HQ 网络使用 PAT 访问 Internet,需要使用静态 NAT 从 Internet 访问内部 Web 服务器。
配置:
总部
!
interface FastEthernet0/1
switchport access vlan 10
!
interface FastEthernet0/2
switchport access vlan 20
!
interface FastEthernet0/3
switchport access vlan 30
!
interface GigabitEthernet0/1
switchport mode trunk
!
总部
!
interface GigabitEthernet0/0
no ip address
duplex auto
speed auto
!
interface GigabitEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
ip nat inside
!
interface GigabitEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
ip nat inside
!
interface GigabitEthernet0/0.30
encapsulation dot1Q 30
ip address 192.168.30.1 255.255.255.0
ip nat inside
!
interface Serial0/0/0
ip address 145.89.181.192 255.255.255.0
ip nat outside
clock rate 2000000
!
ip nat pool PAT 145.89.181.192 145.89.181.192 netmask 255.255.255.0
ip nat inside source list PAT pool PAT overload
ip nat inside source static tcp 192.168.30.10 80 145.89.181.192 80
ip route 0.0.0.0 0.0.0.0 Serial0/0/0
!
ip access-list standard PAT
permit 192.168.0.0 0.0.255.255
!
R_ISP
!
interface GigabitEthernet0/0
ip address 172.16.1.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0/0
ip address 145.89.181.193 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 Serial0/0/0
!
所有 PC 均已正确配置,但从总部网络内的任何 VLAN ping 客户导致超时,未进行任何转换说明show ip nat translations
命令。
但是,静态 NAT 在客户 PC 上的浏览器中访问 145.89.181.192 似乎工作正常。
通过删除并重新应用静态 NAT,问题似乎消失了,但是在重新打开 Packet Tracer 后,问题又回来了,这对我来说毫无意义......
我是在监督某些事情还是这可能是 Packet Tracer 中的一个错误?
非常感激!