a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 129|回复: 1

[CCNP] CCNP实验1:在NAT中使用AccessList和RouteMaps

[复制链接]
发表于 2012-8-3 20:20:19 | 显示全部楼层 |阅读模式
【实验目的】:
" v3 b) X& o' Y0 `1 c4 a0 C5 V在本次实验中,你需要使用网络地址转换(NAT)去允许内网路由器(PxR3 和 PxR4)从TFTP服务器下载配置文件 6 x; Q5 C. G) b0 T) ?8 Z# [
为了完成本次实验,你需要完成下列任务: + M) O! D4 ^& Y/ B5 b6 X! ~
建立在NAT中需要使用的访问控制列表 在NAT中使用ROUTE-MAPS执行分开的并发地址转换。 连接到内部路由器到TFTP服务器或者在边界路由器使用适当的地址转换 为内部路由器下载配置文件【实验拓扑】:650) this.width=650;" border=0>: S, m8 q$ U6 p
% C. P7 s' C5 q) z! ^
【命令列表】:
8 ?8 ^7 {1 `; T% e, c9 N$ o命令, V) m1 F% x/ X/ U
描述
5 {9 `* o+ t, z7 j: ~7 a: s(config-if)#access-list 100 permit ip 10.1.x.0 0.0.0.2555 M5 i, A% Y& c/ j' s$ s
指定需要NAT的流量内容
! V  t3 C0 c4 ]' |! D* h9 uClear ip nat translation *
& D, k0 ]* j1 E, z清除NAT表中的所有地址转换7 a  f' C0 x  u4 p2 p* _# m$ i
Debug ip nat detail0 O) H3 B  {$ n% Z2 @+ W  i4 _
即时跟踪调试NAT信息
) W: ~# F" k, g$ [6 ^(config-if)#ip nat inside
+ S: o( U; f6 e5 d0 u5 h( R/ p指定NAT中的内部接口和地址, a" }( `$ k4 M9 a/ ]' c
(config)#ip nat inside source list 100 pool BBR3 L; M( ~8 x) J* K
为NAT指定需要翻译的内部地址范围和所使用的地址池% m; j% b1 W8 D! r3 h) {
(config)#ip nat inside source route-map TO-POD pool POD
  \6 {  Y) W, I" y: Q% @% @指定NAT使用的ROUTE-MAP
) i9 L! K4 Y4 a* E(config-if)#ip nat outside
+ t) z# u' N3 k6 S5 Q2 V指定NAT中的外部接口和地址% d. I; h0 H; h" n. T. L
(config)#ip nat pool BBR 192.168.x.1 192.168.x.254 netmask 255.255.255.0. I% K, E/ V( D" E; A2 ?
创建一个NAT地址池
: t. F$ H2 W: C0 u9 i: P# A(config)#ip nat pool BBR 192.168.x.1 192.168.x.254 prefix-length 24
% e# c- n' t0 l2 ?, y8 G创建一个NAT地址池(子网掩码用前缀长度进行指定)
: a& K( c- R+ j' iSho ip nat translations
2 m- d6 R! k$ c" B; r1 D显示NAT地址转换表
回复

使用道具 举报

 楼主| 发表于 2012-8-3 20:20:20 | 显示全部楼层

CCNP实验1:在NAT中使用AccessList和RouteMaps

【实验帮助】:
2 g  \" i- P. h, K如果出现任何问题,可以向在值的辅导老师提出并请求提供帮助。, O- g4 e6 y3 K0 [9 y3 e
【任务一】:连接到内部路由器PxR3和PxR4# }& Z% ~. o# n4 _6 L1 B5 y
使用TELNET或者其他终端程序建立与路由器建立联接。记住在本实验中x是你的机架编号,y是你的路由器编号。
4 k3 |% B# D$ B( X8 d
% A) B' u  b7 c, C8 d$ d, |实验过程:
) ~' b3 _1 D0 R0 F3 c7 h2 X/ d3 R
- O7 ]! ]# u- t第一步:连接路由器(PxR1和PxR2)。你的路由器现在应该没有任何配置。如果有,请使用erase start命令删除配置,并使用reload命令重启路由器。
& N  A7 e- C3 f- B4 [
3 O. d, _7 O& n1 T- z# P第二步:连接到你的内部路由器(PxR3和PxR4)。激活并分配IP地址到E0接口。路由器PxR3的E0口的IP地址应该是10.x.1.3/24,路由器PxR4的E0口的IP地址应该是10.x.1.4/24。
6 |4 z' e$ {2 p/ K  e. ~
2 V, Y; `" p9 q1 r( b( `第三步:路由器PxR1的E0口IP地址为10.x.1.1路由器PxR2的E0口IP地址为10.x.2.2。请检查边界路由器(PxR1和PxR2)和内部路由器(PxR3和PxR4)的之间的连接性。你的测试结果应该如下表类似:
9 U* j7 Z$ Z" w, Krouter#ping 10.2.1.1  \) E) B; X( b/ N9 S
Type Escape sequence to abort.
" G* ], f/ R9 i* |# ~) RSending 5, 100-byte ICMP Echos to 10.2.1.1, timeout is 2 seconds:$ }" t/ Y# r$ `
.!!!!
1 W9 U2 x$ [! V7 P" B' B. A9 PSuccess rate is 80 Percent(4/5), round-trip min/avg/max = 1/1/4 ms
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-5 12:58 , Processed in 0.205994 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表