《实验十二NAT配置》实验参考答案(思科5.30)(6页).doc
《《实验十二NAT配置》实验参考答案(思科5.30)(6页).doc》由会员分享,可在线阅读,更多相关《《实验十二NAT配置》实验参考答案(思科5.30)(6页).doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-实验十二 NAT配置实验参考答案(思科 5.30)-第 6 页实验十二 NAT配置班级 组名 姓名 一、实验目的1. 掌握NAT工作原理;2. 掌握NAT配置。二、实验设备主机、网线、交换机、路由器。三、实验内容组网需求:某公司通过一台路由器接口Serial1/0 访问 Internet,公司内部对外提供 WWW、FTP 和 Telnet服务,假设公司内部网络使用的IP地址段为192.168.1.1 192.168.1.254,子网掩码为255.255.255.0,其中,内部 FTP 服务器PC1、Telnet 服务器PC2、WWW服务器PC3、主机PC4、PC5的IP地址分配如表12-1所
2、示(核心设备使用较小的地址),路由器R1的以太网口g0/0的IP地址为。该单位申请到的合法的IP地址为,假设路由器R1串口s2/0的IP地址为200.1.1.1/30,R2串口s3/0的IP地址为200.1.1.2/30(交换机SwitchB连接私有网络时,R2串口s3/0的IP地址一般是该私有网络所属单位申请的公有IP地址)。配置要求:(1) 内网192.168.1.0中的服务器和主机PC4可以访问Internet,PC5等其他主机不能访问Internet;(2) 外网主机PC6(IP地址为200.1.2.1)可以访问内网服务器,但不能访问内网主机PC4和PC5;(3) 外网主机PC7不能访
3、问192.168.1.0网络。表12-1 服务器和主机IP地址主机IP地址子网掩码网关地址备注PC1内网FTP服务器PC2内网Telnet服务器PC3内网WWW服务器PC4内网主机PC5内网主机PC625外网主机PC7外网主机四、相关知识华为和H3C的NAT配置相关命令如表12-2表12-5所示、CISCO设备配合命令参考网络课程中的相关课件。表12-2 访问控制列表与接口关联的配置命令 表12-3 定义地址池命令表12-4 访问控制列表与地址池关联的配置命令表12-5 查看、删除NAT配置命令五、实验步骤1. 构建网络拓朴图根据组网需求构建网络拓朴图如图12-1所示。2. 配置主机IP地址按
4、表12-1或图12-1配置主机的IP地址和网关地址。图12-1 网络拓朴图3. 配置路由器IP地址和路由协议路由器R1和R2的IP地址和路由协议配置命令如下:(1)路由器R1配置Router1#configureConfiguring from terminal, memory, or network terminal? Enter configuration commands, one per line. End with CNTL/Z.Router1(config)# int fa0/0Router1(config-if)#no shutdownRouter1(config-if)#Rou
5、ter1(config-if)#int Serial2/0Router1(config-if)#no shutdown(2)路由器R1的rip协议配置Router1#configureConfiguring from terminal, memory, or network terminal? Enter configuration commands, one per line. End with CNTL/Z.Router1(config)#router ripRouter1(config-router)#network路由器R2配置Router2enableRouter2#configur
6、eConfiguring from terminal, memory, or network terminal? Enter configuration commands, one per line. End with CNTL/Z.Router2(config)#int fa0/0Router2(config-if)#no shutdownRouter2(config-if)#int Serial3/0Router2(config-if)#no shutdown路由器R2 rip协议配置Router2(config)#router ripRouter2(config-router)#Rout
7、er2(config-router)#exitRouter2(config)#静态路由协议配置Router2Router14. 验证路由协议配置是否正确 PC1PC65. 配置高级访问控制列表(1) 配置访问控制列表规则允许内网192.168.1.0网络中的服务器和主机PC4访问Internet,不允许PC5及其他主机访问Internet;(2) 配置访问控制列表规则使外网用户PC6可以访问内网服务器,但不能访问内网主机PC4和PC5;(3) 配置访问控制列表规则使外网主机PC7不能访问192.168.1.0网络中的主机;配置命令如下:(1)Router1enRouter1#conf tEnt
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验十二 NAT配置 实验十二 NAT配置实验参考答案思科 5.306页 实验 十二 NAT 配置 参考答案 思科 5.30
限制150内