- 积分
- 25
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2015-6-4
- 最后登录
- 1970-1-1
- 阅读权限
- 10
- 听众
- 收听
网络小学徒
![Rank: 1](https://cdn.hh010.com/static/image/common/star_level1.gif)
|
3鸿鹄币
本帖最后由 leonxjm 于 2017-6-8 22:40 编辑
我有一台思科路由器,裸机,以下未接任何交换机,直连电脑
一共有3个电口,4个二层交换口
分别为gi 000, 001, 002
gi 010, 011, 012, 013
gi 000外接电信6M线路
interface GigabitEthernet0/0/0
description ChinaTelecom 6M
ip address 117.***.***.*** 掩码
ip nat outside
negotiation auto
gi001作为局域网口使用
interface GigabitEthernet0/0/1
description insidenetwork
ip address 172.16.41.254 255.255.254.0
ip nat inside
negotiation auto
DHCP:
ip dhcp pool bbhc
network 172.16.40.0 255.255.254.0
default-router 172.16.41.254
dns-server 218.85.157.99 218.85.157.99
lease 30
acl 一条 access-list 100 permit ip 172.16.40.0 0.0.1.255 any
NAT条目 ip nat inside source list 100 interface GigabitEthernet0/0/0 overload
静态路由为ip route 0.0.0.0 0.0.0.0 117.***.***.***
在以上配置的基础上,网内计算机访问网络正常,但是
有两个问题:
1、
我一旦建立一个NAT地址池:ip nat pool toInternet 172.***.***.*** 172.***.***.*** netmask 掩码, 然后将toInternet这个NAT地址池应用到ip nat inside source list 100 interface GigabitEthernet0/0/0 overload中去替换接口,即ip nat inside source list 100 interface toInternet overload,网络立刻中断,请问谁知道什么原因?
2、我将计算机接口从电口转移到二层交换口,建立VLAN 20,网关172.16.41.254,掩码255.255.254.0,将二层交换口划分入VLAN 20
此时,计算机无法上网,请问还需要什么命令来达成VLAN 20内主机访问外网的目的
|
最佳答案
查看完整内容
ip nat pool out.pool 113.X,X,X 113.X,X,X netmask 255.255.255.248 (应该是你117.相关的公网IP)
ip nat inside source list 100 pool out.pool overload
|