标签:The ace 配置hsrp ip nat 三层 tin water 创建 cap
一、搭建如下拓扑图三、配置外网
swichi3: Switch(config)#interface fastEthernet 0/2
Switch(config-if)#no shutdown
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.100.1 255.255.255.0
swichi1:Switch(config)#interface fastEthernet 0/2
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.200.1 255.255.255.0
router0:Router(config)#interface gigabitEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.100.2 255.255.255.0
Router(config-if)#interface gigabitEthernet 0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.200.2 255.255.255.0
Router(config-if)#interface gigabitEthernet 0/2
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.88.254 255.255.255.0
四、配置NAT端口复用
swichi0: Switch(config)#interface vlan 10
Switch(config-if)#ip nat inside //配置该接口为内网
Switch(config-if)#interface vlan 20
Switch(config-if)#ip nat inside //配置该接口为内网
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#ip nat outside //配置该接口为外网
Switch(config)#access-list 10 permit 192.168.10.0 0.0.0.255 //配置ACL
Switch(config)#access-list 20 permit 192.168.20.0 0.0.0.255 //配置ACL
Switch(config)#ip nat inside source list 20 interface fastEthernet 0/2 overload //配置NAT端口复用
Switch(config)#ip nat inside source list 10 interface fastEthernet 0/2 overload //配置端口复用
swichi1:Switch(config)#interface vlan 10
Switch(config-if)#ip nat inside
Switch(config-if)#interface vlan 20
Switch(config-if)#ip nat inside
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#ip nat outside
Switch(config)#access-list 10 permit 192.168.10.0 0.0.0.255
Switch(config)#access-list 20 permit 192.168.20.0 0.0.0.255
Switch(config)#ip nat inside source list 20 interface fastEthernet 0/2 overload
Switch(config)#ip nat inside source list 10 interface fastEthernet 0/2 overload
五、配置交换机与路由器之间的ip,并配置默认路由
swichi0:Switch(config)#interface fastEthernet 0/2
Switch(config-if)#no shutdown
Switch(config-if)#no switchport //三层交换机物理接口配置IP地址之前,必须先关闭二层功能
Switch(config-if)#ip address 192.168.100.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.100.2
Switch(config)#ip routing //开启交换机路由功能
swichi1:Switch(config)#interface fastEthernet 0/2
Switch(config-if)#no shutdown
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.200.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.200.2
Switch(config)#ip routing
六、测试1:查看两个交换机上的standy,然后测试两PC机能否ping通外网PC
测试2:断开一跟交换机与路由器的连线,查看两个交换机上的standy,然后测试两PC机能否ping通外网PC
综上:测试完成。以上配置实现网关的备份,同时可以经过NAT可以访问外网
标签:The ace 配置hsrp ip nat 三层 tin water 创建 cap
原文地址:http://blog.51cto.com/13725021/2148165