- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验五:路由器CL和NAT配置
上机报告
姓名 学号 座机电话号码89 专业班级 计科普1002 课程名称 网络集成系统 指导教师 机房名称 (I520) 上机日期 2012 年11 月 15 日 上机项目名称 实验五:路由器ACL和NAT配置 上机步骤及内容:
一、实验目的
通过实验了解在路由器上通过ACL和NAT的配置,实现对网络通信流量进行过滤和控制,并对内部网络拓扑进行屏蔽的方法。
二、实验要求
1.实现ACL功能 (实现对内网地址/25访问外网不作限制对于内网地址28/25只允许收发邮件,不允许访问外网
图 1.1 实验组网图
四、实验内容
1.完成路由器的基本端口配置
2.完成ACL功能
3.路由器上以地址池方式做NAT
4.对外提供FTP、WWW服务
五、实验步骤
1.作路由器的端口IP地址配置,代码如下所示:
[H3C]int e0/0
[H3C-Ethernet0/0]ip add 24
[H3C-Ethernet0/0]int e0/1
[H3C-Ethernet0/1]ip add 24
2.默认静态路由配置代码如下所示:
[H3C]ip route-static
3. ACL配置
[H3C]firewall enable
[H3C]firewall default permit
[H3C]acl number 2000
[H3C-acl-basic-2000]rule 0 permit source 55
[H3C-acl-basic-2000]int e0/0
[H3C-Ethernet0/0]firewall packet-filter 2000 outbound
4.用户NAT的地址池配置
[H3C]nat address-group 1 0 0
5.在出接口上进行NAT转换
[H3C]int e0/0
[H3C-Ethernet0/0]nat outbound 2000 address-group 1 no-pat
[H3C-Ethernet0/0]quit
6. 验证配置是否成功,由下图可以知道我们在计算机上面是能够ping通,也就是说,我们可以上外网,则说明实验配置成功。
图 1.2 实验验证图
7.对外提供FTP、WWW服务
[H3C-acl-adv-3000]rule 8 permit tcp source 55 destination-port eq ftp
[H3C-acl-adv-3000]rule 9 permit tcp source 55 destination-port eq www
在计算机pc5上面打开serv-u软件,然后进行相关设置,如下图所示:
图 1.3 软件serv-u设置
然后由于设置了允许访问ftp协议,在pc1上面的运行中输入99,回车后就出现下图界面。
图 1.4 访问界面
这就说明了我们配置的acl中访问的ftp协议试验成功。
而我们通过ping 也能够明确的知道我们是可以访问外网的。
8.为PC1和PC2设置IP地址和网关。
六、思考题 在路由器上做NAT转换除地址池方式外,还有哪些方式?如何实现?
1 运用NAPT原理,NAPT对数据包的IP地址、协议类型、传输层端口号同时进行转换,可以显著提高公有IP地址的利用效率。配置代码如下所示:
Acl number 2002
Rule 6 permit source 55
Nat address-group 1 1
Int e0/0
Nat outbound 2002 address-group 1
(2)运用EASY IP,它是基于接口的地址转换。工作原理和NAPT原理是基本一致的。但是它直接使用相应公网接口的IP地址作为转换后的源地址,代码如下所示:
Acl number 2003
Rule 7 permit source 55
Int e0/0
Nat outbound 2000
结果分析与体会: 本次实验主要就是讲的防火墙的开启,路由器中ACL的配置以及NAT地址池的转换问题,其实按照实验中的要求以及步骤,实验相对来说是很简单的,可是就是要注重一些细节上的问题,不然就会让你怎么也找不到问题的解决方法。实验中如果没有配置默认路由,那么各个个人机都是不能上外网的,这是很重要的一点。然后就是配置时一定要分清楚自己实验的目的,是为了让哪个地址段通过,那个地址段不通过,以免混淆。 上机成绩、评语 指导教师签名 批改日期 Japan guard and sui, respectively stationed counties songling, shengze, ping Wang, zhenze town and transport hub, building posi
您可能关注的文档
最近下载
- 《仪器分析—分光光度计》学科知识考试题库(附答案).docx VIP
- 年产770吨精细化学品改扩建项目(达得利公司)环境影响报告.pdf
- JCT 899-2016 混凝土路缘石.docx VIP
- JB T 3695-2008 电动葫芦桥式起重机 标准.pdf VIP
- 桥梁桩基施工专项方案(新编制) .pdf VIP
- 马拉松赛事赛事组织管理与赛事赛事经济效益评价报告.docx
- (GBT7588 1—2020)电梯制造与安装安全规范.pdf VIP
- 电子焊接培训课件.ppt
- 纪念中国人民抗日战争暨世界反法西斯战争胜利80周年主题党课PPT(优质ppt).pptx VIP
- 管幕顶进施工方法及装置.pdf VIP
文档评论(0)