标签:企业内部网与互联网的联通
左边PC机0配置静态IP和网关:192.168.1.1 255.255.255.0 网关:192.168.1.254
右边PC机1配置静态IP和网关:100.20.20.1 255.255.255.0 网关:100.20.20.254
内网路由器R1/2/3基础配置命令:
Router>
Router>Enable
Router#Config terminal
Router(config)# No Ip domain lookup
Router(config)#Hostname R1
R1(config)#Line console 0
R1(config-line)#Exec-timeout 0 0
R1(config-line)#Exit
R1端口IP地址及动态理由
R1(config-if)#interface gigabitEthernet 0/1
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.1.254 255.255.255.0
R1(config-if)#exit
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.2.1 255.255.255.0
R1(config-if)#exit
R1(config)#route rip
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#network 192.168.1.0
R1(config-router)#network 192.168.2.0
R2端口IP地址及动态理由
R2(config-if)#interface gigabitEthernet 0/0
R2(config-if)#no shutdown
R2(config-if)#ip address 192.168.2.2 255.255.255.0
R2(config-if)#exit
R2(config)#interface gigabitEthernet 0/1
R2(config-if)#no shutdown
R2(config-if)#ip address 192.168.3.1 255.255.255.0
R2(config-if)#exit
R2(config)#route rip
R2(config-router)#version 2
R2(config-router)#no auto-summary
R2(config-router)#network 192.168.2.0
R2(config-router)#network 192.168.3.0
R3端口IP地址及动态理由
R3(config-if)#interface gigabitEthernet 0/1
R3(config-if)#no shutdown
R3(config-if)#ip address 192.168.3.2 255.255.255.0
R3(config-if)#exit
外部网络配置
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#no shutdown
R3(config-if)#ip address 12.1.1.1 255.255.255.0
R3(config-if)#exit
R3(config)#route rip
R3(config-router)#version 2
R3(config-router)#no auto-summary
R3(config-router)#network 192.168.3.0
R4端口IP地址及动态理由
R4(config-if)#interface gigabitEthernet 0/0
R4(config-if)#no shutdown
R4(config-if)#ip address 12.1.1.2 255.255.255.0
R4(config-if)#exit
R4(config)#interface gigabitEthernet 0/1
R4(config-if)#no shutdown
R4(config-if)#ip address 100.20.20.254 255.255.255.0
R4(config-if)#exit
重要互通命令在路由器R3上配置如下:
R3(config-if)#interface gigabitEthernet 0/1
R3(config-if)#ip nat inside //告诉内网访问外网时是流量的入端口
R3(config-if)#interface gigabitEthernet 0/0
R3(config-if)#ip nat outside //告诉内网访问外网时是流量的出端口
R3(config)#IP route 0.0.0.0 0.0.0.0 12.1.1.2 //内网通往外网的静态路由条目
R3(config)#route rip
R3(config-router)#redistribute static //通过rip协议将静态路由条目传输给其它路由器
R3(config-router)#exit
R3(config)#access-list 1 permit 192.168.1.0 0.0.0.255 //创建ACL条目
R3(config)#ip nat inside source list 1 interface gigabitEthernet 0/0
//调用ACL条目通过NAT转换成外网IP12.1.1.1来访问互联网。企业网络简化版,配置完成后就可以让企业内部网络上网浏览网页。
标签:企业内部网与互联网的联通
原文地址:http://zhuiyi5607.blog.51cto.com/13403999/1975085