网络设备配置与管理 危光辉第2版 教案 项目5 广域网配置与管理_第1页
网络设备配置与管理 危光辉第2版 教案 项目5 广域网配置与管理_第2页
网络设备配置与管理 危光辉第2版 教案 项目5 广域网配置与管理_第3页
网络设备配置与管理 危光辉第2版 教案 项目5 广域网配置与管理_第4页
网络设备配置与管理 危光辉第2版 教案 项目5 广域网配置与管理_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XXX学院教案(27)

教学标题项目5:广域网酉造与管理一任务5.1配置网络地址转换配置动态NAT

授课班级课时2场地时间曳课教师

通过了解NAT的相关概念、优缺点,理解动态NAT的作用,掌握动态NAT的配置方法,为从事网络工程中配置网络地址转换

1.任务价值

打下基础。

知识目标

1.了解NAT相关概念、优缺点

2.理解动态NAT的作用

3.掌握动态NAT的配置方法

能力目标

2.学习日标1.能根据项日需要加置动念NAT

素质目标

1.培养学生良好的设备操作规范和习惯

2.培养学生严谨治学的二作态度和匚作作风

3.培养学生独立思考问题、分析问题及团队合作意识的能力

4.通过如何将企业网接入互联网的方法,提褊学生的竞争意识

超星平台£网络设冬配置与管理》课程资源,课件,微课视频,教案,习题

3.学习资源学习网址:/course/219281379.html

实物:教材、理实•体化机房

重点难点

1.教学重点劭态NAT的配置

2.教学难点,AT涉及的术语,动态NAT的配翼

学情分析

(根据各班学情填写)

教学策略

1.教学方法:采用多媒体演示、归纳、举例和互动教学的方法

2.教学模式:采用线上线下混合教学模式,过程如图所示:

线上线下混合教学

谍前自主学

知识技锋他读

网络平台自主学

3.本次课教学过程思维导图:

界路由器上使用NAT技术,可以将大量的私有IP地址通过少量的公网象、这和国际性的宣

IP地址转换成能在公网路由的IP地址,这将节省IP地址资源,减缓传利用其他传统的

IPv4地址空间的拈竭速度。4任务的目标就是要完成七彩数码集团北京宣传方式很难达至।

总部的边界路由器Beijingl上NAT的配置工作。的效果。

在本项目中,学

3.了解NAT基础知识(难点)习了广域网的配片

—详讲基础知识,为配置NAT作准备与管理方法,其中讲

(1)私网地址与公网地址述的N/T技术是广

乏应用于各种类型

在项目1中,讲了关于地址的私网地址,包括了以卜的三个地址

块:nternet接入的技

术,是将集团网络接

A类私网地址块:10.0.00-10.255.255.255;

入互联网时采用的

R类私网地址块:172.160.0-172.31.255.255:

网络地珏转换技术,

C类私网地址块:192.163.0.0-192.168.255.255

而在集团内的总部

这三个私网地址块是在A、B、C类IP地址中规划出来,不在公网上1.在网络中使用NAT技术的优点

与分部旬的广域网

使用的地址。这些私网地址只能在某个组织内部使用,用户不能使用这有哪些?

链路J_,则使用PPP

此地址直接访问Internet,

协议完成的PPP封

为什么要规划出这些私网地址呢?2.在网络中使用NAT技术的缺点

装并采用CHAP安全

由于地址空间长度只有位,在设计初期并没有预料到有哪些?

IPv432IPM验证,他保数据的安

InLernet会发展到如此大的规模,IP地址消耗速度如此之快,为了减缓全传输,

IP地址消耗的速度,TANA(TheInternetAssignedNumbers

■\uthority,互联冏数字分配机构)提出了可以在各组织机构间更使用

的私网IP地址,这样哪怕一个组织机构有成F上万台的计兑机需要接入

Internet,也只需申请少量能公网IP地址即可.

(2)NAT的优缺点

在网络中使用NAT技术的优点有:

C)节省公网地址.一个组织机构可以通过申请少量的公网IP地

址,使内部大址用户通过NAT转换后实现与外部网络的通信;

(2)负载平衡.当外网用户对企业内部提供的某些服务坊问坡很人

时,可采用多服务器实现负毂平衡.使用NRT可以通过重定向服务器连

接的定的服务器,从而发现负载平衡:

(3)NAT提高了内网安全性。NAT可以将内网数据包中的地址信息

更改成统一的对外地址信息,不让内网上机直接暴器在因将网上,保UE

内网主机的安全,如外部攻击者在进行porlscan(端n扫描)的时

候,就侦测不到内网主机.

