中山大学《计算机网络实验报告》10_NAT实验.docVIP

中山大学《计算机网络实验报告》10_NAT实验.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络实验报告 PAGE  警示 实验报告如有雷同,雷同各方当次实验成绩均以0分计。 当次小组成员成绩只计学号、姓名登录在下表中的。 在规定时间内未上交实验报告的,不得以其他方式补交,当次成绩按0分计。 实验报告文件以PDF格式提交。 院系软件学院-软件学院班 级2011级电子政务组长朱琳学号1133139911331048学生朱琳张雅雯袁斯琳池彦佳实验分工 朱琳 参与实验6.1,6.2,6.3 的实验操作和完成实验报告  张雅雯 参与实验6.1,6.2,6.3 的实验操作和完成实验报告  袁斯琳 参与实验6.1,6.2,6.3 的实验操作和完成实验报告  池彦佳 参与实验6.1,6.2,6.3 的实验操作和完成实验报告  【实验题目】配置TCP负载分配。 【实验目的】 配置网络地址变换,提供共享服务器的可靠外部访问。 【实验内容】 1.完成实验6.1、6.2、6.3(P199), 实验要求】 重要信息信息需给出截图, 注意实验步骤的前后对比。 【实验记录】(如有实验拓扑请自行画出) 【实验6.1】 实验拓扑图: 步骤0: 创建新用户和口令: 主机A: 主机B: 在创建了新用户和口令后,手动开启telnet(两台机的操作一样) (2) 完成步骤1 后验证网络连通性: (3) 查看NAT 表: 因为还没有对静态网络地址转换进行配置,所以NAT表上内部局部IP地址,内部全局IP地址,外部局部IP地址和外部全局IP地址的信息为空。 步骤1:在路由器上配置IP路由选择和IP地址: 步骤2:静态转换的配置 步骤3:指定一个内部接口和一个外部接口 步骤4:验证测试: (1) 在ISP端用telnet登陆主机200.1.1.80来测试NAT的转换: 可以看出,登陆成功,说明NAT转换成功 (2) 查看地址翻译过程: 说明:当在ISP端远程登录主机A时,主机A在路由器RG处由源地址192.168.1.5转换为200.1.1.80与ISP端主机进行通信;当在ISP端远程登录主机B时,主机B在路由器RG处由源地址192.168.1.6转换为200.1.1.81与ISP端主机进???通信。 (3) 查看NAT表: 可以看出此时连接的是主机A (4) 抓取数据包分析telnet登陆时地址的转换情况: 根据telnet 登录时抓取到数据包进行分析,我们可以得知主机A 在与外部进行通信时会先在路由器处将地址转换为200.1.1.80。 【实验思考】 采用NAT 后,一个最主要的改变就是你失去了端对端IP 的traceability,也就是说,从此你不能再经过NAT 使用ping 和traceroute,其次就是曾经的一些IP 对IP 的程序不再可以正常运行, 潜在的不易被观察到的缺点就是增加了网络延时。在一个具有NAT 功能的路由器下的主机并没有建立真正的端对端连接,并且不能参与一些因特网协议。一些需要初始化从外部网络建立的TCP 连接, 和使用无状态协议(比如UDP)的服务将被中断。除非NAT 路由器作一些具体的努力,否则送来的数据包将不能到达正确的目的地址。而ping 和traceroute 等命令是直接进行端对端连接的,他们需要建立TCP 或者UDP 连接,因此会受到影响。 【实验6.2】 步骤0: (1) 在远程主机100.1.1.1 上建立用户和口令 创建用户名为xiaoma,密码为123 (2) 在完成步骤1 后,验证整个网络的连通性: 可以看出,整个网络处于连通状态 (3) 查看NAT表: 因为还没有对网络地址转换进行配置,所以NAT表上内部局部IP地址,内部全局IP地址,外部局部IP地址和外部全局IP地址的信息为空。 步骤1,2,3,4: 步骤5: (1) 用两台主机telnet登陆远程主机100.1.1.1来测试NAT的转换: 可以看出,登陆成功,则说明NAT转换成功。 (2) 查看地址翻译过程: 选定一个外部网络号后,内部网络主机与外网通信时,发生了地址转换,当外部网络发来的包中,目的地址为200.1.1.6时,将地址翻译为hostA的地址,当hostA访问外网时,将hostA的地址转为外网地址200.1.1.6 (3) 查看NAT表: (4) 抓取数据包,分析telnet时地址转换情况: 在主机A发出的数据包中,可以看到源地址为200.1.1.205的地址,而没有直接显示主机A的地址,目标地址为100.1.1.2,实现了对内部网络的隐藏。 【实验6.3】 步骤0: 操作和结果与实验6.2一样,因此在此不再详述。 步骤1,2,3: 步骤4:

您可能关注的文档

文档评论(0)

1243595614 + 关注
实名认证
文档贡献者

文档有任何问题,请私信留言,会第一时间解决。

版权声明书
用户编号:7043023136000000

1亿VIP精品文档

相关文档