欢迎来到天天文库
浏览记录
ID:28015762
大小:88.50 KB
页数:5页
时间:2018-12-07
《实验七利用动态nat实现局域网访问互联网》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、利用动态NAT实现局域网访问互联网【实验名称】利用动态NAT实现局域网访问互联网。【实验目的】掌握内网中所有主机连接到Internet网时,通过端口号区分的S用内部全局地址转换。【背景描述】你是某公司的网络管理员,公司只向ISP中请了一个公网IP地址,希盥全公司的主机都能访闷外网,请你实现。【需求分析】允许A部所冇主机在公网地址缺乏的情况下可以访问外部网络。【实验拓扑】图li-i实验拓扑图【预备知识】路由器基本配置知识、NAT知识【实验设备】路由器(带串U1)2台V.35线缆(DTE/DCE)1对PC2台直连线或交叉线2条【实验原理】NAT(网络地址转换
2、或网络地址翻译),是指将网络地址从一个地址空间转换为另一个地址空间的行为。NAT将网络划分为内部网络(inside)和外部网络(outside)两部分。局域网主机利用NAT访问网络吋,是将局域网内部的本地地址转换为了全局地址(互联网合法IP地址)后转发数据包。NAT分为两种类型:NAT(网络地址转换)和NAPT(M络地址端口转换)。NAT是实现转换P—个木地IP地址对i、V—个全局地址。NAPT是实现转换后多个木地IP地址对应一个全局IP地址。目前网络中山于公网IP地址紧缺,而>3域网主机数较多,因此一般使川动态的NAPT实现局域网多台主机共用一个或少数
3、几个公网IP访问互联网。【实验步骤】第一步:路由器基本配置R1(config)#R1(config)#interfacefastEthernet0/1R1(config-if)#ipaddress172.16.1.1255.255.255.0R1(config-if)#noshutdownR1(config-if)#exitR1(config)#interfacefastEthernet0/0R1(config-if)#ipaddress200.1.8.7255.255.255.0R1(config-if)#noshutdownR1(config-if)
4、#exitR2(config)#interfacefastEthernet1/0R2(config-if)#ipaddress63.19.6.1255.255.255.0R2(config-if)#noshutdownR2(config-if)#exitR2(config)#interfacefastEthernet0/0R2(config-if)#ipaddress200.1.8.8255.255.255.0R2(config-if)#noshR2(config-if)#end第二步:配置默认路由R1(config)#iproute0.0.0.00.0
5、.0.0200.1.8.8R2(config)#iproute0.0.0.00.0.0.0200.1.8.7第三步:配置动态NAT映射R1(config)#interfacefastEthernet0/1R1(config-if)#ipnatinsideR1(config-if)#exitR1(config)#interfacefastEthernet0/0R1(config-if)#ipnatoutsideR1(config-if)#exitR1(config)#ipnatpooltojnternet200.1.8.7200.1.8.7netmask2
6、55.255.255.0R1(config)#access-list10permit172.16.1.00.0.0.255R1(config)#ipnatinsidesourcelist10pooltojnternetoverload第四步:验证测试验证测试。1、在路由器R2上配置telnet服务,2、在PC机用telnet测试访问63.19.6.1路由器3、在路由器lan-router查看NAT映射关系R1#shipnatstatisticsTotaltranslations:1,maxentriespermitted:30000Peaktransla
7、tions:1@00:02:50agoOutsideinterfaces:FastEthernet0/0Insideinterfaces:FastEthernet0/1Rulestatistics:[ID:1]insidesourcedynamichit:21match(afterrouting):ippacketwithsource-ipmatchaccess-list10action:translateippacket’ssource-ipusepooltojnternetR1#showipnattranslationsProInsideglobal
8、InsidelocalOutsidelocalOutsideglobaltcp2
此文档下载收益归作者所有