(4)在网络发生变化时避免重新编址。如果企业没有使用私有地址

和NAT技术,当改变ISP时,需要将企业内所有主机地址全部改变,工

作量很大。内部本地地址指什么?

使用NAT技术也有一些缺点:

(1)NAT进行地址转换时耨增加交换延迟。在进行NAT的过程中,2.内部全局地址指什么?

需要改变数据包的【P地址、其至转换TCP和UDP头部,这些都需要增加

延迟时间:3.外部全局地址指什么?

(2)导致无法进行端到端1P跟踪。例如黑客在内网向外网主机的

攻击行为经NAT转换后,很烈追踪黑客使用的总实1P地址:外部本地地址指什么?

(3)导致有些应用程序无法正常运行,有些应用依赖于端到端的应

111.数据包从源到目标的IP地址是不能修改的.

(3)NAT涉及的术语

(I)内部本地地址(Insidelocaladdress):内网中设备所使用

的IP地址,此地址通常是一个私有地址:

(2)内部全局地址(insideglobaladdress):是一个公网地址,

通常是ISP所提供的,由内网设备与外网设备通信时所使用到:

(3)外部全局地址(outsideglobaladdress):外网设备所使用

的真正的地址,是公网地址:

(4)外部本地地址(outsidelocaladdress):外网中设备所使

用的地址,这个地址是在面底内网设备时所使用的,它不一定是一个公

网地址.

4.配置动态NAT(重、难点)

——操作演示配置过程并讲解

BT分为三种:动态、AT、PAT和静态BT,卜面依次讲述这三类

VAT的作用及配置方法。

动态NAT用于椅企业内部网络的私有IP地址转换为公网IP地址,

在转换时内网1P地址和公网【P地址都是随机的,只要指定哪些内部地

址可以进行转换,以及用哪些合法地址作为外部地址即可。

需要注意的是,动态转换所使用的公网IP地址是经企业向ISP申请

的。动态NAT一般在企业向6P所申请的合法IP地址略少于网络内部的

计算机数量时使用。

下面以图为拓扑图来学习动态NAT的配置.方法。

1.R0(config)#ipnatpool

in_pool188.1.1.3188.1.1.4

netmask255.255.255.248的作用

是什么?

2.R0(config)#ipnatinside

路由器R0上的配置过程:sourceIist1poolin_pooI的

Rouler>en作用是什么?

?ouler#conft

HoulerCconfig)#hostRO3.

RO(config)#iproute0.0.0.00.0.0.0188.1.1.1W(config)#intf0/0

//配置一条指向外网的默认路由(config-if)#ipnatoutside

RO(config)#intf0/0RO(config-if)#intf0/1

RO(config-if)#ipadd255.255.255.248(config-if)#ipnatinside

RO(config-if)#noshut这几条语句的作用是什么?

RO(config-if)#intf0/I

RO(config-if)»ipadd192.168.1.1255.255.255.0

RO(config-if)#noshut

(conrig-lf)sexii

R0(config)#access-listIpermit192.168.1.055

W(config)#ipnatpoolinpool188.1.1.3188.1.1.4netmask1.当使用下列命令配置了路由器

255.255.255.248后,将有()个地址可用于进行

〃定义用于将私网IP转换成公网IP的地址池,inpool为池名.动态NAT转换?

这里,地址池起、止IP地址,地址池中有2个公Router(config)#ipnatpool

网IP地址,允许同时将内网中的2个私网IP转换成公网IP,也就是同jool1188.1.1.17188.1.1.24

时允许有2台内网主机能访何外网。netmask255.255.255.224

RO(conrig)#ipnatinsidesource1ist1poolinpoolPouter(config)#ipnatinside

〃用地址池inpool中指定的地址来转换访问控制列表1指定的私source1ist9poolpool1

网地址k.7B.8

RO(config)#intf0/0C.24D.31

RO(config_if)#ipnatoutside〃指定F0/0端口为外部端Fl

RO(config-if)#intfO/l2.当在Cisco路由器上配适NAT

RO(config-if)ftipnatinsice〃指定FO/l端Fl为内部端Fl时,内部本地IP地址是()

