资源描述:
《PacketTracer网络地址转换NAT配置实验.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、网络地址转换NAT配置一、实验目标·理解NAT网络地址转换的原理及功能;·掌握静态NAT的配置,实现局域网访问互联网;二、实验背景公司欲发布WWW服务,现要求将内网Web服务器IP地址映射为全局IP地址,实现外部网络可访问公司内部Web服务器。三、技术原理·网络地址转换NAT(NetworkAddressTranslation),被广泛应用于各种类型Internet接入方式和各种类型的网络中。原因很简单,NAT不仅完美解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算
2、机。·默认情况下,内部IP地址是无法被路由到外网的,内部主机10.1.1.1要与外部internet通信,IP包到达NAT路由器时,IP包头的源地址10.1.1.1被替换成一个合法的外网IP,并在NAT转换表中保存这条记录。当外部主机发送一个应答到内网时,NAT路由器收到后,查看当前NAT转换表,用10.1.1.1替换掉这个外网地址。·NAT将网络划分为内部网络和外部网络两部分,局域网主机利用NAT访问网络时,是将局域网内部的本地地址转换为全局地址(互联网合法的IP地址)后转发数据包。·NAT分为两种类型:
3、NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个全局地址)。·静态NAT:实现内部地址与外部地址一对一的映射。现实中,一般都用于服务器;·动态NAT:定义一个地址池,自动映射,也是一对一的。现实中,用得比较少;·NAPT:使用不同的端口来映射多个内网IP地址到一个指定的外网IP地址,多对一。四、实验步骤实验拓扑1、R1为公司出口路由器,其与外部路由之间通过V.35电缆串口连接,DCE端连接在R2上,配置其时钟频率为64000;2、配置PC机、服务器及路由器接口IP地址;3、在各路由器上配置
4、静态路由协议,让PC间能相互ping通;4、在R1上配置静态NAT;5、在R1上定义内外部网络接口;6、验证主机之间的互通性。R1:Router>enRouter#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#hostnameR1R1(config)#intfa0/0R1(config-if)#ipadd192.168.1.1255.255.255.0R1(config-if)#noshut%LINK-5-CH
5、ANGED:InterfaceFastEthernet0/0,changedstatetoup%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceFastEthernet0/0,changedstatetoupR1(config-if)#exitR1(config)#ints2/0R1(config-if)#ipadd222.0.1.1255.255.255.0R1(config-if)#noshut%LINK-5-CHANGED:InterfaceSerial2/0,ch
6、angedstatetodownR1(config-if)#%LINK-5-CHANGED:InterfaceSerial2/0,changedstatetoup%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceSerial2/0,changedstatetoupR1(config-if)#R1(config-if)#R1(config-if)#exitR1(config)#iproute222.0.2.0255.255.255.0222.0.1.2//配置到222.0.
7、2.0网段的静态路由R1(config)#endR1#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsoleR1#showiprouteCodes:C-connected,S-static,I-IGRP,R-RIP,M-mobile,B–BGPD-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinterareaN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltyp
8、e1,E2-OSPFexternaltype2,E–EGPi-IS-IS,L1-IS-ISlevel-1,L2-IS-ISlevel-2,ia-IS-ISinterarea*-candidatedefault,U-per-userstaticroute,o–ODRP-periodicdownloadedstaticrouteGatewayoflastresortisnotsetC192.168.1.0/24isd