PT做局域网对互联网地址反转#yyds干货盘点#_路由交换


一、基础配置

1、创建vlan

Switch#conf t

Switch(config)#vlan 10

Switch(config-vlan)#vlan 20

Switch(config-vlan)#end

Switch#sh vlan

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_02

2、把接口加入vlan

Switch#conf t

Switch(config)#int f0/2

Switch(config-if)#sw mo acc

Switch(config-if)#sw acc vlan 10


Switch(config-if)#int f0/3

Switch(config-if)#sw mo acc

Switch(config-if)#sw acc vlan 20

Switch(config-if)#end

Switch#sh vlan

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_03

3、设置 IP地址、默认路由

Switch#conf t

Switch(config)#int vlan 10

Switch(config-if)#ip add 192.168.10.1 255.255.255.0

Switch(config-if)#no shut

Switch(config)#int vlan 20

Switch(config-if)#ip add 192.168.20.1 255.255.255.0

Switch(config-if)#no shut

Switch(config-if)#end

Switch#sh ip route

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_04

Switch#conf t

Switch(config)#int f0/1

Switch(config-if)#no switch

Switch(config-if)#no shutdown

Switch(config-if)#ip add 172.16.1.2 255.255.255.0

Switch(config-if)#exit

Switch(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.1

Switch(config)#end

Switch#


4、路由器0设置

Router#conf t

Router(config)#int f0/0

Router(config-if)#no shutdown

Router(config-if)#ip add 100.1.1.2 255.255.255.0

Router(config-if)#int loopback1

Router(config-if)#no shutdown

Router(config-if)#ip add 8.8.8.8 255.255.255.255

Router(config-if)#end


5、路由器1设置

Router#conf t

Router(config)#int f0/0

Router(config-if)#no shut

Router(config-if)#ip add 100.1.1.1 255.255.255.0

Router(config-if)#int f0/1

Router(config-if)#no shut

Router(config-if)#ip add 172.16.1.1 255.255.255.0

Router(config-if)#end

Router#sh ip route

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_05



6、OSPF设置

Router#conf t

Router(config)#ip route 0.0.0.0 0.0.0.0 100.1.1.2

Router(config)#router ospf 100

Router(config-router)#router-id 1.1.1.1

Router(config-router)#net 100.1.1.0 0.0.0.255 area 0

Router(config-router)#net 172.16.1.0 0.0.0.255 area 0

Router(config-router)#end

Router#


Switch#conf t

Switch(config)#ip routing

Switch(config)#router ospf 100

Switch(config-router)#router-id 2.2.2.2

Switch(config-router)#net 172.16.1.0 0.0.0.255 area 0

Switch(config-router)#net 192.168.10.0 0.0.0.255 area 0

Switch(config-router)#net 192.168.20.0 0.0.0.255 area 0

Switch(config-router)#end

R1 ping 8.8.8.8 通,

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_06

SW1 ping 100.1.1.1 通,SW1 ping 100.1.1.2 不通

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_07

PC1 ping 100.1.1.1 通,PC1 ping 8.8.8.8 不通,

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_08





二、技术应用

#建立访问PAT访问列表,

Router#conf t

Router(config)#ip access-list extended PAT

Router(config-ext-nacl)#permit ip 192.168.10.0 0.0.0.255 any

Router(config-ext-nacl)#permit ip 192.168.20.0 0.0.0.255 any

Router(config-ext-nacl)#end

Router#


#内网接口设置inside,外网接口outside,

Router#conf t

Router(config)#int f0/0

Router(config-if)#ip nat outside

Router(config-if)#int f0/1

Router(config-if)#ip nat inside

Router(config-if)#exit


#内网地址反转

Router(config)#ip nat inside source list PAT int f0/0 overload

Router#


PC1 ping 100.1.1.2 通,ping 8.8.8.8通

PT做局域网对互联网地址反转#yyds干货盘点#_路由交换_09