请教一下,我现在在用思科模拟器完成下图,让pc机单向ping通router1。但我有一个问题:在配置好NAT/PAT之后,外网主机即便是在知道内网主机的正确IP地址下,是否也能ping通内网的主机?
现在的情况是这样:
①我先使用了OSPF协议使得4台PC能够ping通router0,按照网上搜到的结果,NAT可以实现单向通信,但是我按他照上面说的方法配置Router0,结果仍然是目的地不可达;
②如果我先使用了OSPF协议使得4台PC能够ping通router1,再回头来在router0上配置NAT/PAT,则在Router1上仍旧能够ping通4台pc。
我一直都记得是配置了NAT/PAT后只允许内网ping通外网,外网即便在知道内网某主机的正确IP地址也应该ping不通。请问是我记错了还是我上面的步骤配置错了?
谢谢各路大佬
1.route1上不能用任何关于你内网的路由,应该只有r1和r0的接口网段。
2.ospf你可以发布到 sw和r0上. r1你不能发布ospf,相应于r1模拟了运营商。怎么能和你们内网建ospf.
3.r0上要有关于你pc的内部路由,不管是ospf学到的还是静态指到下面的,同时pc也有默认路由到达r0.
4. r0上写nat pat等,内网pool的acl表为你内网的网段。 然后在r0 的外网接口上 再overload