- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验5路由器ACL和NAT配置
上机报告
姓名
学号
2010441689
专业班级
计科普1002
课程名称
网络集成系统
指导教师
机房名称
(I520)
上机日期
2012 年11
上机项目名称
实验五:路由器ACL和NAT配置
上机步骤及内容:
一、实验目的
通过实验了解在路由器上通过ACL和NAT的配置,实现对网络通信流量进行过滤和控制,并对内部网络拓扑进行屏蔽的方法。
二、实验要求
1.实现ACL功能 (实现对内网地址/25访问外网不作限制,对于内网地址28/25只允许收发邮件,不允许访问外网)
2.在内网PC上开通FTP、WWW服务
3.在路由器上配置好由外向内的映射和缺省路由
4.理解每一步实验的作用,并记录在实验报告上
5.实验结束后上缴实验报告
三、实验仪器设备和材料清单
1.具备两个以太网端口和广域网端口的路由器1台
2.两台具备以太网接口的PC机,分别连接路由器的内外网口,路由器端口、PC的IP地址可自己分配和设置
3. 实验组网图
图 1.1 实验组网图
四、实验内容
1.完成路由器的基本端口配置
2.完成ACL功能
3.路由器上以地址池方式做NAT
4.对外提供FTP、WWW服务
五、实验步骤
1.作路由器的端口IP地址配置,代码如下所示:
[H3C]int e0/0
[H3C-Ethernet0/0]ip add 24
[H3C-Ethernet0/0]int e0/1
[H3C-Ethernet0/1]ip add 24
2.默认静态路由配置代码如下所示:
[H3C]ip route-static
3. ACL配置
[H3C]firewall enable
[H3C]firewall default permit
[H3C]acl number 2000
[H3C-acl-basic-2000]rule 0 permit source 55
[H3C-acl-basic-2000]int e0/0
[H3C-Ethernet0/0]firewall packet-filter 2000 outbound
4.用户NAT的地址池配置
[H3C]nat address-group 1 0 0
5.在出接口上进行NAT转换
[H3C]int e0/0
[H3C-Ethernet0/0]nat outbound 2000 address-group 1 no-pat
[H3C-Ethernet0/0]quit
6. 验证配置是否成功,由下图可以知道我们在计算机上面是能够ping通 HYPERLINK ,也就是说,我们可以上外网,则说明实验配置成功。
图 1.2 实验验证图
7.对外提供FTP、WWW服务
[H3C-acl-adv-3000]rule 8 permit tcp source 55 destination-port eq ftp
[H3C-acl-adv-3000]rule 9 permit tcp source 55 destination-port eq www
在计算机pc5上面打开serv-u软件,然后进行相关设置,如下图所示:
图 1.3 软件serv-u设置
然后由于设置了允许访问ftp协议,在pc1上面的运行中输入 HYPERLINK 99 99,回车后就出现下图界面。
图 1.4 访问界面
这就说明了我们配置的acl中访问的ftp协议试验成功。
而我们通过ping HYPERLINK 也能够明确的知道我们是可以访问外网的。
8.为PC1和PC2设置IP地址和网关。
六、思考题
在路由器上做NAT转换除地址池方式外,还有哪些方式?如何实现?
(1)运用NAPT原理,NAPT对数据包的IP地址、协议类型、传输层端口号同时进行转换,可以显著提高公有IP地址的利用效率。配置代码如下所示:
Acl number 2002
Rule 6 permit source 55
Nat address-group 1 1
Int e0/0
Nat outbound 2002 address-group 1
(2)运用EASY IP,它是基于接口的地址转换。工作原理和NAPT原理是基本一致的。但是它直接使用相应公网接口的IP地址作为转换后的源地址,代码如下所示:
Acl number 2003
Rule 7 permit source 55
Int e0/0
Nat outbound 2000
结果分析与体会:
本次实验主要就是讲的防火墙的开启,路由器中ACL的配置以及NAT地址池的转换问题,其实按照实验中的要求以及步骤,实验相对来说是很简单的,可是就是要注重一些细节上的问题,不然就会让你怎么也找不到问题的解决方法。实验中如果没有配置默认路由,那么各个个人机都
您可能关注的文档
- 北京大学核心期刊2008版-正版.doc
- 北京-中国扫描到电脑安装步骤.doc
- 北斗民用协议(暂定).doc
- 北京2015-2016年度指南公务员年度审查(自制,采用).doc
- 包络检波电路的设计与实现.doc
- 北航07年管理问题和溶液体积.doc
- 北航现代远程教育学院北京学习中心、清华同方.ppt
- 区域市政局户外广告审批流程图.doc
- 创建教育人力资源管理沙盘模拟课程教学PPT.ppt
- 医疗器械分类目录——68码(修订版).doc
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
文档评论(0)