




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1. 实验目的(1)了解路由器的ACL配置与使用过程,会运用标准、扩展ACL建立基于路由器的防火墙,保护网络边界。(2)了解路由器的NAT配置与使用过程,会运用NAT保护网络边界。2. 实验内容2.1 ACL配置(1)实验资源、工具和准备工作。Catalyst2620路由器2台,Windows 2000客户机2台,Windows 2000 Server IIS服务器2台,集线器或交换机2台。制作好的UTP网络连接(双端均有RJ-45头)平行线若干条、交叉线(一端568A,另一端568B)1条。网络连接和子网地址分配可参考图8.39。图8.39 ACL拓扑图(2)实验内容。设置图8.39中各台路由器名称、IP地址、路由协议(可自选),保存配置文件;设置WWW服务器的IP地址;设置客户机的IP地址;分别对两台路由器设置扩展访问控制列表,调试网络,使子网1的客户机只能访问子网2的Web服务80端口,使子网2的客户机只能访问子网1的Web服务80端口。2.2 NAT配置(1)实验资源、工具和准备工作。Catalyst2811路由器2台,Windows 2000客户机2台,Windows 2000 Server IIS服务器2台,集线器或交换机2台。制作好的UTP网络连接(双端均有RJ-45头)平行线若干条、交叉线(一端568A,另一端568B)1条。网络连接和子网地址分配可参考图8.38和表8.3。(2)设置图8.38中各台路由器名称、IP地址、路由协议(可自选),保存配置文件;设置WWW服务器的IP地址;设置客户机的IP地址;(3)参考8.5.7节内容。3. 实验步骤(1) 按照图8.39给出的拓扑结构进行绘制,进行网络互连的配置。 配置路由器名称、IP地址、路由协议(可自选),保存配置文件。设置WWW服务器的IP地址。设置客户机的IP地址。 设置路由器扩展访问控制列表,调试网络。使子网1的客户机只能访问子网2的Web服务80端口,使子网2的客户机只能访问子网1的Web服务80端口。写出各路由器的配置过程和配置命令。(2) 按照图8.38给出的拓扑结构进行绘制,进行网络互连的配置。参考8.5.7节内容。写出各路由器的配置过程和配置命令。(3) 完成实验报告。4. 实验结果4.1 ACL配置(1)拓扑结构图(2)各路由器的配置过程和配置命令R1 !hostname R1interface FastEthernet0/0 ip address ip access-group 100 outinterface FastEthernet1/0 ip address ip route ip access-list 100 permit tcp host host eq www permit ip host host endR2hostname R2interface FastEthernet0/0 ip address ip access-group 100outinterface FastEthernet1/0 ip address ip route ip access-list100 permit tcp host host eq www permit ip host host end4.2 NAT配置(1)拓扑结构图(2)各路由器的配置过程和配置命令Multilayer Switchhostname Switchip routinginterface FastEthernet0/1 switchport access vlan 10interface FastEthernet0/2 switchport access vlan 20interface FastEthernet0/3 switchport access vlan 30interface FastEthernet0/4 switchport access vlan 40 switchport mode accessinterface FastEthernet0/5 switchport access vlan 100 switchport mode accessinterface FastEthernet0/6 switchport access vlan 100 switchport mode accessinterface FastEthernet0/10 switchport access vlan 50 switchport mode accessinterface Vlan10 ip address 28interface Vlan20 ip address 28interface Vlan30 ip address 28interface Vlan40 ip address 28interface Vlan50 ip address 28interface Vlan100 ip address 28ip classlessip route endR1hostname R1interface FastEthernet0/0 ip address 28interface FastEthernet0/1 no ip addressinterface Serial1/0 ip address 14 40 ip nat outside clock rate 64000ip nat pool network 17 17 netmask 40ip nat pool other 18 26 netmask 40ip nat inside source list 1 pool network overloadip nat inside source list 2 pool outerip nat inside source static tcp 80 16 80 ip nat inside source static tcp 80 16 25 ip nat inside source static tcp 80 16 110 ip classlessip route 13 ip route FastEthernet0/0 access-list 1 permit 28access-list 2 permit 28access-list 2 permit 28access-list 2 permit 28access-list 2 permit 28no cdp runEndR2hostname R2interface FastEthernet0/0 ip address interface Serial1/0 ip address 13 255.255.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 热力项目审批流程与管理方案
- 学生校园安全教育演讲
- 土建工程地铁工程施工方案
- 潍坊针刺毯施工方案
- 建筑垃圾处理厂安全监控系统建设方案
- 动力电池零碳工厂项目技术方案
- 离婚协议书:婚姻终止及财产处理协议
- 桥梁锚头维护施工方案
- 离婚共同债务处理与子女监护权协议书(全面解决)
- 体育馆屋顶设施建设方案
- GB/T 37507-2025项目、项目群和项目组合管理项目管理指南
- 2025年人教部编版小学三年级语文上册全册单元测试题及答案(全套)
- 城市轨道交通车站平面设计要点课件
- 生产计划与调度操作手册
- 食品防欺诈培训课件
- 室内墙体拆除合同全文
- 2025年中国移动初级解决方案经理学习考试题库大全-上(单选题)
- 江苏苏州历年中考语文现代文之散文阅读13篇(截至2024年)
- 体育行业反兴奋剂管理制度
- 护理管理的发展史
- 《以产地命名中药》课件
评论
0/150
提交评论