实训5-6_网络地址转换配置.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第5章 路由器安全配置 实训5-6:网络地址转换配置 实训目的 1.理解Nat网络地址转换的原理及功能。 2.掌握路由器静态地址转换。 3.掌握路由器的动态地址转换。 4.掌握路由器的基于端口的NAPT转换。 实训背景 某企业总部在北京,它在重庆有一个分公司,ISP服务商分配给总部的网络地址是178.154.9.240/29,分配给分公司的网络地址是135.114.20.248/30,总公司内部有一台外部能够访问的服务器,它的内部IP地址是192.168.1.1,它的外部IP地址是178.154.9.243。如果你是该公司的网络管理员,请你为公司的网络进行合理配置。 实训拓扑 实训设备 设备类型 数量 路由器 3台 V.35线缆 2根 双绞线 7根 计算机 5台 交换机 2台 实训步骤 1.配置计算机的IP地址(略) 2.配置路由器端口的IP地址(略) 3.配置R1和R2的默认路由 4.确定进行地址转换的内部和外部端口 5.配置R1的静态地址转换 6.配置R1的动态地址转换 7.配置R2的基于端口地址转换 8.配置NAPT` 1.配置计算机的IP地址(略) 2.配置路由器端口的IP地址(略) 3.配置R1和R2的默认路由 3.配置R1和R2的默认路由 (1)配置R1的默认路由 R1(config)#ip route 0.0.0.0 0.0.0.0 178.154.9.242 (2)配置R2的默认路由 R2(config)#ip route 0.0.0.0 0.0.0.0 135.114.20.249 4.确定进行地址转换的内部和外部端口 4.确定进行地址转换的内部和外部端口 (1)确定R1的内部和外部端口 R1(config)#int f0/0 R1(config-if)#ip nat inside R1(config-if)#int s4/0 R1(config-if)#ip nat outside (2)确定R2的内部和外部端口 R2(config)#int f0/0 R2(config-if)#ip nat inside R2(config-if)#int s3/0 R2(config-if)#ip nat outside 5.配置R1的静态地址转换 5.配置R1的静态地址转换 (1)配置R1的静态地址转换 R1(config)#ip nat inside source static 192.168.1.1 178.154.9.243 (2)查看配置结果 R1#show ip nat translation (3)提问 PC4能不能ping 通192.168.1.1,为什么? PC4能不能ping 通178.154.9.243,为什么? 6.配置R1的动态地址转换 6.配置R1的动态地址转换 (1)建立要进行地址转换的访问控制列表 R1(config)#access-list 10 permit 192.168.1.0 0.0.0.255 (2)定义全局IP地址池 R1(config)#ip nat pool zgs 178.154.9.244 178.154.9.246 netmask 255.255.255.248 (3)将地址池与访问控制列表绑定 R1(config)#ip nat inside source list 10 pool zgs 6.配置R1的动态地址转换 (4)测试配置结果 ①将地址转换清除 R1#clear ip nat translation * ②在PC1上ping 外部计算机(如PC4) PC1ping 1.1.1.1 ③查看转换结果 R1#show ip nat translation 7.配置R2的基于端口地址转换 7.配置R2的基于端口地址转换 (1)建立要进行地址转换的访问控制列表 R2(config)#access-list 20 permit 172.16.1.0 0.0.0.255 (2)定义全局IP地址池 R2(config)#ip nat pool fgs 135.114.20.250 135.114.20.250 netmask 255.255.255.252 (3)将地址池与访问控制列表绑定 R2(config)#ip nat inside source list 20 pool fgs 7.配置R2的基于端口地址转换 (4)测试配置结果 在PC2上ping 外部计算机(如PC4) PC2ping 1.1.1.1 ①查看转换结果 R2#show ip nat translation ②提问 为何PING不通? 如何解决内部多台计算机使用少量的公共IP地址来实现对外网的访问? 8.配置NAPT` 8.配置NAPT` (1)配置R1实现NAPT`转换 R1(

文档评论(0)

00625 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档