企業(yè)網(wǎng)絡(luò)高級(jí)技術(shù)_第1頁(yè)
企業(yè)網(wǎng)絡(luò)高級(jí)技術(shù)_第2頁(yè)
企業(yè)網(wǎng)絡(luò)高級(jí)技術(shù)_第3頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、BENET培訓(xùn)/測(cè)試案例實(shí)驗(yàn)報(bào)告實(shí) 驗(yàn) 時(shí) 間2010-1-28實(shí) 驗(yàn) 人實(shí) 驗(yàn) 名 稱NAT所屬 模 塊 及 課 程ATEN實(shí) 驗(yàn) 目 的PAT (復(fù)用內(nèi)部LAN的全局地址)TCP負(fù)載均衡實(shí) 驗(yàn) 拓 撲Internet1/0R3 (PC)囂*1fO/P: 192.167.10. Z54/24H/d: /24PC C其買(mǎi)機(jī)與設(shè)備儕接192.167. tO>4/2a 網(wǎng)關(guān):M2.16Y.182FTm wBcpc) 192.1. 15. 5/2412.1 昭 15. 2/24試驗(yàn)一:試驗(yàn)中注意公有與私有IP地址的使用PAT-復(fù)用路山器外部接口的地址(注意要與真機(jī)橋接,

2、并正確設(shè)置真機(jī)的TCP/IP 設(shè)置)R1:1. 配置IP地址:R1(config)#inter f0/0R1 (config-if)#ip add 192. 167. 10. 254 255. 255. 255. 0R1(config-if)#no shutR1(config-if)#exit驗(yàn) R1(config)#inter f1/0R1(config-if)#ipadd 192. 167. 20. 1255. 255. 255. 0驟 R1(config-if)#no shutR2:1. 配置IP地址:R2(config)#inter f1/0R2 (config-if)#ip add

3、192. 167. 20. 2 255. 255. 255. 0R2 (config-if)#no shutR2(config-if)#exitR2(config-if)#inter f0/0R2 (config-if)#ip add 192. 168. 15. 1 255. 255. 255. 0R2(configif)#no shut2. 設(shè)置一條默認(rèn)路由(注意在R1上不需要,若配置了,則內(nèi)網(wǎng)與外網(wǎng)可直接 通)R2 (config) #ip route 0. 0. 0. 0 0. 0. 0. 0 192. 167. 20. 13. 定義內(nèi)部訪問(wèn)列表(即允許訪問(wèn)INTERNET的網(wǎng)段)R2(

4、config)#accesslist 1 permit 192. 168. 15. 0 0. 0. 0 2554使用動(dòng)態(tài)IP地址轉(zhuǎn)換(由于直接使用外部接口地址,所以不再定義IP地址 池)R2(config)#ip nat inside source list 1 interface f1/0 overload5.在內(nèi)部和外部端口上啟用NAT;R2(config)#inter f1/0R2(configif)Sip nat outsideR2(config-if)#exitR2(config)#inter f0/0R2(configif)#ip nat insideR2 (config-辻)#e

5、ndR3:1關(guān)閉路山功能;R3(config)#no ip routing2. 開(kāi)啟HTTP服務(wù);R3(config)#ip http server3. 設(shè)置IP地址,并激活R3(config)Winter f0/0R3 (config-if)#ip add 192. 168. 15. 2 255. 255. 255. 0R3(config-if)#no shutR3(configif)#exitR4:1.關(guān)閉路山功能;R4(config)#no ip routing2. 開(kāi)啟HTTP服務(wù);R4 (config)#ip http server3. 設(shè)置IP地址,并激活R4 (config)#i

6、nter f0/0R4 (config-if)#ip add 192. 168. 15. 3 255. 255. 255. 0R4 (config-if)#no shutR4 (configif)#exit試驗(yàn)二:TCP負(fù)載均衡R2:1. 為虛擬主機(jī)定義一個(gè)標(biāo)準(zhǔn)的IP訪問(wèn)控制列表(此訪問(wèn)控制列表中的地址為公 網(wǎng)IP地址-在此試驗(yàn)中即路III器外部接口的地址)R2(config)#accesslist 2 permit 192. 167. 20. 22. 給真實(shí)主機(jī)定義一個(gè)NAT地址集;R2(config)#ip nat pool best 192. 168. 15. 1 192. 168. 1

