5.部署企业网的互联网出口.pptxVIP

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5.部署企业网的互联网出口

05. 部署企业网的出口 2016-03高校计算机网络专业项目实训认识网络地址转换(NAT)技术在边界路由器上实施多种NAT常用的广域网技术实验1. 认识NAT网络地址转换(NAT)私有地址和公有地址网络地址转换(NAT)公有地址和私有地址NAT技术允许私有地址用户通过共享一个或多个公有地址访问互联网网络地址转换(NAT)企业网的互联网出口使用ACL+NAT网络地址转换(NAT)NAT的2/3/4原则2个区域,3个地址转换方向,4种地址类型网络地址转换(NAT)一对一转换:每一个Inside Local地址对应转换为一个Inside Global地址(静态或动态)网络地址转换(NAT)一对多转换(端口复用/PAT)多个Inside Local转换为一个Inside Global地址使用传输层端口号区分不同的连接2. 在边界路由器上实施多种NAT静态NAT的转换过程配置静态NAT验证静态NAT动态NAT的转换过程配置动态NAT验证动态NATPAT的转换过程配置PAT验证PAT3. 常用的广域网技术广域网(WAN)接入技术常用的WAN接入技术专线分组交换电话交换宽带城域以太网VPN广域网(WAN)接入技术常用的WAN接入技术专线分组交换电话交换VPN串行通讯链路串行通讯链路使用专线提供专用的连接HDLC:高级数据链路控制协议适用于WAN接口的二层封装协议,定义了在同步串行链路上封装数据的方式配置HDLC封装HDLC是CISCO的Serial接口默认封装协议Router(config)# interface s1/0Router(config-if)# encapsulation hdlcRouter# show interface s1/0Point-to-Point Protocol(PPP)PPPPPP使用最广泛支持多种协议栈控制链路的建立提供错误检测提供身份验证(安全)支持数据传递压缩PPP的层次化结构PPP,细分为两个子层NCP:与网络层沟通LCP:与物理层沟通PPP链路协商步骤协商LCP参数认证(可选)协商NCP参数PAP认证PAP(PPP Authentication Protocol,PPP认证协议)认证方创建username、password被认证方提交username、passworkd配置PAP认证认证方被认证方Router(config)# username user1 password cisco123Router(config)# interface s1/0Router(config-if)# encapsulation pppRouter(config-if)# ppp authentication papRouter(config)# interface s1/0Router(config-if)# encapsulation pppRouter(config-if)# ppp pap send-username user1 password cisco123CHAP认证CHAP(Challenge Handshake Authentication Protocol,询问握手认证协议)配置CHAP认证认证方被认证方AA(config)# username BB password 123AA(config)# interface s1/0AA(config)# encapsulation pppAA(config)# ppp authentication chapBB(config)# username AA password 123BB(config)# interface s1/0BB(config)# encapsulation ppp4. 实验实验(一):配置路由器的串行广域网接口配置R1和R2的串行广域网接口,要求如下:正确连接两台路由器的串行广域网接口,注意区分DCE和DTE采用默认的HDLC封装,正确配置接口参数使R1、R2能相互ping通改用PPP封装,要求使用CHAP认证,正确配置接口参数和认证参数,使R1、R2能相互ping通配置NAT端口映射把Server0的HTTP服务映射到外网00,8080端口。并使用PC0尝试访问。实验(二):配置静态一对一NAT搭建下图所示的实验环境并实现下列需求:按照图示要求规划各个IP网段并正确配置路由器的接口Internet路由器只允许添加直连路由企业官网位于内部服务器主机00,配置静态一对一NAT,使互联网上的PC2能够通过互联网地址00正常访问公司主页实验(三):配置PAT搭建下图所示的实验环境并实现下列需求:按照图示要求规划各个IP网段并正确配置路由器的接口Internet路由器只允许添加直连路由企业内部办公网络分为两个VLAN,配置动态PA

文档评论(0)

zijingling + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档