交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
1、外网线路是单根固定光纤电信线路20M;公网模式:内网使用的是公网地址,外网是私网地址,数据不需要进行NAT转换的模式。
2、运营商提供的内网网段地址是:202.102.3.1-202.102.3.127 子网掩码:255.255.255.128;
外网口IP地址是:172.16.10.1,外网网关:172.16.10.2,子网掩码:255.255.255.252;
3、实现上网配置。
4、由于运营商提供的公网地址不够,要增加私网网段192.168.1.0上网。
公网模式说明:如果运营商给网吧所有的电脑都分配公网IP,请切换到公网网吧模式,例如北京地区。公网模式会删除NAT模式下的相关命令。进入公网模式后,若需要再恢复到NAT模式,需要重新进入“快速配置”中,利用配置向导进行配置。
二、组网拓扑
三、配置要点
1、首先把运营商提供的IP地址等都确认好,以及外网线接到WAN0口,内网线接到设备的LAN0口;
2、先进行快速配置,用设置好的内网口公网IP重启登录路由器。
3、选择公网模式,再重启路由器生效;
4、从公网地址中取出一个地址作为NAT转换的地址,例如 202.102.3.127 作为NAT转换的地址。
5、设置的私网网段是:192.168.1.1,子网掩码:255.255.255.0
四、配置步骤
1、在下面的客户机的浏览器上输入http://192.168.1.1,登录到路由器配置界面;
2、进行快速配置
点击下一步
(1)配置内网口地址
点击下一步
(2)配置外网口地址:
点击下一步,退出
3、把电脑的IP修改为公网IP地址。内网的其他电脑都配置类似下图的地址范围:202.102.3.2-202.102.3.127地址。
4、在电脑浏览器输入http://202.102.3.1 进入到路由器WEB界面。
5、选择公网模式:
高级选项-》网吧模式-》切换到公网模式
点击确定。
6、选择完公网模式后需要重启路由器才能生效。
高级选项-》系统-》重启
7、增加私网网段,在内网口配置私网网段的网关地址
8、先telnet方式登入路由器上
打开电脑运行-》输入cmd-》输入telnet 192.168.1.1后按回车
9、password后面输入的密码不显示,直接输入密码后按回车就可以
NBR2000>en
password:-----输入WEB登入密码admin
NBR2000#con
10、定义要私网地址的ACL
NBR2000(config)#access-list 1 permit 192.168.1.0 0.0.0.255
11、关闭防内网攻击
NBR2000(config)#no security anti-lan-attack
12、定义NAT地址池
NBR2000(config)#ip nat pool NAT prfix-length 24
NBR2000(config-pool)#address 202.102.3.127 202.102.3.127 match interface g0/1
13、定义私网地址NAT转换关联的NAT地址池
NBR2000(config)#ip nat inside source list 1 pool NAT overload
NBR2000(config)#end
NBR2000# wr
五、配置验证
1、在电脑上打开百度,看下是否可以正常打开。如果可以正常打开,说明可以正常上网了。
2、登录到路由器上查看到,有关于私网地址192.168.1.0网段的电脑上网
3、命令行下查看路由器中私网地址的NAT转换数据流
NBR2000#sh ip flow ip all