实验5路由器ACL和NAT配置.docVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验5路由器ACL和NAT配置

上机报告 姓名 学号 2010441689 专业班级 计科普1002 课程名称 网络集成系统 指导教师 机房名称 (I520) 上机日期 2012 年11 上机项目名称 实验五:路由器ACL和NAT配置 上机步骤及内容: 一、实验目的 通过实验了解在路由器上通过ACL和NAT的配置,实现对网络通信流量进行过滤和控制,并对内部网络拓扑进行屏蔽的方法。 二、实验要求 1.实现ACL功能 (实现对内网地址/25访问外网不作限制,对于内网地址28/25只允许收发邮件,不允许访问外网) 2.在内网PC上开通FTP、WWW服务 3.在路由器上配置好由外向内的映射和缺省路由 4.理解每一步实验的作用,并记录在实验报告上 5.实验结束后上缴实验报告 三、实验仪器设备和材料清单 1.具备两个以太网端口和广域网端口的路由器1台 2.两台具备以太网接口的PC机,分别连接路由器的内外网口,路由器端口、PC的IP地址可自己分配和设置 3. 实验组网图 图 1.1 实验组网图 四、实验内容 1.完成路由器的基本端口配置 2.完成ACL功能 3.路由器上以地址池方式做NAT 4.对外提供FTP、WWW服务 五、实验步骤 1.作路由器的端口IP地址配置,代码如下所示: [H3C]int e0/0 [H3C-Ethernet0/0]ip add 24 [H3C-Ethernet0/0]int e0/1 [H3C-Ethernet0/1]ip add 24 2.默认静态路由配置代码如下所示: [H3C]ip route-static 3. ACL配置 [H3C]firewall enable [H3C]firewall default permit [H3C]acl number 2000 [H3C-acl-basic-2000]rule 0 permit source 55 [H3C-acl-basic-2000]int e0/0 [H3C-Ethernet0/0]firewall packet-filter 2000 outbound 4.用户NAT的地址池配置 [H3C]nat address-group 1 0 0 5.在出接口上进行NAT转换 [H3C]int e0/0 [H3C-Ethernet0/0]nat outbound 2000 address-group 1 no-pat [H3C-Ethernet0/0]quit 6. 验证配置是否成功,由下图可以知道我们在计算机上面是能够ping通 HYPERLINK ,也就是说,我们可以上外网,则说明实验配置成功。 图 1.2 实验验证图 7.对外提供FTP、WWW服务 [H3C-acl-adv-3000]rule 8 permit tcp source 55 destination-port eq ftp [H3C-acl-adv-3000]rule 9 permit tcp source 55 destination-port eq www 在计算机pc5上面打开serv-u软件,然后进行相关设置,如下图所示: 图 1.3 软件serv-u设置 然后由于设置了允许访问ftp协议,在pc1上面的运行中输入 HYPERLINK 99 99,回车后就出现下图界面。 图 1.4 访问界面 这就说明了我们配置的acl中访问的ftp协议试验成功。 而我们通过ping HYPERLINK 也能够明确的知道我们是可以访问外网的。 8.为PC1和PC2设置IP地址和网关。 六、思考题 在路由器上做NAT转换除地址池方式外,还有哪些方式?如何实现? (1)运用NAPT原理,NAPT对数据包的IP地址、协议类型、传输层端口号同时进行转换,可以显著提高公有IP地址的利用效率。配置代码如下所示: Acl number 2002 Rule 6 permit source 55 Nat address-group 1 1 Int e0/0 Nat outbound 2002 address-group 1 (2)运用EASY IP,它是基于接口的地址转换。工作原理和NAPT原理是基本一致的。但是它直接使用相应公网接口的IP地址作为转换后的源地址,代码如下所示: Acl number 2003 Rule 7 permit source 55 Int e0/0 Nat outbound 2000 结果分析与体会: 本次实验主要就是讲的防火墙的开启,路由器中ACL的配置以及NAT地址池的转换问题,其实按照实验中的要求以及步骤,实验相对来说是很简单的,可是就是要注重一些细节上的问题,不然就会让你怎么也找不到问题的解决方法。实验中如果没有配置默认路由,那么各个个人机都

您可能关注的文档

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档