已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1. 实验目的(1)了解路由器的ACL配置与使用过程,会运用标准、扩展ACL建立基于路由器的防火墙,保护网络边界。(2)了解路由器的NAT配置与使用过程,会运用NAT保护网络边界。2. 实验内容2.1 ACL配置(1)实验资源、工具和准备工作。Catalyst2620路由器2台,Windows 2000客户机2台,Windows 2000 Server IIS服务器2台,集线器或交换机2台。制作好的UTP网络连接(双端均有RJ-45头)平行线若干条、交叉线(一端568A,另一端568B)1条。网络连接和子网地址分配可参考图8.39。图8.39 ACL拓扑图(2)实验内容。设置图8.39中各台路由器名称、IP地址、路由协议(可自选),保存配置文件;设置WWW服务器的IP地址;设置客户机的IP地址;分别对两台路由器设置扩展访问控制列表,调试网络,使子网1的客户机只能访问子网2的Web服务80端口,使子网2的客户机只能访问子网1的Web服务80端口。2.2 NAT配置(1)实验资源、工具和准备工作。Catalyst2811路由器2台,Windows 2000客户机2台,Windows 2000 Server IIS服务器2台,集线器或交换机2台。制作好的UTP网络连接(双端均有RJ-45头)平行线若干条、交叉线(一端568A,另一端568B)1条。网络连接和子网地址分配可参考图8.38和表8.3。(2)设置图8.38中各台路由器名称、IP地址、路由协议(可自选),保存配置文件;设置WWW服务器的IP地址;设置客户机的IP地址;(3)参考8.5.7节内容。3. 实验步骤(1) 按照图8.39给出的拓扑结构进行绘制,进行网络互连的配置。 配置路由器名称、IP地址、路由协议(可自选),保存配置文件。设置WWW服务器的IP地址。设置客户机的IP地址。 设置路由器扩展访问控制列表,调试网络。使子网1的客户机只能访问子网2的Web服务80端口,使子网2的客户机只能访问子网1的Web服务80端口。写出各路由器的配置过程和配置命令。(2) 按照图8.38给出的拓扑结构进行绘制,进行网络互连的配置。参考8.5.7节内容。写出各路由器的配置过程和配置命令。(3) 完成实验报告。4. 实验结果4.1 ACL配置(1)拓扑结构图(2)各路由器的配置过程和配置命令R1 !hostname R1interface FastEthernet0/0 ip address ip access-group 100 outinterface FastEthernet1/0 ip address ip route ip access-list 100 permit tcp host host eq www permit ip host host endR2hostname R2interface FastEthernet0/0 ip address ip access-group 100outinterface FastEthernet1/0 ip address ip route ip access-list100 permit tcp host host eq www permit ip host host end4.2 NAT配置(1)拓扑结构图(2)各路由器的配置过程和配置命令Multilayer Switchhostname Switchip routinginterface FastEthernet0/1 switchport access vlan 10interface FastEthernet0/2 switchport access vlan 20interface FastEthernet0/3 switchport access vlan 30interface FastEthernet0/4 switchport access vlan 40 switchport mode accessinterface FastEthernet0/5 switchport access vlan 100 switchport mode accessinterface FastEthernet0/6 switchport access vlan 100 switchport mode accessinterface FastEthernet0/10 switchport access vlan 50 switchport mode accessinterface Vlan10 ip address 28interface Vlan20 ip address 28interface Vlan30 ip address 28interface Vlan40 ip address 28interface Vlan50 ip address 28interface Vlan100 ip address 28ip classlessip route endR1hostname R1interface FastEthernet0/0 ip address 28interface FastEthernet0/1 no ip addressinterface Serial1/0 ip address 14 40 ip nat outside clock rate 64000ip nat pool network 17 17 netmask 40ip nat pool other 18 26 netmask 40ip nat inside source list 1 pool network overloadip nat inside source list 2 pool outerip nat inside source static tcp 80 16 80 ip nat inside source static tcp 80 16 25 ip nat inside source static tcp 80 16 110 ip classlessip route 13 ip route FastEthernet0/0 access-list 1 permit 28access-list 2 permit 28access-list 2 permit 28access-list 2 permit 28access-list 2 permit 28no cdp runEndR2hostname R2interface FastEthernet0/0 ip address interface Serial1/0 ip address 13 255.255.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理人文:促进医护患共同决策
- 护理质量评估与改进措施
- 护理查房中的跨学科合作
- 聚四氢呋喃装置操作工安全培训效果竞赛考核试卷含答案
- 重冶萃取工安全意识强化模拟考核试卷含答案
- 2026年新科教版高中高一数学上册第三单元指数对数运算应用卷含答案
- 平板显示膜回收工诚信水平考核试卷含答案
- 制药灭菌发酵工成果评优考核试卷含答案
- 2026年新科教版高中高二化学下册第一单元反应热计算综合应用卷含答案
- 焊剂烧结熔炼工成果竞赛考核试卷含答案
- 《电动汽车储能系统原理与维修》课件-项目四 北汽新能源EV200动力蓄电池
- 2023RDPAC行业行为准则
- 2025年云南省高考化学试题(学生版+解析版)
- 农药污染土壤的修复技术
- 2026届新疆乌鲁木齐市天山区中考数学对点突破模拟试卷含解析
- 装修工程施工安全管理措施
- 2026届湖南长沙青竹湖重点中学中考语文适应性模拟试题含解析
- 《养老社区停车空间选址及车位配建指标指南》
- 《文言文二则》(第1课时)教学课件
- 公司技术部工作管理制度
- T/CECS 10274-2023防沉降井盖
评论
0/150
提交评论