实
验
任
务 实验需求:
1.配置路由器和ASA的接口,实现网络互通
2.配置路由
R1能够Telnet到RR,RR不能够Telnet到R1,
3.使用命令show xlate 查看NAT转换表网络
实验拓扑:ide
思
路
及
实
验
步
骤 配置思路:
1.配置ASA防火墙对应端口的IP并设置端口名与优先级接口
no shutdown
ip address 172.16.1.254 255.255.255.0
exit
配置NAT
object network inside (指定须要进行地址转换的网段)
subnet 10.1.1.0 255.255.255.0
nat (inside,outside) dynamic 172.16.1.201 (用于PAT转换的IP或者接口)
qip
R1:
system-view
sysname R1
int g 0/0/0
undo shu
ip add 10.1.1.1 255.255.255.0 (配置对应端口IP)
q
ping 10.1.1.254 (验证到网关是否能够ping通)
ip route-static 0.0.0.0 0.0.0.0 10.1.1.254(配置默认路由至关于网关)
设置远程
user-interface vty 0
set authentication password cipher 123
user privilege level 15
RR:
system-view
sysname RR
int g 0/0/0
undo shu
ip add 172.16.1.1 255.255.255.0 (配置对应端口IP)
q
ping 172.16.1.254 (验证到网关是否能够ping通)
ip route-static 0.0.0.0 0.0.0.0 172.16.1.254(配置默认路由至关于网关)
设置远程
user-interface vty 0
set authentication password cipher 123
user privilege level 15ci
结
果
验
证
在R1上远程RR路由
在RR上远程R1terminal
在ASA输入show xlate 查看NAT转化表it