教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 教育文库 >

《网络工程与系统集成》实验指导书2011(3)

来源:网络收集 时间:2026-09-16
导读: 六. 实验步骤 场景1及其配置 图A- 2由inside发起连接的NAT测试场景 如图A-2,由用户的计算机组成的LAN作为inside网络,网关路由器的se0/1/0接口连接的Internet属于outside网络。LAN中的计算机通过共享网关路由器的I

六. 实验步骤

场景1及其配置

图A- 2由inside发起连接的NAT测试场景

如图A-2,由用户的计算机组成的LAN作为inside网络,网关路由器的se0/1/0接口连接的Internet属于outside网络。LAN中的计算机通过共享网关路由器的IP地址池、即动态NAT,来获得访问Internet的合法公网地址。

Step 1:路由器的fa0/0接口作为NAT的inside接口

配置实例:

Router(config)# interface fa0/0

Router(config-if)# ip address 192.168.0.1 255.255.255.0

Router(config-if)# no shutdown

Router(config-if)# ipnat inside

Step 2:路由器的se0/1/0接口作为NAT的outside接口

配置实例:

Router(config)# interface se0/1/0

Router(config-if)# ip address 1.1.1.10 255.255.255.0

Router(config-if)# no shutdown

Router(config-if)# ipnat outside

Step 3:通过访问控制列表设定可以使用NAT的用户计算机地址范围

配置实例:

Router(config)# access-list 1 permit 192.168.0.2 192.168.0.1 0.0.0.255

Step 4:创建进行NAT转换时,可以使用的公网地址池

配置实例:

Router(config)# ipnat pool mypool 1.1.1.201 1.1.1.210 netmask 255.255.255.0

Step 5:设定NAT在进行地址转换时所用的IP地址池

配置实例:

Router(config)# ipnat inside source list 1 pool mypool

场景2及其配置

图A- 3由outside发起连接的NAT测试场景

如图A-3,用户所在的LAN上存在一些服务器,其服务要提供给Internet上的用户使用。由于服务器所使用的IP 地址是inside网路所使用的私有地址,因此需要实现在网关路由器上将内部服务的地址及传输层端口映射到一个Internet可访问到的公网地址和端口,即使用静态NAT。

Step 1:路由器的fa0/0接口作为NAT的inside接口

配置实例:

Router(config)# interface fa0/0

Router(config-if)# ip address 192.168.0.1 255.255.255.0

Router(config-if)# no shutdown

Router(config-if)# ipnat inside

Step 2:路由器的se0/1/0接口作为NAT的outside接口

配置实例:

Router(config)# interface se0/1/0

Router(config-if)# ip address 1.1.1.11 255.255.255.0

Router(config-if)# no shutdown

Router(config-if)# ipnat outside

Step 3:将inside网络中的Web服务器套接字192.168.0.2:80转换到公网1.1.1.11:8080 配置实例:

Router(config)# ipnat inside source static tcp 192.168.0.2 80 1.1.1.11 8080

Step 4:将inside网络中的Email服务器套接字192.168.0.2:80转换到公网1.1.1.11:8080 配置实例:

Router(config)# ipnat inside source static tcp 192.168.0.3 53 1.1.1.11 8090

七. 思考题

1. 当把内部服务器的套接字映射到路由器公网接口时,内部用户访问内部服务器时,

用哪个地址来访问服务器,为什么?

2. 当路由器公网接口地址是动态分配时,如何保证NAT地址映射的有效性?

实验七 VPN配置

实验学时:4学时 实验类型:综合 实验要求:必修

一. 实验目的

1. 根据实验要求的拓扑结构,利用路由器及交换机连接成网络

2. 根据要求,完成 VPN 隧道端点间路径的建立

3. 掌握 GRE 隧道的配置方法

4. 熟悉 IPsec 的配置方法

二. 实验内容

1. GRE隧道配置

2. IPsec配置

三. 实验原理、方法和手段

四. 实验组织运行要求

1. 学生在实验前,请先对实验中的常用网络命令的功能和使用方法进行预习,并在预习报告中给出这些信息。

2. 实验过程中,请记录每条命令使用后的显示信息,并在实验报告中对这些信息进行说明和解释。

五. 实验条件

1. 以太网环境

2. 思科2811路由器

六. 实验步骤

Step 1:配置网络环境,保证企业网网关的公网接口可达

Step 2:创建隧道接口,并配置其参数

配置实例:

Router0# config terminal

Router0(config)# interface tunnel 0

Router0(config-if)# ip address 192.168.5.1 255.255.255.252

Router0(config-if)# ip destination 192.168.5.2

Router0(config-if)# ip source fa0/1

Step 3:创建静态路由,使得VPN间的流量通过隧道进行转发

配置实例:

Router(config)# ip route 192.168.4.0 255.255.255.0 192.168.5.2 Router(config)# end

Router# show ip route

Step 4:测试GRE隧道的有效性并记录结果

七. 思考题

…… 此处隐藏:770字,全部文档内容请下载后查看。喜欢就下载吧 ……
《网络工程与系统集成》实验指导书2011(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/281075.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)