新ネットワークスペシャリスト道

ネットワーク、セキュリティ、何の話?

書籍「ネットワーク超入門(著 GENE) 」演習③ インターネットへの接続

ネットワーク技術力向上のために購入した書籍「ネットワーク超入門」内の演習をCisco Packet Tracer で実際にやってみました。

前回と前々回は、ルーティングの設定をやりましたが、今回はそれに加えデフォルトルートおよびNAT/PATを設定します。

今回で書籍「ネットワーク超入門」の演習を実際にやってみるのは、
3回目になるのですが、
この演習がCCNA取得の近道だと感じます。

対象書籍

書籍名:ネットワーク超入門 手を動かしながら学ぶIPネットワーク 

著者:GENE 

出版社:技術評論社

Cisco Packet Tracer(パケットトレーサー)

バージョン:8.1.1

演習概要

演習タイトル:インターネットへの接続

掲載ページ:P.245-254

演習概要:2つのルータを経由させて、インターネット上のサーバにアクセスするように設定する。

実現したいネットワーク:デフォルトルート、NAT/PAT、およびリフレクシブアクセスリストの設定し、インターネット上のサーバに接続する!

各機器の配置と配線

Cisco Packet Tracer 起動

ルータ2台とISPルータ1台とPC1台を配置して、クロスケーブルにて接続する

【ルータ & ISP】

【PC1】

【Server1】

■ネットワーク図

ネットワーク設定

各機器のネットワーク設定を行っていきます。PCの設定はGUIで行いました。ルータに関しては、CCNA勉強のため、CLIからコマンドにて設定しています。

【PC1】

【Server1】

【R1】

Router>enable
Router#configure terminal 
Router(config)#interface gigabitEthernet 0/0/0
Router(config-if)#ip address 192.168.12.1 255.255.255.0
Router(config-if)#no shutdown 
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/0/1
Router(config-if)#ip address 100.0.0.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#hostname R1

【R2】
Router>enable
Router#configure terminal 
Router(config)#interface gigabitEthernet 0/0/0
Router(config-if)#ip address 192.168.2.1 255.255.255.0
Router(config-if)#no shutdown 
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/0/1
Router(config-if)#ip address 192.168.12.2 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#hostname R2

【ISP】

Router>enable
Router#configure terminal 
Router(config)#hostname ISP
ISP(config)#interface gigabitEthernet 0/0/0
ISP(config-if)#ip address 100.0.0.10 255.255.255.0
ISP(config-if)#no shutdown
ISP(config-if)#exit
ISP(config)#interface gigabitEthernet 0/0/1
ISP(config-if)#ip address 100.100.100.1 255.255.255.0
ISP(config-if)#no shutdown
ISP(config-if)#exit

RIPおよびデフォルトルートおよびNAT/PATの設定

R1の以下点がポイントです。

・NAT / PAT

・デフォルトルート設定およびR2へのアドバタイズ

 

【R1】

//設定コマンド

R1>enable
R1#configure terminal 
R1(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.10 //デフォルトルートの設定
R1(config)#router rip
R1(config-router)#default-information originate //デフォルトルート
R1(config-router)#network 192.168.12.0
R1(config-router)#network 100.0.0.0
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#exit
//NAT/PAT設定
R1(config)#interface gigabitEthernet 0/0/0
R1(config-if)#ip nat inside
R1(config-if)#exit
R1(config)#interface gigabitEthernet 0/0/1
R1(config-if)#ip nat outside
R1(config-if)#exit
R1(config)#ip nat inside source list 1 interface gigabitEthernet 0/0/1 overload
R1(config)#exit

//設定の保存
R1#copy running-config startup-config

【R2】

//設定コマンド
R2>enable
R2#configure terminal 
R2(config)#router rip
R2(config-router)#network 192.168.2.0
R2(config-router)#network 192.168.12.0
R2(config-router)#version 2
R2(config-router)#no auto-summary
R2(config)#exit

//設定の保存
R2#copy running-config startup-config

疎通確認

PC1とServer1が通信できるか、PINGコマンドを使用して確認します。

【PC1からServer1へPING】

感想

スタティックルートやダイナミックルートの設定も慣れていないと大変でした。

ダイナミックルート(RIP)にデフォルトルートのアドバタイズおよびNAT/PATの設定が加わったことで難易度がぐっと上がった感じがします。
レイヤー3の理解がそこそこできていないとこの演習はきついんではないでしょうか。

ネットワークスペシャリストで勉強中の内容を具体的に理解できている気がします。

机上で学んだことを実技で試すことの大切さを感じました。