실습목표
L3 스위치에서 VLAN을 생성하고, 각 호스트에 분배하라.
Static NAT를 이용해 주어진 IP주소로 변환하라.
지역간 통신이 원활하게 하라.
대구 라우터 설정
Daegu(config)#do debug ip nat
IP NAT debugging is on
Daegu(config)#ip nat inside source static 192.168.10.100 100.100.10.100
Daegu(config)#ip nat inside source static 192.168.20.100 100.100.20.100
Daegu(config)#ip nat inside source static 192.168.10.254 100.100.10.254
Daegu(config)#int fa0/0
Daegu(config-if)#ip nat outside
Daegu(config-if)#int fa0/1
Daegu(config-if)#ip nat inside
NAT 설정을 해준 후, 기본 설정을 해주었다.
부산 라우터 설정
Busan(config)#int fa0/1
Busan(config-if)#ip add 200.200.200.1 255.255.255.0
Busan(config-if)#no sh
Busan(config-if)#int fa0/0
Busan(config-if)#ip add 1.1.1.10 255.255.255.252
Busan(config-if)#no sh
Busan(config)#ip route 100.100.10.0 255.255.255.0 1.1.1.9
Busan(config)#ip route 100.100.20.0 255.255.255.0 1.1.1.9
대구 라우터 설정
Daegu(config)#int fa0/0
Daegu(config-if)#ip add 1.1.1.9 255.255.255.252
Daegu(config-if)#no sh
Daegu(config-if)#int fa0/1
Daegu(config-if)#ip add 1.1.1.6 255.255.255.252
Daegu(config-if)#no sh
Daegu(config)#ip route 192.168.10.0 255.255.255.0 1.1.1.5
Daegu(config)#ip route 192.168.20.0 255.255.255.0 1.1.1.5
Daegu(config)#ip route 200.200.200.0 255.255.255.0 1.1.1.10
FW 라우터 설정
FW(config)#int fa0/1
FW(config-if)#ip add 1.1.1.5 255.255.255.252
FW(config-if)#no sh
FW(config-if)#int fa0/0
FW(config-if)#ip add 1.1.1.2 255.255.255.252
FW(config-if)#no sh
FW(config)#ip route 192.168.10.0 255.255.255.0 1.1.1.1
FW(config)#ip route 192.168.20.0 255.255.255.0 1.1.1.1
FW(config)#ip route 200.200.200.0 255.255.255.0 1.1.1.6
GW L3 스위치 설정
GW(config)#int fa0/24
GW(config-if)#no switchport
GW(config-if)#ip add 1.1.1.1 255.255.255.252
GW(config-if)#no sh
GW(config-if)#exit
GW(config)#ip routing
GW(config)#vlan 10
GW(config-vlan)#vlan 20
GW(config-vlan)#int vlan 10
GW(config-if)#ip add 192.168.10.1 255.255.255.0
GW(config-if)#no sh
GW(config-if)#int vlan 20
GW(config-if)#ip add 192.168.20.1 255.255.255.0
GW(config-if)#no sh
GW(config-if)#int ra fa0/21-22
GW(config-if-range)#switchport access vlan 10
GW(config-if-range)#int fa0/23
GW(config-if)#switchport access vlan 20
GW(config)#ip route 200.200.200.0 255.255.255.0 1.1.1.2
부산 라우터만 정적 라우팅 IP주소가 NAT로 변환된 주소인 이유는, 대구 라우터에서 NAT를 설정했기 때문이다.
설정을 마치자 통신이 원활하게 되는 것을 확인할 수 있다.
'시스코 > 시스코-실기' 카테고리의 다른 글
BGP - 스위치로 연결된 라우터간 BGP (0) | 2022.01.13 |
---|---|
BGP 기본실습 (0) | 2022.01.13 |
NAT - Static NAT 를 활용한 주소 변환, 변환된 주소로 웹 접속 하기 (0) | 2022.01.12 |
NAT - Static NAT, Dynamic NAT 실습 (0) | 2022.01.12 |
ACL 실습 - 요구사항 (1) ~ (4) (0) | 2022.01.12 |