




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
大连理工大学本科实验报告课程名称: 网络综合实验 学院(系): 软件学院 专 业: 软件工程(日强) 班 级: 软日10 学 号: 201093 学生姓名: 学长 2013年 4 月 13日 大连理工大学实验报告学院(系):软件学院 专业:软件工程(日强) 班级: 姓 名: 学号: 组: 实验时间: 实验室:网络综合实验室 实验台: 指导教师签字: 成绩: 实验七:防火墙配置与NAT配置一、实验目的学习在路由器上配置包过滤防火墙和网络地址转换(NAT)二、实验原理和内容1、路由器的基本工作原理2、配置路由器的方法和命令3、防火墙的基本原理及配置4、NAT的基本原理及配置三、实验环境以及设备2台路由器、1台交换机、4台Pc机、双绞线若干四、实验步骤(操作方法及思考题)警告:路由器高速同异步串口(即S口)连接电缆时,无论插拔操作,必须在路由器电源关闭情况下进行;严禁在路由器开机状态下插拔同/异步串口电缆,否则容易引起设备及端口的损坏。1、 请在用户视图下使用“reset saved-configuration”命令和“reboot”命令分别将两台路由器的配置清空,以免以前实验留下的配置对本实验产生影响。2、 在确保路由器电源关闭情况下,按图1联线组建实验环境。配置IP地址,以及配置PC A 和B的缺省网关为 ,PC C 的缺省网关为 ,PC D 的缺省网关为 。图 13、 在两台路由器上都启动RIP,目标是使所有PC机之间能够ping通。请将为达到此目标而在两台路由器上执行的启动RIP的命令写到实验报告中。(5分)AR28-11Quidwayinterface e0/0Quidway-Ethernet0/0ip address Quidway-Ethernet0/0interface ethernet0/1Quidway-Ethernet0/1ip address Quidway-Ethernet0/1interface serial0/0Quidway-Serial0/0ip address Quidway-Serial0/0quitQuidwayripQuidway-ripnetwork AR18-12Routerinterface e0Router -Ethernet0ip address Router -Ethernet0interface s0Router - Serial0ip address Router -Ethernet0quitRouterripRouter -ripnetwork all4、 在AR18和/或AR28上完成防火墙配置,使满足下述要求:(1) 只有PC机A和B、A和C、B和D之间能通信,其他PC机彼此之间都不能通信。(注:对于不能通信,要求只要能禁止其中一个方向就可以了。)(2) 防火墙的ACL列表只能作用于两台路由器的以太网接口上,即AR18的E0、AR28的E0和E1,不允许在两台路由器的S0口上关联ACL。请将你所执行的配置命令写到实验报告中。(注:配置方法并不唯一,写出其中任何一种即可)(15分)AR28-11Quidwayfirewall enableQuidwayfirewall default permitQuidwayacl number 3001 match-order auto-阻止C、D通信Quidway-acl-adv-3001rule deny ip source 0 destination 0 -阻止C、B通信Quidway-acl-adv-3001rule deny ip source 0 destination 0Quidway-acl-adv-3001int e0/0Quidway-Ethernet0/0firewall packet-filter 3001 inboundQuidway-Ethernet0/0shutdownQuidway-Ethernet0/0undo shutdownQuidway-Ethernet0/0quitQuidwayacl number 3002 match-order auto-阻止D、A通信Quidway-acl-adv-3002rule deny ip source 0 destination 0 Quidway-acl-adv-3002int e0/1Quidway-Ethernet0/1firewall packet-filter 3002 inboundQuidway-Ethernet0/1shutdownQuidway-Ethernet0/1undo shutdownQuidway-Ethernet0/1quit本机为DpingA 不通pingB 通pingC 不通5、 请在用户视图下使用“reset saved-configuration”命令和“reboot”命令分别将两台路由器的配置清空,以免前面实验留下的配置对下面的NAT配置实验产生影响。6、 请将图1中IP地址的配置改为图2,即我们将用IP 网段/24作为一个私网,AR18作为连接私网与公网的NAT路由器,AR28作为公网上的一个路由器。具体的,请按下述步骤完成NAT配置实验:(1) 配置AR18-12为NAT路由器,它将私有IP 网段/24中的IP地址转换为接口S0的公网IP 地址。请将所执行的配置命令写到实验报告中。