欢迎来到天天文库
浏览记录
ID:51449901
大小:1.54 MB
页数:21页
时间:2020-03-23
《网络安全与防护全套配套课件迟恩宇实训指导2.3-1利用隧道技术连接企业与分支.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施学习情境2:实训任务2.3利用隧道技术连接企业与分支内容介绍任务场景及描述1任务相关工具软件介绍2任务设计、规划3任务实施及方法技巧4任务检查与评价5任务总结6任务场景及描述任务相关工具软件介绍思科设备模拟器:PacketTracer仿真软件Dynamips模拟器GNS模拟器H3C设备模拟器:Simware华为设备模拟器:eNSP任务相关工具软件介绍思科设备模拟器:PacketTracer仿真软件Dynamips模拟器GNS模拟器H3C设备模拟器:Simware华为设备模拟器:eNSP任务相关工具软件介绍思科设备模拟器:Packe
2、tTracer仿真软件Dynamips模拟器GNS模拟器H3C设备模拟器:Simware华为设备模拟器:eNSP任务相关工具软件介绍思科设备模拟器:PacketTracer仿真软件Dynamips模拟器GNS模拟器H3C设备模拟器:Simware华为设备模拟器:eNSP任务设计、规划任务设计、规划任务实施及方法技巧下面利用3台路器2台交换机和2台计算机搭建出企业总部与分支机构的网络结构,如下图所示(其中交换机可以省去,为便于理解所以在图中加上了)。按图中所示进行配置,使A计算机可以与B计算机通过在路由器1与路由器3建立的隧道中直接进行通信。路由器R1交换机1模拟企业总部模拟企业分支机构路由器
3、R3交换机2路由器R2IP:10.1.22.1IP:192.168.1.1FE0/0:192.168.1.254FE0/0:10.1.22.254S2/0:100.100.100.1S2/0:100.100.100.2S3/1:200.200.200.1S3/1:200.200.200.2模拟互联网AB任务实施及方法技巧按上节中规划的网络进行GRE隧道的配置,具体配置如下:(1)A主机配置IP:10.1.22.1,网关为:10.1.22.254;(2)B主机配置IP:192.168.1.1,网关为:192.168.1.254;(3)路由器1的主要配置命令:interfaceFastEther
4、net0/0ipaddress10.1.22.1255.0.0.0interfaceSerial2/0ipaddress100.100.100.1255.255.255.0clockrate64000iproute0.0.0.00.0.0.0100.100.100.2iproute192.168.1.0255.255.255.0Tunnel0interfaceTunnel0ipaddress1.1.1.2255.255.255.0tunnelsourceSerial2/0tunneldestination200.200.200.2任务实施及方法技巧按上节中规划的网络进行GRE隧道的配置,具体
5、配置如下:(4)路由器2的主要配置命令:interfaceserial2/0ipaddress100.100.100.2255.255.255.0clockrate64000interfaceSerial3/0ipaddress200.200.200.1255.255.255.0clockrate64000(5)路由器3的主要配置命令:interfaceFastEthernet0/0ipaddress192.168.1.254255.255.255.0interfaceSerial3/0ipaddress200.200.200.2255.255.255.0clockrate64000ipro
6、ute0.0.0.00.0.0.0200.200.200.1iproute10.1.22.0255.0.0.0Tunnel0interfaceTunnel0ipaddress1.1.1.1255.255.255.0tunnelsourceSerial3/0tunneldestination100.100.100.1任务检查与评价1、在不配置隧道的情况下测试利用Ping命令测试:在A主机上Ping到B主机,会发现是不通的,即无返回数据包,因为对于路由器2来说没有A和B主机所在网络的路由。所以无法连通。2、配置隧道后测试(1)利用Ping命令测试完成上面的配置任务后进行保存配置,并进行测试。在A
7、主机上Ping到B主机,会发现是通的,有返回数据包。(2)在路由器上利用Debug调试命令检查隧道(3)利用协议分析软件利用协议分析软件捕获路由器1到路由器2或路由器2到路由器3之间的GRE协议数据包,可以进一步理解隧道封装。(这要求路由器之间要通过交换机或集线器用以太口连接了)任务检查与评价任务评价:本部分内容是对后面的VPN打的一个基础工作任务,这个工作任务建议是由课外完成的,要求达到的目标是:能够理解数
此文档下载收益归作者所有