RO(config-if)#exitA.内部主机显示给外部网络的IP

在配置完所有设备后,进行以下测试,地址

依次用内网主机PCI、PC2,PC3ping外网WO.服务器,结果发B.外部主机显示给内部网络的IP

现,主机PCI、PC2能ping道外网WWW服务器,而主机PC3无法ping地址

通.C.内部主机显示给内部网络的IP

这是因为在路由器R0上定义的地址池中只有两个公网IP,只允许地址

同时将私有网络中的2个私网.地址转换为公网地址,所以PC3无法ping).分配给外部网络中的主机的己

通.,但在主机PCI、PC2ping完之后,PC3就能ping通外网WWW服务器配置的IP地址

的IP地址了,这是由于主机(1、PC2粹放了对地址池中IP的占用”

在路由器R0上查看转换条目:3.使用动态NAT时,配百在地址

ROtSshon,ipnattraiislatiors池中的外部地址有5个,那么最多

可见,内网的两台主机是通过使用不同的外网1P地址转换出去的,可以同时允许(〉台内部主机

这是与后面讲的PAT的主要区别.访问外网?

这里配置的公网地址池只有两个地址,如果在内网有更多的主机需

要访问外网,则同时成多只有两个地址ffg被转换出士.

5.课堂练习

课堂总结

本次课主要讲了:小组总结认真听讲.记录作5

1.NAT相关概念、优映点引导同学总结业、查缺补漏、完善

2.动态NAT的作用笔记

3.动态NAT的配置方法

课后作业

1.学习本次课对应的微课视频(对应前面色视频);说明:

2.完成本次课内容所对应的课程资源中的统习题:1.课后作业由学生课后完成;

(链接:https:〃/course/219281379.html>2.作业答案在卜次课开始时老师课程回题阶段给出

3.预习“PAT及群态NAT的配置”;

考核评价

1考勤5

每次上课时,清点出勤情况。

考勤成绩为负分项:迟到、早退1次扣1分,旷课1次扣2分:

2课堂纪律

课堂纪律成绩为负分项:上课看手机、玩游戏、打瞌睡,1次扣2分:

3课堂互动

每次回答问题正陶,得2分,部分止确,得1分,完全不会的,。分(本学期,每个同学有6次参与互动问答的机会)

4线上任务测试:

每一节章节测试计2分;

5参与时力亚动

积极进行线上学习交流,在讨论区提问或止询问答一次加1分(本学期的上限为15分)

6.拓展提高

完成线上课后任务,每任务设计正确计2分,部分正确,计1分。

教学反思改进

(根据各班教学情况填写)

XXX学院教案(28)

教学标题项目5:广域网酉造与管理一任务5.1配置网络地址转换配置PAT与懿NAT

授课班级课时2场地时间受课教师

通过了解PAT和静态NAT的相关概念和作用,掌握配置PAT和静态NAT的配置方法,为从事网络工程中配置网络地址转换打

1.任务价值

下基础.

知识目标

4.理解PAT的作用

5.掌握PAT的配置方法

6.理解睁态NAT的作用

7.掌握静态NAT的配置方法

能力日标

2.学习目标

2.能根据项目需要配置PAT

3.能根据项目需要配置静态NAT

素质目标

5.培养学生良好的设备操作规范和习惯

6.培养学生严谨治学的二作态度和I:作作风

7.培养学生独立思考问题、分析问题及团队合作意识的能力

超星平台£网络设备配置与管理》课程资源,课件,微课视频,教案,习题

3.学习资源学习网址:/course/219281379.html

实物:教材、理实一体化机房

重点难点

3.本次课教学过程思维导图:

教学实施

教学方法、手段时间

教学项目教学环节教师/学生活动

及思政设计分配

3.上次课作业检查、评讲要求守纪律;互动式10

课程1.预习检查

导学1)PAT的作用是什么?师生互动问答

2)静态NAT的作用是什么?

学生认真做笔记:多媒体演示70

1.配置PAT(重、难点)

启发式结合互动式

——操作演示配音过程并详讲学生枳极配合老师,参与课堂互动教学

1)PAT的作用

PAT又称为NAT过载。如前所述.PAT用于解决只申请少量公网IP保程思政设计:

地址,可使大量私网地址的主机访问外部网络,PAT是现实中使用最多“节约意识,杜绝浪

的一种地址转换方式。在PAT转换方式中,把内部本地地址(私网地酎

址)映射到内部全局地址的不同端口上,从而实现多对一的映射.PAT又称为

NAPT,它实现一个公

2)PAT的的配置

网地址和多个私网

下面以图为拓扑图来学习PAT的配置方法,

地址之间的映射,因

教学此可以节约公网地

内容址。PAT的基本原理

—/-------19Z16a.1AT24是将不司私网地址

转换为司一公网地

址加端口号,通过端

3.PAT与NAT作用的区别?