(10分)Quidwayacl 2000 match-order autoQuidway-acl-2000rule permit source 55Quidway-acl-2000rule deny source anyQuidway-acl-2000quitQuidwaynat address-group pool1Quidwayint s0Quidway-Serial0 nat outbound 2000 address-group pool1(2) 我们在每一台PC上都安装了Web服务器IIS,它运行在TCP端口80。请把PC A的Web服务映射到公网IP地址和公网端口80,把PC B的Web服务映射到公网IP地址和公网端口8080,并把所执行的配置命令写到实验报告中。(10分)Quidway-Serial0nat server global 80 inside 80 tcpQuidway-Serial0nat server global 8080 inside 80 tcpQuidway-Serial0shutdownQuidway-Serial0undo shutdown(3) 我们在每一台PC上都允许了远程桌面服务,该服务使用TCP端口3389。请把PC B远程桌面服务映射到公网IP地址和公网端口3389,并把所执行的配置命令写到实验报告中。(10分) Quidway-Serial0nat server global 3389 inside 3389 tcp Quidway-Serial0shutdown Quidway-Serial0undo shutdown请在AR18上配置一条缺省静态路由,用于指定AR18的缺省网关为。Quidwayip route-static 0 注:路由相关配置只需上述一条命令即可,并不需要在AR18和AR28上启动RIP。不在AR18上启动RIP的原因是私网IP的路由信息不应该被广播到公网上;不在AR28上启动RIP的原因是在本实验中公网环境中只用一台AR28路由器来模拟。图2 在上述步骤完成后,NAT应该能够正常运转,下述现象应被观察到:(1) 在PC A上执行:ping ,结果为“通”。请将“通”的原因写到实验报告中。(10分)因为配置AR18-12为NAT路由器时规定所有私网地址都可访问公网,即rule permit source 55 ,所以位于私网中的PCA可以ping通公网地址。(2) 在PC D上执行:ping ,结果为“不通”。请将“不通”的原因写到实验报告中。(10分)是位于私网的地址,PCD是公网中的机器,私网运用NAT协议时,公网地址是无法直接访问私网ip的。(3) 在PC C上启动IE浏览“”,可以下载PC A Web服务器上的网页,该网页大致内容为“网站正在建设中”。请将可以访问的原因写到实验报告中。(10分)PCA的Web服务映射到公网IP地址和公网端口80,PCC访问时,访问http默认的端口号80,通过NAT地址表转换,相当于访问PCA的Web服务器(4) 在PC C上启动IE浏览“”,不可以下载PC A Web服务器上的网页。请将不能访问的原因写到实验报告中。(10分)是私网地址,对公网不可见,所以PCC不能访问。(5) 在PC B和C上都启动Ethereal,捕获所有TCP的包。然后在PC C上启动IE浏览“:8080”,将发现可以下载PC B Web服务器上的网页,该网页大致内容为“网站正在建设中”。请将用Ethereal观察到的TCP包的源和目的IP地址、源和目的端口号在私网和公网上的变化情况写到实验报告中,并据此解释NAT在上述HTTP访问过程中做了怎样的地址转换。(10分)PCBPCCPCC访问地址的8080端口,发送目的地址是,目的端口号是8080的数据包接收源地址是,源端口号是8080的数据包NAT路由AR18-12发现包的目的地址是,目的端口号是8080,查找NAT地址转换表,将包的目的地址替换成,目的端口号替换成80,然后转发出去发现包的源地址是,源端口号是80,查找NAT地址转换表后,将包的源地址替换成,源端口号替换成8080,然后转发出去PCD接收目的地址是192.168,.1.3,目的端口号是80的数据包发送源地址是,源端口号是80的数据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年工业互联网平台入侵检测系统智能化检测与响应优化
- 2025年文化娱乐产业消费者行为分析:市场细分与竞争策略001
- 2026届内蒙古喀喇沁旗锦山蒙古族中学化学高二上期中学业水平测试模拟试题含解析
- 现代诗歌批评性鉴赏课件
- 2025年高中地理教师资格证考试教育评价方法押题真题试卷
- 2026届河北省唐山市重点初中高二化学第一学期期末质量跟踪监视模拟试题含答案
- 2026届四川省广安遂宁资阳等六市化学高二上期末教学质量检测试题含答案
- 2026届陕西省延安市吴起县高级中学化学高三上期末综合测试试题含解析
- 眼睛科普问答题目及答案
- 2026届嘉峪关市重点中学化学高一第一学期期中学业水平测试模拟试题含解析
- 急性st段抬高型心肌梗死
- 幼儿文学课件完整版
- DB6101T3128-2022养老服务规范 助餐服务
- GB/T 21709.8-2008针灸技术操作规范第8部分:皮内针
- 资本论第三卷讲义课件
- 离心式压缩机试车记录
- 穴位敷贴中医护理技术操作规范
- 冷却塔投标文件
- 地下室开槽引流方案
- 青年教师专业成长课题结题报告
- 农村公路安全生命防护工程施工方案
评论
0/150
提交评论