实验二十九 配置静态NAT【实验名称】 配置静态NAT
【实验目的】 配置网络地址变换,提供到公司共享服务器的可靠外部访问
【背景描述】 某IT企业因业务扩展,需要升级网络,他们选择172
0/24作为私有地址,并用NAT来处理和外部网络的连接
【需求分析】 公司需要将172
2访问外网,同时考虑到包括安全在内的诸多因素,公司希望对外部隐藏内部网络,使外部网络不能访问内部网络
1 实验设备用户自定义路由器2621XM 2台 交换机2950-24 1台 PC机 2台 1
2 组网图1
3 设备IP地址表设备名接口IP地址子网掩码RT1F0/0210
0F0/1202
0RT2F0/0210
0S0/0220
0RT3S0/0220
0F0/0172
0内网主机PC1 172
0内网主机PC2172
0互联网主机PC3202
0 【实验原理】 在路由器RT3上把通过NAT地址转换,将172
3两台主机访问互联网的行为转换成路由器RT3上220
2访问互联网的行为,从而实现把内网隐藏起来
4 配置步骤 第一步 在路由器上RT1配置静态路由选择和IP地址
第二步 在路由器上RT2配置静态路由选择和IP地址
第三步 在路由器上RT3配置静态路由选择和IP地址
第四步 在路由器RT3上配置静态NAT
第五步 在路由器RT3上指定一个内部接口和一个外部接口
第六步 在RT