2025.12.18 cisco NAT配置

1)拓扑图

2)实验步骤

PC机配置

PC 0

PC 1

PC 2

PC 3

PC 4

暂不配置,等server1配置完dhcp后,再获取IP地址

路由器配置

route 0

配置端口IP
复制代码
interface f0/1                               // 进入端口f0/1
ip address 192.168.100.1 255.255.255.0       // 设置端口ip地址和子网掩码
no shutdown                                  // 开启端口
配置rip
复制代码
route rip            //开启rip
network 50.0.0.0     // 公布直连网络,这里只需要公布50即可,另外两个直连端口要设置成内网
exit                 // 退出
配置远程登录
复制代码
line vty 0 4             // 开启虚拟接口 0-4
password   123456        // 设置远程登录的密码为123456
login                    //保存
exit                     // 退出
配置PAT
复制代码
interface f0/1
ip nat inside
exit
interface f0/0
ip nat inside
exit
interface f1/0
ip nat outside
exit
复制代码
access-list 1 permit 20.0.0.0 0.0.0.255       // 创建表1,允许20.0.0.0网段通过
access-list 2 permit 192.168.100.0 0.0.0.255  // 创建表2,允许192.168.100.0网段通过
复制代码
interface f0/0              // 进入端口f0/0
ip access-group 1 in        // 将acl表1应用到f0/0
exit                        // 退出
interface f0/1              // 进入端口f0/1
ip access-group 2 in        // 将acl表2应用到f0/1
exit                        // 退出
复制代码
ip nat pool nattest 50.0.0.2 50.0.0.2 netmask 255.0.0.0  // 创建对应的公网ip
ip nat inside source list 2 pool nattest overload        // 启动PAT,将表1应用到nattest
ip nat inside source list 1 pool nattest overload        // 启动PAT,将表2应用到nattest

route 1

配置端口ip
复制代码
interface f0/1                    // 进入端口f0/1
ip address 10.0.0.1 255.0.0.0     // 配置ip地址和子网掩码
no shutdown                       // 打开端口
exit                              // 退出端口
配置rip
复制代码
route rip                // 启动rip
network 10.0.0.0         // 公布自己的直连网络段
network 50.0.0.0         
exit                     // 退出

server配置

server 0

server 1

3)测试

PC 4 自动获取ip地址

PC机与server 0通信

远程登录

只有PC 0 可以远程登录

相关推荐
米羊12140 分钟前
威胁识别(上)
网络·安全·web安全
白帽子黑客罗哥42 分钟前
护网行动中遇到突发安全事件的标准应急响应流程
网络·安全·web安全·计算机·护网行动
沫儿笙1 小时前
库卡机器人厚板焊接节气设备
网络·人工智能·机器人
会开花的二叉树2 小时前
Reactor网络库的连接管理核心:Connection类
开发语言·网络·php
霍格沃兹测试学院-小舟畅学2 小时前
Playwright处理WebSocket的测试方法
网络·websocket·网络协议
EverydayJoy^v^2 小时前
RH134简单知识点——第11章—— 管理网络安全
linux·网络·web安全
坐怀不乱杯魂2 小时前
Linux网络 - HTTPS
服务器·网络·网络协议·http·https
不知名。。。。。。。。2 小时前
五种IO模型---(从钓鱼的视角出发)
网络
B2_Proxy2 小时前
亚马逊采集的正确打开方式:从合规边界到反爬博弈,再到数据价值落地
服务器·网络·网络协议·tcp/ip·chatgpt
Dontla2 小时前
浏览器localStorage共享机制介绍(持久化客户端存储方案)本地存储冲突、iframe、XSS漏洞、命名空间隔离
前端·网络·xss