模拟器实验图片 华为模拟器配置NAT外网访问内网服务器实验 2022年11月8日学习笔记 LSW1交换机上划分vlan102030,PC1属于vlan10,ftp、www属于vlan20,连接出口路由器划分vlan30,内网内设备网络互通,PC1主机能访问公网 路由器AR1上做NAT,外网主机可以访问内网服务器LSW1配置syssysLSW1vlanbatch102030intg004portlinktypeaccessportdefaultvlan10intg001portlinktypeaccessportdefaultvlan20intg002portlinktypeaccessportdefaultvlan20intg003portlinktypeaccessportdefaultvlan30qintvlanif10ipadd192。168。10。25424qintvlanif20ipadd192。168。20。25424qintvlanif30ipadd172。16。10。224qospf1routerid1。1。1。1area0net192。168。10。00。0。0。255net192。168。20。00。0。0。255net172。16。10。00。0。0。255qq路由器R1配置syssysR1intg000ipadd172。16。10。124intg001ipadd1。1。1。124ospf1routerid2。2。2。2area0net172。16。10。00。0。0。255qqospf1routerid1。1。1。1area0net192。168。10。00。0。0。255net192。168。20。00。0。0。255net172。16。10。00。0。0。255qqacl2000rulepermitsource192。168。10。00。0。0。255rulepermitsource192。168。20。00。0。0。255qintg001natoutbound2000qiproutestatic0。0。0。001。1。1。2ospf1defaultrouteadvertiseqintg001natserverprotocoltcpglobalcurrentinterfacewwwinside192。168。20。20wwwynatserverprotocoltcpglobalcurrentinterfaceftpinside192。168。20。10ftpyqnatalgftpenable路由器R2配置syssysR2intg000ipadd1。1。1。224intg001ipadd3。3。3。25424intg002ipadd2。2。2。25424q交换机LSW2配置syssysLSW2vlan100qportgroup1groupmemberg001g002portlinktypeaccessportdefaultvlan100q客户机Client2分别访问www、ftp服务器 client2访问内网ftp服务器 client2访问ftp服务器 外网主机访问内网www、ftp服务 外网主机访问内网www服务器 外网主机访问内网ftp服务器