cisco 路由器+三层交换+二层交换实现vlan nat上网

假如已从电信获得ip:10.66.1.100 255.255.0.0 10.66.1.254 ;
需要通过三层交换机与二层交换机划分vlan2 192.168.1.0/24 、vlan3 192.168.2.0/24 两个vlan,并实行vlan内计算机通过路由器实现nat上网,应该如何配置,请全部使用cisco设备配置。
本人新接触网络,希望可以获得帮助,谢谢!!!!

在外网接口上ip nat outside
在内网接口上ip nat inside
建立一个公网IP地址池ip nat pool name 10.66.1.100 10.66.255.253 netmask 255.255.0.0
建立一个默认路由ip route 0.0.0.0 0.0.0.0 外网接口
建立ACL确定内网地址范围access-list 10 permit 192.168.1.0 0.0.0.255 和access-list 20 permit 192.168.2.0 0.0.0.255
最后ip nat inside source list 10/20 pool name overload

就可以了,如果还有不理解的地方,可以HI我
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-06-03
1、在三层交换机中添加路由。

默认所有数据转向路由器。

2、在路由器中添加nat配置

配置nat时,注意nat的源地址为192.168.0.0 255.255.0.0

或所以0.0.0.0 0.0.0.0

具体命令自己动手查下。
第2个回答  2010-06-03
从基层做起,要两台二层设备,一台三层设备,一台路由,这个问题中没说vlan2和vlan3不能通信,按照这个法来配制:
1,在二层交换机1设备里全部划vlan2。连三层设备1口,
2,第二台设备全划vlan3。连三层设备2口
3,三层设备配制,把1口划vlan2,添加ip地址192.168.1.1 255.255.255.0。
2口划vlan3,添加ip地址192.168.2.1 255.255.255.0.
3口配制,默认vlan,添加ip地址192.168.0.2 255.255.255.252
再添家默认路由0.0.0.0 0.0.0.0 192.168.0.1
4,路由器设置,
eth1 添加ip地址,外网
interface fa0/0
ip address 10.66.1.100 255.255.0.0
ip nat outside

eht2地址:内网
interface fa0/1
ip address 192.168.0.1 255.255.255.252
ip nat inside
添加列表
access-list 100 permit ip 192.168.2.0 0.0.0.255 any
access-list 101 permit ip 192.168.3.0 0.0.0.255 any
允许nat地址段
route-map Nat permit 100,101
match ip address Nat

ip nat inside source route-map Nat interface fa0/1 overload
再添加路由
ip route 0.0.0.0 0.0.0.0 10.66.1.254
完成
第3个回答  2010-06-03
思科路由配置指导先看看就知道了!
相似回答