內部網絡和外部聯通的配置(內部網絡與外部網絡之間設置)
實驗拓撲如下:
首先在OSPF的基礎上配置默認路由
Router(config)#interface FastEthernet1/0
Router(config-if)#ip address 201.1.1.100 255.255.255.0
Router(config-if)#ip route 0.0.0.0 0.0.0.0 f 1/0
Router(config)#router ospf 100
Router(config-router)#default-information originate
IP地址規劃:
R1--F1/0=201.1.1.1/24
Int1--G0/0=201.1.6/24
---G0/1=202.2.2.1/24
以下為動態NAT
自定義的地址池是:201.1.1.10/24-201.1.1.200/24
Router(config)#ip nat pool zgl 201.1.1.10 201.1.1.200 netmask 255.255.255.0//配置NAT地址池的名字以及IP地址范圍
Router(config)#ip nat inside source list 1 pool zgl//配置動態NAT 映射
Router(config)#access-list 1 permit 192.168.0.0 0.0.255.255//允許動態NAT 轉換的內部地址范圍
Router(config)#int f1/0
Router(config-if)#ip nat outside//配置NAT的外部接口
Router(config-if)#int f0/0
Router(config-if)#ip nat inside//配置NAT的內部接口
Router(config-if)#int f0/1
Router(config-if)#ip nat inside//配置NAT的內部接口
由于服務器為了安全不連接互聯網
查看靜態映射表:show ip nat statistics
由后勤2測試
注:我在配置完NAT之后并不能ping通,發現在三層交換機上沒有配置默認路由
在核心路由器上配置的默認路由并沒有下發,且使用了always也沒有效果,無奈之下在主設和備用手動配置了默認路由。如果有大神可以指教一番,謝謝!