NAT问题请教

大波王 2020-09-16 10:48:50
请各位大神指教下,我做NAT实验,R3为internet路由器,R2出口路由器,AR2上面开启DHCP,为2台pC提供IP和网关,在G0/0/1上面开启Easy IP ,nat outbound 2000, 开启一条缺省路由,下一跳为20.12.1.2,为什么还是ping不通PC3啊,拓扑图在如下,谢谢各位大神。

...全文
1833 24 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
24 条回复
切换为时间正序
请发表友善的回复…
发表回复
海一样浪。 2021-03-04
  • 打赏
  • 举报
回复
你应该是哪儿配错了哦,我模拟了一下都能通
  • 打赏
  • 举报
回复
PC3上有没有写路由?至少得有一条默认路由,或者指向20.12.1.1的路由,下一跳是30.1.1.254
大波王 2020-09-19
  • 打赏
  • 举报
回复
引用 22 楼 Iforgetmyid 的回复:
[quote=引用 20 楼 m0_48176864 的回复:][quote=引用 19 楼 weiwoduzuna 的回复:]AR2到PC3不通,你具体配置发一下吧,你这个又问题,看下你的配置
AR2 ACL 2000 rule permit source 192.168.1.0 0 [Huawei-GigabitEthernet0/0/1]nat outbound 2000 [Huawei]ip route-static 0.0.0.0 0 20.12.1.2 AR3就简单配置一个网关和IP地址就行了,没VLAN什么的[/quote] rule permit source 192.168.1.0 0 错了,应该是 rule permit source 192.168.1.0 0.0.0.255 (其实,ACL也可以不要) 通配符掩码(又称反向掩码)以点分十进制表示,并以二进制的“0”表示“匹配”, “1”表示“不关心”,这与子网掩码恰好相反,譬如子网掩码255.255.255.0 对应的通配符 掩码就是0.0.0.255。此外,通配符掩码中的“0”或“1”都可以是不连续的,这样可以更加 灵活地进行匹配,譬如0.255.0.255 就是一个合法的通配符掩码。[/quote] 是的,就是反掩码这里错了,谢谢大兄弟了
Iforgetmyid 2020-09-18
  • 打赏
  • 举报
回复
引用 13 楼 m0_48176864 的回复:
[quote=引用 11 楼 Iforgetmyid的回复:][quote=引用 10 楼 m0_48176864 的回复:][quote=引用 9 楼 Iforgetmyid的回复:]pc3的ip地址是多少呢?
30.1.1.1[/quote] 缺省路由怎么写的? [/quote] 0.0.0.0 0 20.12.1.2[/quote] 如果pc3的网关写30.1.1.254的话,我认为整个拓扑是对的,配置也是对的,应该可以ping得通
Iforgetmyid 2020-09-18
  • 打赏
  • 举报
回复
引用 20 楼 m0_48176864 的回复:
[quote=引用 19 楼 weiwoduzuna 的回复:]AR2到PC3不通,你具体配置发一下吧,你这个又问题,看下你的配置
AR2 ACL 2000 rule permit source 192.168.1.0 0 [Huawei-GigabitEthernet0/0/1]nat outbound 2000 [Huawei]ip route-static 0.0.0.0 0 20.12.1.2 AR3就简单配置一个网关和IP地址就行了,没VLAN什么的[/quote] rule permit source 192.168.1.0 0 错了,应该是 rule permit source 192.168.1.0 0.0.0.255 (其实,ACL也可以不要) 通配符掩码(又称反向掩码)以点分十进制表示,并以二进制的“0”表示“匹配”, “1”表示“不关心”,这与子网掩码恰好相反,譬如子网掩码255.255.255.0 对应的通配符 掩码就是0.0.0.255。此外,通配符掩码中的“0”或“1”都可以是不连续的,这样可以更加 灵活地进行匹配,譬如0.255.0.255 就是一个合法的通配符掩码。
weiwoduzuna 2020-09-18
