锐捷RG-RSR20-04E上网配置

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

该章节主要介绍,针对固化交换模块路由器的基本上网配置,这些路由器型号包含

RSR10-02E、RSR20-04E、RSR20-14E/F等这些设备的共同特点为设备都为路由接口,由于设

备本身携带交换口,如有多台PC需要上网,则可直接将PC连接到交换口上,进行上网通

过该章节,可以实现通过NAT上网以及内网服务器映射功能。

功能介绍:

PAT:端口地址转换,又叫网络地址端口转换(NAPT),通过外网接口的IP地址+端口号来对应和区别各个数据流进行网络地址转换,以达到多内部主机通过外网接口的IP地址来访问外部网络的目的。通常用在只有一个公网地址时的场景。

地址池转换:公网地址池的IP地址+端口号来对应和区别各个数据流进行网络地址转换,

以达到多内部主机通过少量公网IP地址来访问外部网络的目的。通常用在有多个1个出口有多个公网ip地址的情况

静态NAT:把内部主机的ip地址一对一的映射成公网ip地址,或者内部主机的ip地址+端口一对一的映射成公网ip地址+端口。通常用在需要将内部主机映射成公网地址,或者内部服务器的某个端口映射成公网地址的某个端口,达到通过访问公网地址或者公网

地址+端口号来访问内部服务器的目的。

应用场景

企业通过租用运营商的专线上网,分别介绍以下三个场景的应用,实现相应的功能。

场景一:当只有一个公网IP地址的时候,需要把内网用户的地址全部转换成外网接口的IP地址,使内网用户能够访问外网。

场景二:当有一个公网IP地址段的时候,需要把内网用户的地址全部转换成公网地址段的IP地址,使内网能够访问外网。

场景三:将内网服务器映射到某一公网IP,使外网用户能够通过访问该公网IP来访问内网服务器的资源。

一、组网需求

RSR路由器做因特网出口,内部PC和服务器网关均在路由器上,通过路由器访问外网,同时内网

有一台服务器,需将服务器地址(端口)映射到公网地址(端口),为外界提供服务。注,内

网pc属于vlan10网段,内网服务器属于vlan20网段。

三、配置要点

1、基本ip地址配置

2、内网终端划分到相应的vlan中

3、基本的ip路由配置

4、DHCP服务器配置

5、定义nat的内网口和外网口

6、在R1上配置ACL,把内网需要进行NAT转换的流量匹配出来

7、配置场景一NAT转换策略

8、配置场景二NAT转换策略

9、配置场景三NAT转换策略

四、配置步骤

1、基本ip地址配置

Ruijie(config)#hostname R1

R1(config)#interface gigabitEthernet 0/1

R1(config-GigabitEthernet 0/1)#ip address 0/1)#exit

R1(config)#vlan 10

R1(config-vlan)#exit

R1(config)#vlan 20

R1(config-vlan)#exit

R1(config)#inter vlan 10

R1(config-if-VLAN 10)#ip add 10)#exit

R1(config)#inter vlan 20

R1(config-if-VLAN 20)#ip add 、内网终端划分到相应的vlan中

R1(config)#inter fastEthernet 1/2

R1(config-if-FastEthernet 1/2)#switchport access vlan 10 // 划分内网pc接口属于vlan10

R1(config)#inter fastEthernet 1/13

R1(config-if-FastEthernet 1/13)#switchport access vlan 20 // 划分服务器接口属于vlan20

3、配置出口路由器路由

R1(config)#ip route // 出口路由配置到英特网的默认路由

4、DHCP服务器配置

R1(conf)#service dhcp //开启DHCP服务

R1(conf)#ip dhcp pool ruijie //ruijie是dhcp地址池的名字,可以随便取

R1(dhcp-config)#netw //电脑需要获得的ip地址的网段

R1(dhcp-config)#default-router //电脑属于VLAN 10下的网关地址,即使vlan10的接口的ip地址

R1(dhcp-config)#dns-server // 电脑的DNS,前面一个是主的dns,后面一个是备dns R1(conf)#ip dhcp pool ruijie2 //ruijie2是dhcp地址池的名字,可以随便取

R1(dhcp-config)#netw //电脑需要获得的ip地址的网段

R1(dhcp-config)#default-router //电脑属于VLAN 10下的网关地址,即使vlan10的接口的ip地址

R1(dhcp-config)#dns-server // 电脑的DNS,前面一个是主的dns,后面一个是

5、定义nat的内网口和外网口

R1(config)#interface gigabitEthernet 0/1

R1(config-GigabitEthernet 0/1)#ip nat outside //配置nat的外网口

R1(config-GigabitEthernet 0/1)#exit

R1(config)#inter vlan 10

R1(config-if-VLAN 10)#ip nat inside

R1(config-if-VLAN 10)#exit

R1(config)#inter vlan 20

R1(config-if-VLAN 20)#ip nat inside

6、在R1上配置ACL,把内网需要进行NAT转换的流量匹配出来

R1(config)#ip access-list standard 10

R1(config-std-nacl)#10 permit permit 、配置场景一nat转换策略

R1(config)#ip nat inside source list 10 interface gigabitEthernet 0/1 overload

//将acl 10匹配的流量,执行nat转换,转换成gigabitEthernet 0/1口的地址

8、配置场景二nat转换策略

1)配置公网地址池

R1(config)#ip nat pool ruijie netmask //配置一个名字为ruijie的公网地址池

R1(config-ipnat-pool)#address //公网地址的起始ip地址,结束ip地址

R1(config-ipnat-pool)#address //若有多个公网地址,但是不连续,可以配置多个公网地址段

R1(config-ipnat-pool)#exit

注意:

1)公网地址池的地址,不一定要跟外网口的地址在同一个网段,只要是外网分配的可用ip地址就可以。

2)公网地址的起始ip地址和结束ip地址可以不连续

2)配置nat转换策略

R1(config)#ip nat inside source list 10 pool ruijie overload //将acl 10匹配的流量,执行nat转换,转换成地址池ruijie里面的地址

注意:

相关文档
最新文档