利用NAT&acl使得内网可以访问isp

实验目的:使拓扑图中的内网电脑可以访问外网

实验要求:内网网段是192.168.1.0/24公司所购买公网ip是100.1.1.1/24

,,,,,,,,,ISP的一个路由器两个端口ip分别是100.1.1.2/24 200.1.1.254/24 ISP服务器ip 200.1.1.1/24

利用NAT&acl使得内网可以访问ISP

实验步骤:

1给所有终端设备配上ip地址(切忌配上网关)

2给路由器端口配ip

,公司路由器:

,路由器(配置)#主机名COMPgw

,#国米g0/0 COMPgw(配置)

,COMPgw (config-if) #没有蜀

,COMPgw (config-if) # ip添加192.168.1.254 255.255.255.0

,COMPgw (config-if) #退出

,#国米g0/1 COMPgw(配置)

,COMPgw (config-if) #没有蜀

,COMPgw (config-if) # ip添加100.1.1.1 255.255.255.0

,COMPgw (config-if) #退出

,ISP路由器:

,路由器(配置)#主机名ISPgw

,#国米g0/0 ISPgw(配置)

,ISPgw (config-if) #没有蜀

,ISPgw (config-if) # ip添加100.1.1.2 255.255.255.0

,ISPgw (config-if) #退出

,#国米g0/1 ISPgw(配置)

,ISPgw (config-if) #没有蜀

,ISPgw (config-if) # ip添加200.1.1.254 255.255.255.0

5验证与测试

,在PC192.168.1.1(或者192.168.1.2)上平ISP的服务器200.1.1.1

即:pc>平200.1.1.1

利用NAT&acl使得内网可以访问ISP

利用NAT&acl使得内网可以访问isp