已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1. 实验目的(1)了解路由器的ACL配置与使用过程,会运用标准、扩展ACL建立基于路由器的防火墙,保护网络边界。(2)了解路由器的NAT配置与使用过程,会运用NAT保护网络边界。2. 实验内容2.1 ACL配置(1)实验资源、工具和准备工作。Catalyst2620路由器2台,Windows 2000客户机2台,Windows 2000 Server IIS服务器2台,集线器或交换机2台。制作好的UTP网络连接(双端均有RJ-45头)平行线若干条、交叉线(一端568A,另一端568B)1条。网络连接和子网地址分配可参考图8.39。图8.39 ACL拓扑图(2)实验内容。设置图8.39中各台路由器名称、IP地址、路由协议(可自选),保存配置文件;设置WWW服务器的IP地址;设置客户机的IP地址;分别对两台路由器设置扩展访问控制列表,调试网络,使子网1的客户机只能访问子网2的Web服务80端口,使子网2的客户机只能访问子网1的Web服务80端口。2.2 NAT配置(1)实验资源、工具和准备工作。Catalyst2811路由器2台,Windows 2000客户机2台,Windows 2000 Server IIS服务器2台,集线器或交换机2台。制作好的UTP网络连接(双端均有RJ-45头)平行线若干条、交叉线(一端568A,另一端568B)1条。网络连接和子网地址分配可参考图8.38和表8.3。(2)设置图8.38中各台路由器名称、IP地址、路由协议(可自选),保存配置文件;设置WWW服务器的IP地址;设置客户机的IP地址;(3)参考8.5.7节内容。3. 实验步骤(1) 按照图8.39给出的拓扑结构进行绘制,进行网络互连的配置。 配置路由器名称、IP地址、路由协议(可自选),保存配置文件。设置WWW服务器的IP地址。设置客户机的IP地址。 设置路由器扩展访问控制列表,调试网络。使子网1的客户机只能访问子网2的Web服务80端口,使子网2的客户机只能访问子网1的Web服务80端口。写出各路由器的配置过程和配置命令。(2) 按照图8.38给出的拓扑结构进行绘制,进行网络互连的配置。参考8.5.7节内容。写出各路由器的配置过程和配置命令。(3) 完成实验报告。4. 实验结果4.1 ACL配置(1)拓扑结构图(2)各路由器的配置过程和配置命令R1 !hostname R1interface FastEthernet0/0 ip address ip access-group 100 outinterface FastEthernet1/0 ip address ip route ip access-list 100 permit tcp host host eq www permit ip host host endR2hostname R2interface FastEthernet0/0 ip address ip access-group 100outinterface FastEthernet1/0 ip address ip route ip access-list100 permit tcp host host eq www permit ip host host end4.2 NAT配置(1)拓扑结构图(2)各路由器的配置过程和配置命令Multilayer Switchhostname Switchip routinginterface FastEthernet0/1 switchport access vlan 10interface FastEthernet0/2 switchport access vlan 20interface FastEthernet0/3 switchport access vlan 30interface FastEthernet0/4 switchport access vlan 40 switchport mode accessinterface FastEthernet0/5 switchport access vlan 100 switchport mode accessinterface FastEthernet0/6 switchport access vlan 100 switchport mode accessinterface FastEthernet0/10 switchport access vlan 50 switchport mode accessinterface Vlan10 ip address 28interface Vlan20 ip address 28interface Vlan30 ip address 28interface Vlan40 ip address 28interface Vlan50 ip address 28interface Vlan100 ip address 28ip classlessip route endR1hostname R1interface FastEthernet0/0 ip address 28interface FastEthernet0/1 no ip addressinterface Serial1/0 ip address 14 40 ip nat outside clock rate 64000ip nat pool network 17 17 netmask 40ip nat pool other 18 26 netmask 40ip nat inside source list 1 pool network overloadip nat inside source list 2 pool outerip nat inside source static tcp 80 16 80 ip nat inside source static tcp 80 16 25 ip nat inside source static tcp 80 16 110 ip classlessip route 13 ip route FastEthernet0/0 access-list 1 permit 28access-list 2 permit 28access-list 2 permit 28access-list 2 permit 28access-list 2 permit 28no cdp runEndR2hostname R2interface FastEthernet0/0 ip address interface Serial1/0 ip address 13 255.255.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025三人简易合伙合同协议书范本
- 2025医疗机构医务人员劳动合同模板
- 2025钴产品购销合同
- 2025有关智能手机购销合同
- 2025汽车租赁合同常用范文
- 2025年短视频内容创作合同协议(MCN创作者)
- 2025年短视频解约协议合同
- 2025年短视频电商产品质检协议合同
- 2025年短视频带货选品合同协议
- 股权对外转让协议书
- 2025-2026学年外研版(三起)(2024)小学英语三年级上册期中检测试卷及答案
- 2025消防月消防安全知识培训课件
- GB 14930.2-2025食品安全国家标准消毒剂
- 天空卫士DLP MacM1终端测试报告
- 城市燃气工程施工及安全生产运营管理的问题及措施,职称论文
- RB/T 040-2020病原微生物实验室生物安全风险管理指南
- JJG 257-2007浮子流量计
- GB/Z 18620.4-2008圆柱齿轮检验实施规范第4部分:表面结构和轮齿接触斑点的检验
- IT设备维保方案-详细版附清单
- GB 17498.4-2008固定式健身器材第4部分:力量型训练长凳附加的特殊安全要求和试验方法
- 11466现代企业人力资源管理概论第12章
评论
0/150
提交评论