最近做了一下CISCO的DHCP+NAT上网实验,这里记录一下实验过程。
拓扑图如下:
Router1的配置:
Router>en
Router#config t
Router(config)#no ip domain-lo
Router(config)#no ip domain-lookup
Router(config)#line con 0
Router(config-line)#logging synchronous
Router(config-line)#exec-timeout 0 0
Router(config-line)#exit
Router(config)#int f0/0
Router(config-if)#ip add 201.1.1.2 255.255.255.0
Router(config-if)#no shut
Router(config-if)#^Z
Router#wr
Router0的配置:
基本配置:
Router>gt;en
Router#config t
Router(config)#no ip domain-lo
Router(config)#no ip domain-lookup
Router(config)#line con 0
Router(config-line)#logging synchronous
Router(config-line)#exec-timeout 0 0
Router(config-line)#exit
WAN口配置
Router(config)#int f0/0
Router(config-if)#ip add 201.1.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#ip nat outside
LAN口配置:
Router(config-if)#int f0/1
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#ip nat intside
Router(config-if)#exit
DHCP配置:
Router(config)#ip dhcp pool F0/1dhcp
Router(dhcp-config)#network 192.168.1.0 255.255.255.0
Router(dhcp-config)#default-router 192.168.1.1
Router(dhcp-config)#dns-server 192.168.1.1
Router(dhcp-config)#exit
Router(config)#ip dhcp excluded-address 192.168.1.1
默认路由+NAT配置:
Router(config)#ip route 0.0.0.0 0.0.0.0 f0/0
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router(config)#ip nat inside source list 1 interface FastEthernet0/0 overload
Router(config)#^Z
Router#wr
至此,配置完成,随后是验证结果。
首先,在PC上验证DHCP,如图,PC已经自动获得IP,GATEWAY ,DNS SERVER:
其次,在PC上ping 201.1.1.2,可以ping通,如图:
在router0上验证nat,输入show ip nat translations,结果如图:
至此,实验成功。