
資訊詳情
北京電信通路由模式基礎上網配置文檔
發(fā)布時間:2019-06-06
(一)用戶環(huán)境及具體網絡結構
一位北京的電信通用戶,使用VEC18G路由器作為網關設備,電信給出一段公有IP地址,范圍是124.206.131.129/25到124.206.131.140/25,同時電信給出一個私有IP 地址是172.30.30.70/30,網關指向172.30.30.69/30,此用戶內網有150多臺計算機,電信提供的公有IP地址遠遠不夠用,因此用戶打算在內網一部分主機使用電信提供的公有IP地址,另一部分主機使用192.168.1.0/24網段。具體的網絡拓撲及IP 規(guī)劃如下圖所示:
用戶要在上面的網絡環(huán)境中,讓內網150多臺計算機全部能夠正常上網。具體的配置步驟如下:
(二)具體配置步驟
1、基礎設置
首先按照上圖所示的IP規(guī)劃,進行內外網的基礎設置:
(1)內網配置:
和普通用戶不同的是內網接口需要分配一個電信提供的公有IP 地址。具體配置界面如下圖:
(2)外網配置:
外網配置和普通用戶也是有區(qū)別的,具體配置界面如下:
配置到此的時候,重啟路由器,內網配有公有地址的計算機就可以正常上外網,但是現在的問題是內網還有一部分配有私有地址的計算機是沒有辦法上外網的,要達到用戶的需求,還需繼續(xù)下面的配置。
2、地址轉換的設置
要保證內網配有私用IP地址的計算機能夠正常上外網,還需要先在基礎設置》內網配置添加內網擴展,并在地址轉換》NAT外出規(guī)則中添加相應規(guī)則才可實現,具體界面如下圖:
配置到此,重啟路由器,內網所有計算機就可正常上外網了。
下一個: 防火墻實現內網多網段相互隔離