ImageVerifierCode 换一换
格式:DOC , 页数:9 ,大小:1.27MB ,
资源ID:6865600      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/6865600.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(实验7:防火墙配置与NAT配置(2013).doc)为本站上传会员【xrp****65】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

实验7:防火墙配置与NAT配置(2013).doc

1、大连理工大学 本科实验报告 课程名称: 网络综合实验 学院(系): 软件学院 专 业: 软件工程(日强) 班 级: 软日10 学 号: 201093 学生姓名: 学长 2013年 4 月 13日 大连理工大学实验报告 学院(系):软件学院 专业:软件工程(日强) 班级: 姓 名

2、 学号: 组: 实验时间: 实验室:网络综合实验室 实验台: 指导教师签字: 成绩: 实验七:防火墙配置与NAT配置 一、实验目的 学习在路由器上配置包过滤防火墙和网络地址转换(NAT) 二、实验原理和内容 1、路由器的基本工作原理 2、配置路由器的方法和命令 3、防火墙的基本原理及配置 4、NAT的基本原理及配置 三、实验环境以及设备 2台路由器、1台交换机、4台Pc机、双绞线若干 四、实验步骤(

3、操作方法及思考题) {警告:路由器高速同异步串口(即S口)连接电缆时,无论插拔操作,必须在路由器电源关闭情况下进行;严禁在路由器开机状态下插拔同/异步串口电缆,否则容易引起设备及端口的损坏。} 1、 请在用户视图下使用“reset saved-configuration”命令和“reboot”命令分别将两台路由器的配置清空,以免以前实验留下的配置对本实验产生影响。 2、 在确保路由器电源关闭情况下,按图1联线组建实验环境。配置IP地址,以及配置PC A 和B的缺省网关为 202.0.0.1,PC C 的缺省网关为 202.0.1.1,PC D 的缺省网关为 202.0.2.1。

4、 图 1 3、 在两台路由器上都启动RIP,目标是使所有PC机之间能够ping通。请将为达到此目标而在两台路由器上执行的启动RIP的命令写到实验报告中。(5分) AR28-11 [Quidway]interface e0/0 [Quidway-Ethernet0/0]ip address 202.0.1.1 255.255.255.0 [Quidway-Ethernet0/0]interface ethernet0/1 [Quidway-Ethernet0/1]ip address 202.0.2.1 255.255.255.0 [Quidway-Ethernet0/

5、1]interface serial0/0 [Quidway-Serial0/0]ip address 192.0.0.2 255.255.255.0 [Quidway-Serial0/0]quit [Quidway]rip [Quidway-rip]network 0.0.0.0 AR18-12 [Router]interface e0 [Router -Ethernet0]ip address 202.0.0.1 255.255.255.0 [Router -Ethernet0]interface s0 [Router - Serial0]ip address 192

6、0.0.1 255.255.255.0 [Router -Ethernet0]quit [Router]rip [Router -rip]network all 4、 在AR18和/或AR28上完成防火墙配置,使满足下述要求: (1) 只有PC机A和B、A和C、B和D之间能通信,其他PC机彼此之间都不能通信。(注:对于不能通信,要求只要能禁止其中一个方向就可以了。) (2) 防火墙的ACL列表只能作用于两台路由器的以太网接口上,即AR18的E0、AR28的E0和E1,不允许在两台路由器的S0口上关联ACL。 请将你所执行的配置命令写到实验报告中。(注:配置方法并不唯一,写

7、出其中任何一种即可)(15分) AR28-11 [Quidway]firewall enable [Quidway]firewall default permit [Quidway]acl number 3001 match-order auto -----------阻止C、D通信 [Quidway-acl-adv-3001]rule deny ip source 202.0.1.2 0 destination 202.0.2.2 0 -----------阻止C、B通信 [Quidway-acl-adv-3001]rule

8、 deny ip source 202.0.1.2 0 destination 202.0.0.3 0 [Quidway-acl-adv-3001]int e0/0 [Quidway-Ethernet0/0]firewall packet-filter 3001 inbound [Quidway-Ethernet0/0]shutdown [Quidway-Ethernet0/0]undo shutdown [Quidway-Ethernet0/0]quit [Quidway]acl number 3002 match-order auto -----------阻

