如何连接互联网?
如何远程管理网络设备?
1.路由怎么写?
ip route 0.0.0.0 0.0.0.0 下一跳
0.0.0.0 0.0.0.0代表去往所有目的
2.NAT网络地址转换
PC,手机,在内网,用私网地址(不要钱),必须转换为公网地址(要钱)
下面我们将通过一个实验来展示网络地址转换
知识介绍:
私网地址:
192.168.x.x
10.x.x.x
172.16.x.x
172.16.x.x到172.31.x.x
PC1的基础配置:
R1:g0/0/1:64.1.1.1
R2:g0/0/0:64.1.1.10
[R1]int g0/0/0
[R1-g0/0/0]ip address 192.168.1.254 24
[R1]int g0/0/1
[R1-g0/0/1]ip address 64.1.1.1 24
[R2]int g0/0/0
[R2-g0/0/0]ip address 64.1.1.10 255.255.255.0
此时PC1可以ping通64.1.1.1,但ping不通64.1.1.10
R2是公网设备,公网设备没有去往私网设备的路由
检查路由表,发现只有64的路由:
我们接下进行配置:
[R1]acl name neiwang basic
[R1-acl-basic-neiwang]rule perimit source 192.168.0.0 0.0.255.255 代表192.168.0.0开头的都做转换
[R1]nat address-group 1 64.1.1.2 64.1.1.6 代表NAT地址池中指定了四个可用于转换的公有IP地址:6.1.1.2~6.1.1.4
[R1]display acl all 可以看到我们设置的acl规则编号为2999
[R1]int g0/0/1]nat outbound 2999 在g0/0/0接口中,我们调用可ACL2000 和NAT地址池1。
然后我们用PC11访问外网,可以ping通。