口号的不同来区分

不同的私网地址。使

与动态NAT相比,PRT只是少了公M地址池,其余部分没仃变化。

用PAT能够大量节

在边界路由渊上院置时,其不同之处有使用进行地址转换,为什

R0/AT4.PAT省公网IP地址.只

(D可以不用定义地址池,也就是可以不使用这条语句ipnat么一个公网地址就可以转换大需要一个公网IP地

poolin_pool188.1.1.318€*.1.1.4netmask255.255.255.248:踊的私网地址?址就可以供整个内

(2)而要将IS句ipnatinsidesourcelist1poolinpool改网的用户使用。

为ipnatinsidesourcelistIintf0/0overload或ipnat通过PAT可大

insidesourcelist1poolinpooloverload.量节省公网IP地址

将前面动态NAT的配置作如卜修改:的特性,引导学生提

RO(config)#noipnatinsicesource1ist1poolinpool高节约意识,特别是

//删除前面动态NAT地址转换通过提升技术水平'

?0(config)#ipnatinsidesourcelist1intf0/0overload工艺水平来达到节

〃使用参数overload启用NAT过载,从而使用F0/0端口的约的目的,杜绝资源

良费.

IP地址加上端n号即可转换访问控制列表1中的定义的私网IP:

或:R0(config)#ipnatinsidesource1ist1poolinpool

nverlocid〃在动态NAT地址转换语句后加上关键字overload表示使

用PAT地址转换

然后分别在三台PC±pi3gWWW服务器IP地址,发现全部都能

ping通.再杳看路由器PAT的转换条目:

R0#showipnattr<inslatiors

VoInsideglobalInsidelocalOutsidelocalOutside

global

icmp188.1.1.2:33192.16&1.100:332.1.1,2:332.1.1.2:33

icmp188.1.1.2:35192.16&1.100:35:352.1.1,2:35

icmp188.1.1.2:25192.16&1.101:252.1.1.2:252.1.1.2:25

icmp188.1.1.2:26192.16&1.101:26:262.1.1.2:26

2.配置静态NAT(重、难点)

——操作演示配置过程并详讲

1)静态NAT的作用

动态NAT和PRT的使用是为了使企业内网主机能访问外网,而峥态

W的作用就是把企业内部的主机提供给互联网上的主机访问。通过静

态NAT,可将企业内部本地址与内部合法地址进行一对一转换,以便让

外部用户可以功问企业为外网用户提供的服务,

例如,在企业内部网络中部若有WWW服务器、FTP服务器等,需要

外网用户来访问,如果直接使用公网地址,将会带来安全限患,因此可

使用静态NAT进行地址转换。

2)静态NAT的配置

下面以[?!为拓扑图来学习静态NAT的配置.方法。

在图5-4中,路由器R0是企业的边界路由器,路由器ISP是与企业

相连的ISP路由器,在企业内网有一台Web服务器,要求公网PC能访问

企业内网的Reb服务据。

在边界路由器R0上配置静态NAT时,与配比动态NAT不同之处有:

1)不需要定义地址池,也就是不需要使用这条语句ipnatpool

in_pool188.1.1.3188.1.1.4netmask255.255.255.248:1.静态NAT用于哪些情况?

2)不需要定义访问控制列表,因为只是将内网主机的私网地址与公网地

址一对一转换,所以就不需要使用这条语句accessTisl1permit

192.168.1.00.0.0.255;2.静态NAT与动态NAT的区别是

3)不需要使用语句ipnatinsidesourcelist1poolinpool来将什么?

访问控制列表与地址池进行映射.

在去掉上述三条语句之后,需要配区一条将私网IP静态映射成公网

IP的语句:

RO(conrig)»ipnaiInsidesourcestatic192.168.1.100188.1.1.3

网络中的其余配置不变.

