 创建表1,允许20.0.0.0网段通过
access-list 2 permit 192.168.100.0 0.0.0.255  // 创建表2,允许192.168.100.0网段通过
复制代码
interface f0/0              // 进入端口f0/0
ip access-group 1 in        // 将acl表1应用到f0/0
exit                        // 退出
interface f0/1              // 进入端口f0/1
ip access-group 2 in        // 将acl表2应用到f0/1
exit                        // 退出
复制代码
ip nat pool nattest 50.0.0.2 50.0.0.2 netmask 255.0.0.0  // 创建对应的公网ip
ip nat inside source list 2 pool nattest overload        // 启动PAT,将表1应用到nattest
ip nat inside source list 1 pool nattest overload        // 启动PAT,将表2应用到nattest

route 1

配置端口ip
复制代码
interface f0/1                    // 进入端口f0/1
ip address 10.0.0.1 255.0.0.0     // 配置ip地址和子网掩码
no shutdown                       // 打开端口
exit                              // 退出端口
配置rip
复制代码
route rip                // 启动rip
network 10.0.0.0         // 公布自己的直连网络段
network 50.0.0.0         
exit                     // 退出

server配置

server 0

server 1

3)测试

PC 4 自动获取ip地址

PC机与server 0通信

远程登录

只有PC 0 可以远程登录

相关推荐
DianSan_ERP6 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅6 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
2501_946205526 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel6 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)6 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库
~远在太平洋~6 天前
Debian系统如何删除多余的kernel
linux·网络·debian
unfeeling_6 天前
Keepalived实验
linux·服务器·网络
坐吃山猪6 天前
OpenClaw04_Gateway常见问题
网络·gateway·openclaw
上海云盾商务经理杨杨6 天前
2025年重大网络安全事件回顾与趋势分析
网络·安全·web安全
kylezhao20196 天前
C# 的开闭原则(OCP)在工控上位机开发中的具体应用
网络·c#·开闭原则