我們要連接外網時,外網的網段很多很多,我們該如何愉快地連接外網?下面我們通過Cisco packet模擬環境,並了解NAT和默認路由的使用;
NAT(Network Address Translation,網絡地址轉換)
實驗環境布置
Router0:
Router>enable
Router#configure terminal
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.1.2 255.255.255.0
Router(config-if)#ip nat inside //設置f0/0位內網端口
Router(config-if)#exit
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.2.1 255.255.255.0
Router(config-if)#ip nat outside //設置f0/1位外網端口
Router(config-if)#exit
Router(config)#ip route 0.0.0.0 0.0.0.0 fastEthernet 0/1 //設置默認路由(見下面“拓展”)
Router(config)#ip nat inside source static 192.168.1.1 192.168.2.1 //設置網絡地址轉換
Router#show ip route
Router1:
Router>enable
Router#configure terminal
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.3.2 255.255.255.0
Router(config-if)#exit
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.2.2 255.255.255.0
Router 2:
Router>enable
Router#configure terminal
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 192.172.1.2 255.255.255.0
Router(config-if)#exit
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.2.3 255.255.255.0
Router 3:
Router>enable
Router#configure terminal
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 182.168.2.2 255.255.0.0
Router(config-if)#exit
Router(config)#interface fastEthernet 0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.2.4 255.255.255.0
Router(config-if)#exit
實驗結果:外網三台終端都可以ping通;但外網ping不同內網(這樣我們就可以愉悅的訪問外網並防止大量外網信息侵入內網終端)。
拓展:
數據包在Router0中的交流:
發出包:(SNAT)
回復包:(DNAT)
- 默認路由:0.0.0.0 0.0.0.0
- 默認路由一般用在末梢網絡中的邊際路由;
- ip路由表中按最小限制執行
網絡地址轉換(NAT)設置要點:
內網端口配置模式下 ip nat inside
外網端口配置模式下 ip nat outside
全局模式下 ip nat inside source static 192.168.1.1 192.168.2.1
注釋: 左面的ip必須是內網pc機的ip ; 右面的ip為路由器外網端口的ip;