- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5.2 任务二 ACL配置 6.通配符掩码 通配符掩码(wildcard-mask)路由器使用的通配符掩码(或反掩码)与源或目标地址一起来分辨匹配的地址范围,它跟子网掩码刚好相反。 通配符掩码=255-掩码.255-掩码.255-掩码.255-掩码 举例: 求子网掩码48通配符掩码。 通配符掩码=255-掩码.255-掩码.255-掩码.255-掩码,即: 255-255.255-255.255-255.255-248= 5.2 任务二 ACL配置 5.2.3 任务实施 采用Cisco设备 5.2 任务二 ACL配置 5.2 任务二 ACL配置 (1)标准ACL配置 ① 禁止源地址为/24的数据流访问服务器,该ACL应用在RTB的S0/0入站方向上。 ② 允许/24网络中的PCA访问RTA,其余都不允许,该ACL应用在RTA的S0/0入站方向。 5.2 任务二 ACL配置 (2)扩展ACL配置 ① 只允许源地址为/24的数据流访问服务器的FTP服务,该ACL应用在RTA的S0/0出站方向上。 ② 禁止所有地址对服务器的Ping的请求包,该ACL应用在RTA的E0/0出站方向。 5.2 任务二 ACL配置 5.2.4 任务拓展 采用华为或H3C设备 (1)基本ACL配置 (2)高级ACL配置 5.2 任务二 ACL配置 5.2.5 项目实训 (1)在Cisco设备上完成上述标准和扩展ACL配置。 (2)在H3C设备上完成上述基本和高级ACL配置。 5.2 任务二 ACL配置 5.2.6 作业习题 (1)ACL的作用? (2)ACL的类型及不同类型的应用位置? 5.3 任务三 NAT配置 学习目标: 【知识目标】 了解NAT的作用及分类 理解NAT的工作原理 理解NAT的优缺点 【技能目标】 掌握NAT重载的配置 掌握静态NAT的配置 5.3 任务三 NAT配置 5.3.1 任务陈述 了解NAT的作用及应用的背景,理解NAT的类型及工作原理。通过配置基于端口的NAT,实现内网地址转换为外网地址,使局域网中的大量主机通过少量公有地址访问Internet。根据需求配置NAT映射,将内网服务器映射到外网,实现外网用户能够访问内网的服务器。 5.3 任务三 NAT配置 5.3.2 知识准备 1. NAT概述 随着接入Internet的计算机数量的不断猛增,目前使用的IPv4地址资源匮乏,虽然IPv6具有巨大的地址资源,但是全面升级到IPv6还需要漫长的时间。 5.3 任务三 NAT配置 局域网用户需要给内部网络中的每个主机来分配IP地址,一是全部采用公有地址,二是内部主机全部采用私有地址,进入Internet时共享少量公有地址。 NAT(Network Address Translation,网络地址转换)技术可将私有地址转换成公有地址,使私有网络中的主机可以通过共享少量公有地址访问Internet。 5.3 任务三 NAT配置 2. NAT的类型 (1)静态NAT 在私有IP地址和公有IP地址之间建立一对一的地址映射关系,而且映射关系保持不变。内部网络中的每个主机都被映射成外部网络中的某个固定的合法IP地址,例如10个私有地址对应10个公网地址。 5.3 任务三 NAT配置 (2)动态NAT 私有IP地址映射到一组公有IP地址中的任意一个。 (3)NAT重载 NAT重载,又称为PAT(Port address Translation,端口多路复用),或称为NAPT(Network Address Port Translation,网络地址端口转换)。 5.3 任务三 NAT配置 3. NAT的工作原理 5.3 任务三 NAT配置 4. NAT的优缺点 优点: ① NAT技术可以使内部网络使用私有地址,可以节省大量的公网地址。 ② 使用NAT技术提高了内部网络的安全性,由于内网主机的IP地址是通过转换后再访问Internet,所以对于外网而言,地址不透明,安全性相对较高。 ③ 可以比较灵活的对内网地址进行转换。可以使用多个地址组成的地址池也可以只使用一个地址进行转换。 5.3 任务三 NAT配置 缺点: ① 影响网络的性能。IP报文每次进出内网都必须进行转换,增加了延迟。 ② 无法对数据进行端到端的跟踪。 ③ 影响某些协议和功能,许多Internet协议和应用程序依赖端到端的功能,要求IP报文从源到目的地的过程中不能被修改。 5.3 任务三 NAT配置 5.3.3 任务实施 采用Cisco设备 (1)NAT重载(地址池) (2)NAT重载(单个地址) (3)内网服务器映射到外网 5.3 任务三 NAT配置 5.3.4 任务拓展 采用华为或H
文档评论(0)