本文主要记录easy-ip 与nat静态路由的实验。
拓扑图
PC
如图所示,设置各个pc的IP地址。
交换机
交换机中应该拥有的是 vlan 和 trunk 信息。
这里涉及的指令前面文章有专门讲到,本文不多赘述。
路由器
路由器涉及nat
静态指令和 easy-ip 的动态指令,当然还有公司间通信的静态路由转发指令和单臂路由指令。
本文仅解释 nat 静态指令 和 easy-ip的动态指令。
R1
R1中红框中框选的为接口信息,从接口信息中可以看到我们添加了各个接口的ip地址和单臂路由信息。
蓝框为R1需添加的静态路由信息。
其中 G0/0/1口同时添加了 NAT静态 和 easy-ip 动态路由信息。
涉及了以下指令
NAT静态
nat static global 101.1.1.3 inside 192.168.40.1 #global 后为参数信息,代表的是公网ip地址,inside后也是参数信息,表示的是内部ip地址
Easy-ip 动态
acl 2000 #使用acl
rule 1 permit source any #允许任意流量通过
int G0/0/1 #进入接口
nat outbound 2000 #将acl 2000应用于此接口,easy-ip即可开启完毕。
R2
R3
注意事项
本文封面取自画师JW作品,
《JW风景插画作品集》