陈道明演老康熙:静态NAT、DHCP、标准ACL实验配置

来源:百度文库 编辑:偶看新闻 时间:2024/04/29 21:51:59
静态NAT、DHCP、标准ACL实验配置
一、 实验目的
1、 掌握静态NAT配置
2、 掌握DHCP配置
3、 掌握ACL配置
二、 实验拓扑

三、 实验步骤
1、 DHCP配置:
R1(config)#service dhcp
R1(config)#no ip dhcp conflict logging //关闭DHCP冲突日子
R1(config)#ip dhcp pool ccna //定义地址池
R1(dhcp-config)#network 192.168.1.0 255.255.255.0//DHCP要分配的地址段
R1(dhcp-config)#domain-name ccna.com //定义域名
R1(dhcp-config)#default-router 192.168.1.1 //默认网关
R1(dhcp-config)#dns-server 192.168.1.3 //域名解析服务器
R1(dhcp-config)#lease 30 //定义租期
R1(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.5
//排除已经用到的地址段
让PC自动获取IP
在CMD下,输入ipconfig/all,看看分配到的地址是否在地址池范围内
2、 静态NAT的配置:(假如PC机分配到的地址为192.168.1.6)
R1(config)#ip nat inside source static 192.168.1.6 10.10.10.12
R1(config)#int g0/0
R1(config-if)#ip nat inside
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#int s0/3/0
R1(config-if)#ip nat outside
R1(config-if)#ip address 10.10.10.10 255.255.255.0
R1(config-if)#clock rate 128000
R1(config-if)#no shutdown
R1(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.11

R2(config)#int s0/3/0
R2(config-if)#ip address 10.10.10.11 255.255.255.0
R2(config-if)#no shutdown
实验调试:
Debug ip nat


3、 访问控制列表—标准ACL
R2(config)# access-list 1 deny 192.168.1.0 0.0.0.255 //定义标准ACL
R2(config)#interface f0/0
R2(config-if)#ip access-group 1 in //在接口上应用ACL
实验调试:
在PC上ping 192.168.1.1(网关),接着再ping 10.10.10.11,看看有什么结果本文出自 51CTO.COM技术博客