7、5. 3 prefix-length24 type rotary3. 設(shè)置訪問(wèn)控制列表與NAT地址之間的映射;R2(config)#ip ndt inside destination list 2 pool bestR2(config)Send試驗(yàn)一:C:>pina 192.1G8.15.2192.1G8.1S.2 with 32 hytea of data:Reply fron 192.16?. 16.2S4: DcatlnaC ion lio&t uni*eacbable . Request t ined out Reply f ran 192.16?. 16.2S4; l&

8、gt;c3Cln<it ion lio&t unrcacl»ablc Reply fron G4: Ocatlnat ion hoiit: unreac>»able Pin atAC 12t1Q2 For 192.18.i£.2: pAekata: Sont = 4, Racfiivftd = Lot = 1 <26zftpproxlnAto round tv ip t loMts In ni 11 i-aoconcli:Mln inun := Anft“外網(wǎng)(真機(jī))不能PING通局域網(wǎng)R4#ping 192.16

9、7.10.1Type escape sequence to abort Sending 5 f 100-byte ICMP Echos to , 1 i i i i iSuccess rate is 100 percent (5/5), round-trip mil R3#ping escape sequence to abort.ng 5, 100-byte ICMP Echos to ,Success rateis 100 percent (5/5).round-trip mi局域網(wǎng)可以PING通外網(wǎng)R2#dctbua

10、 ip natTHar 1 00:48:27.559: *Nar 1 00:43:27.455:1 00:48:27.487: *Nar 1 00:48:27.539: TNar 1 00:48:27.S79: FUr 1 00:4«:27.611:1 00:48:27.651: Mar 1 00:48:27.719: rNar 1 00:48:27.751: TNar 1 00:48:27.811:1 00:43:52.499: 1 00:48:52.537: *Har 1 00:48:52.643: TNar 1 00:48:52.715: rur 1 00:43:52.747:

11、 9Har 1 00:48:52.779: war 1 00:48:52.799: TNar 1 00:48:52.859: TRar 1 00:43:52.891: 9Nar 1 00:43:52.955: 9Nar 1 00:49:28.303:1 00:49:53.391:NAT»:NAT:NA":NAT 令:NAT*:MA" NAT: s=192.16«.15.2-> d=NAT*: -"NAT:NAT:NAT*»:MAT:NAT*:NAT*:MAT:NAT®:N

12、AT:MAT*:MAT»:NAT9 :NAT: expiring 192.167.20?2 (1921U8.15.2)MAT: expiring ()5-192.16«.15.2->192.167.Z0.2, d s-. d--> S=19216«152->, d= s=, d=->192.168.15

13、.2 5-19216S.15.2->. d- s-, d192167202->192.168.152s=, d=->192.16S.15.2 >192.16S.IS.2->. <1= s-, d-->192.16«.15.2 s-192.16«.15.5-> d- S

14、=, d=-> s=192.16«.15.3->, d= s-, d-->192.16S.15.5 s-->. d-S= d=->192.16S.15.3 5=192.16«.15.3->, d= s=192

15、.167.10.1, d=->192.16S.15 3 s-19216S15 5->. d- s-, d-->55 3124256) 31280: 571 31311: 58. 31359: 591 31597: 10 4939 11卷61501613 50«14750B6從調(diào)試中可以看出內(nèi)部局部地址192. 168. 15.2 W 192. 168. 15. 3訪問(wèn)訪問(wèn)外部時(shí)都被轉(zhuǎn)換成內(nèi)部全局地址192. 167. 20. 2 (路山器外部接口的地址),當(dāng)?shù)玫酵獠康膽?yīng)答時(shí),的地址是路山器的全局地址,到達(dá)路山器后,LI的地址轉(zhuǎn)換為內(nèi)部局部地址192. 168. 15. 2或192. 168. 15. 3試驗(yàn)二:Cisco SystemsAccessing Cisco 3640 "R3"Shw diagnostic log - display thelog.KpnLtor tha Houtqr - HI

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論