在路由器NAT上查看静态转换条目:

Wshowipn^ittranslations

'roinsideglobalinsideJocel«AHs】8localOutsideglobal

—m1.U3192.168.1.100

可见,已经有一个转换条目存在了,这是由手工在路由器NAT上配

罚的转换条目。

现在,从外部主机PCping对外提供的Web服务的公网IP地址1:要将大■的私网IP通过一个注

188.1.1.3,然后到路由胱R0上杳看沛态转换条目:册IP转换到互联网上的技术是

ROtishowipnattranslatior.s()

,r。InsideglobalInsidelocalOutsidelocalOutsideA.动态NATB.静态NAT

globalC.PATD.CAT

iemp188.1.1.3:10192.1681.100:102.1.1.2:102.1.1,2:10

iemp188.1.1.3:11192.16&1.100:112.1.1.2:112.1.1.2:112.路由器记录配置了NAT过载时

iemp188.1.1.3:12192.16R1.100:122.1.1.2:122.1.1.2:12所使用的内部本地地址的方法是

-188.1.1,3192.1681.100()

可见,从外部主机汽(IP地址为21.1.2)上去ping企业对外提供的lob服A.路由器会向源IP地址添加一

务的地址,即内部全局地址188.1.1.3时,路由器R0置询配置的NAT地址转换表个附加位,并另外维护一个表

(即最后一行》,在NAT地址转换表中,发现188.1.1.3对应的内网地址是3.路由器会修改QoS字段

192.168.1.100.路由器NAT则将P头都进行转换并讨装,然后发给主机«eb服务C.路由器会使用TCP端口号或

器,由主机Web服务器对ping报支迸行应答,再给路由器R0转换后,回送给外网JDP端口号

主机FC・D.路由器会使用一个手动条目,由

注递:手工在路由器R0上配置的转换条H在使用showipnattranslations用户在路由器数据库中创建和维

15杼时一直都存在,因为这是通过手工配应的静态转换条目.护该条目。

3.任务实施

3.内部网络中的WEB服务器一般

在七彩虹数码集团网络的北京总部边界路由器Beijingl上配置NAT通过()对外网用户提供服

功能,作为集团网络的internet出口.通过路由为Beijingl希要实现内网劳.

接入互联网,外网用户能访问内网服务器.在网建公司网络设计和部署A.动态NATB.静态NAT

项目经理李明的带领党按我划的拓扑图分步实施了以卜的配置过程:C.PATD.以上方式均可

第一步:配翼静态NAT

第一步:检程静态转换条目4.要将园区内的一个WAW服芬券

第三步:外网对内网服务㈱的访问测试通过地址转换到互联网中,应使用

第四步:配更PAT的技术是()

第五步:测试从内网访问外网主机A.动态NATB.静态NAT

第六步:检查地址转换条目C.PATD.CAT

任务实施过程见教材.

4.课堂练习

课堂总结

本次课主要讲了:小组总结认真听许、记录作

4PAT的作用引导同学总结业、杳映补漏、完善

5.PAT的配置方法笔记

6.静态NAT的作用

7.静态NAT的配四方法

课后作业

3.学习本次课对应的微课视频(对应前面仇视频);说明:

4.完成本次课内容所对应的课程资源中的练习题:3.课后作业由学生课后完成:

(链接:https:〃/course/219281379.html>4.作业答案在卜,次课开始时老师课程回顾阶段给出

3.预习“配置PPP协议”;

考核评价

1考勤5

每次上课时,清点出勤情况。

考勤成绩为负分项:迟到、早退1次扣1分,旷课1次扣2分:

2课堂纪律

课堂纪律成绩为负分项:上课看手机、玩游戏、打崎睡,1次扣2分:

3课堂互动

每次回答问题正确,得2分,部分正确,得1分,完全不会的,0分(本学期,每个同学有6次参与互动问答的机会)

4线上任务测试:

每一节章节测试计2分:

5参与讨论互动

积极进行线上学习交流,在讨论区提问或正珅回答一次加1分(本学期的上限为15分)

6.拓展提高

完成线上课后任务,每任务设计正确计2分,部分正确,计1分。

教学反思改进

(根据各班教学情况填写)

XXX学院教案(29)

教学标题项目5:广域网酉道与管理一任务5.2配置PPP协议PPP协议配置

授课班级课时2场地时间员课教师

通过了解PAT和静态NAT的相关概念和作用,掌握配置PAT和静态NAT的配置方法,为从事网络工程中配置网络地址转换打

1.任务价值

下基础.

知识目标

8.了解PPP协议特点

9.掌握PPP协议的配置

10.配置PPP协议的压缩和链路捆绑

能力目标

2.学习目标

4.能根据项日需要就置FPP协议

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论