  • 打赏
  • 举报
回复
AR2到PC3不通,你具体配置发一下吧,你这个又问题,看下你的配置
大波王 2020-09-18
  • 打赏
  • 举报
回复
引用 16 楼 weiwoduzuna的回复:
你试下从AR2 pingPC3,能通的话就是nat没做好
ping不通,而且NAT就是两条命令,一条ACL2000,一条NAT OUTBOUND 2000,这很简单啊
大波王 2020-09-18
  • 打赏
  • 举报
回复
引用 15 楼 Iforgetmyid的回复:
[quote=引用 13 楼 m0_48176864 的回复:][quote=引用 11 楼 Iforgetmyid的回复:][quote=引用 10 楼 m0_48176864 的回复:][quote=引用 9 楼 Iforgetmyid的回复:]pc3的ip地址是多少呢?
30.1.1.1[/quote] 缺省路由怎么写的? [/quote] 0.0.0.0 0 20.12.1.2[/quote] 如果pc3的网关写30.1.1.254的话,我认为整个拓扑是对的,配置也是对的,应该可以ping得通[/quote] 所以说就是奇怪,不知道是不是模拟器的问题
weiwoduzuna 2020-09-18
  • 打赏
  • 举报
回复
你试下从AR2 pingPC3,能通的话就是nat没做好
大波王 2020-09-18
  • 打赏
  • 举报
回复
引用 19 楼 weiwoduzuna 的回复:
AR2到PC3不通,你具体配置发一下吧,你这个又问题,看下你的配置
AR2 ACL 2000 rule permit source 192.168.1.0 0 [Huawei-GigabitEthernet0/0/1]nat outbound 2000 [Huawei]ip route-static 0.0.0.0 0 20.12.1.2 AR3就简单配置一个网关和IP地址就行了,没VLAN什么的
Iforgetmyid 2020-09-17
  • 打赏
  • 举报
回复
引用 10 楼 m0_48176864 的回复:
[quote=引用 9 楼 Iforgetmyid的回复:]pc3的ip地址是多少呢?
30.1.1.1[/quote] 缺省路由怎么写的?
weiwoduzuna 2020-09-17
  • 打赏
  • 举报
回复
你的意思是R3是运营商的路由器是吗?
大波王 2020-09-17
  • 打赏
  • 举报
回复
引用 12 楼 weiwoduzuna的回复:
你的意思是R3是运营商的路由器是吗?
是滴,模拟运营商
大波王 2020-09-17
  • 打赏
  • 举报
回复
引用 11 楼 Iforgetmyid的回复:
[quote=引用 10 楼 m0_48176864 的回复:][quote=引用 9 楼 Iforgetmyid的回复:]pc3的ip地址是多少呢?
30.1.1.1[/quote] 缺省路由怎么写的? [/quote] 0.0.0.0 0 20.12.1.2
大波王 2020-09-16
  • 打赏
  • 举报
回复
引用 9 楼 Iforgetmyid的回复:
pc3的ip地址是多少呢?
30.1.1.1
Iforgetmyid 2020-09-16
  • 打赏
  • 举报
回复
pc3的ip地址是多少呢?
大波王 2020-09-16
  • 打赏
  • 举报
回复
引用 6 楼 weiwoduzuna的回复:
R3上面的路由啊
而且我R2的G0/0/1接口做了NAT配置
大波王 2020-09-16
  • 打赏
  • 举报
回复
引用 6 楼 weiwoduzuna的回复:
R3上面的路由啊
R3是模拟外网路由器,不需要配置路由也不可能配置路由啊
weiwoduzuna 2020-09-16
  • 打赏
  • 举报
回复
R3上面的路由啊
weiwoduzuna 2020-09-16
  • 打赏
  • 举报
回复
没有回向路由你的PC3怎么回包呢,跨网段了吧!
加载更多回复(4)

3,836

社区成员

发帖
与我相关
我的任务
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
  • 交换及路由技术社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