9、止D、A通信 [Quidway-acl-adv-3002]rule deny ip source 202.0.2.2 0 destination 202.0.0.2 0 [Quidway-acl-adv-3002]int e0/1 [Quidway-Ethernet0/1]firewall packet-filter 3002 inbound [Quidway-Ethernet0/1]shutdown [Quidway-Ethernet0/1]undo shutdown [Quidway-Ethernet0/1]quit 本机为D pingA 不通 p

10、ingB 通 pingC 不通 5、 请在用户视图下使用“reset saved-configuration”命令和“reboot”命令分别将两台路由器的配置清空,以免前面实验留下的配置对下面的NAT配置实验产生影响。 6、 请将图1中IP地址的配置改为图2,即我们将用IP 网段192.168.1.0/24作为一个私网,AR18作为连接私网与公网的NAT路由器,AR28作为公网上的一个路由器。具体的,请按下述步骤完成NAT配置实验: (1) 配置AR18-12为NAT路由器,它将私有IP 网段192.168.1.0/24中的IP地址转换为接口S0的公网IP 地址192.

11、0.0.1。请将所执行的配置命令写到实验报告中。(10分) [Quidway]acl 2000 match-order auto [Quidway-acl-2000]rule permit source 192.168.1.0 0.0.0.255 [Quidway-acl-2000]rule deny source any [Quidway-acl-2000]quit [Quidway]nat address-group 192.0.0.1 192.0.0.1 pool1 [Quidway]int s0 [Quidway-Serial0] nat outbound 2000 a

12、ddress-group pool1 (2) 我们在每一台PC上都安装了Web服务器IIS,它运行在TCP端口80。请把PC A的Web服务映射到公网IP地址192.0.0.1和公网端口80,把PC B的Web服务映射到公网IP地址192.0.0.1和公网端口8080,并把所执行的配置命令写到实验报告中。(10分) [Quidway-Serial0]nat server global 192.0.0.1 80 inside 192.168.1.2 80 tcp [Quidway-Serial0]nat server global 192.0.0.1 8080 inside 19

13、2.168.1.3 80 tcp [Quidway-Serial0]shutdown [Quidway-Serial0]undo shutdown (3) 我们在每一台PC上都允许了远程桌面服务,该服务使用TCP端口3389。请把PC B远程桌面服务映射到公网IP地址192.0.0.1和公网端口3389,并把所执行的配置命令写到实验报告中。(10分) [Quidway-Serial0]nat server global 192.0.0.1 3389 inside 192.168.1.3 3389 tcp [Quidway-Serial0]shutdown

14、 [Quidway-Serial0]undo shutdown 请在AR18上配置一条缺省静态路由,用于指定AR18的缺省网关为192.0.0.2。 [Quidway]ip route-static 0.0.0.0 0 192.0.0.2 注:路由相关配置只需上述一条命令即可,并不需要在AR18和AR28上启动RIP。不在AR18上启动RIP的原因是私网IP的路由信息不应该被广播到公网上;不在AR28上启动RIP的原因是在本实验中公网环境中只用一台AR28路由器来模拟。 图2 在上述步骤完成后,NAT应该能够正常运转,下述现象应被观察到: (1)

15、 在PC A上执行:ping 202.0.2.2,结果为“通”。请将“通”的原因写到实验报告中。(10分) 因为配置AR18-12为NAT路由器时规定所有私网地址都可访问公网,即rule permit source 192.168.1.0 0.0.0.255 ,所以位于私网中的PCA可以ping通公网地址202.0.2.2。 (2) 在PC D上执行:ping 192.168.1.2,结果为“不通”。请将“不通”的原因写到实验报告中。(10分) 192.168.1.2是位于私网的地址,PCD是公网中的机器,私网运用NAT协议时,公网地址是无法直接访问私网ip的。

16、3) 在PC C上启动IE浏览“http://192.0.0.1”,可以下载PC A Web服务器上的网页,该网页大致内容为“网站正在建设中”。请将可以访问的原因写到实验报告中。(10分) PCA的Web服务映射到公网IP地址192.0.0.1和公网端口80,PCC访问http://192.0.0.1时,访问http默认的端口号80,通过NAT地址表转换,相当于访问PCA的Web服务器 (4) 在PC C上启动IE浏览“http://192.168.1.2”,不可以下载PC A Web服务 器上的网页。请将不能访问的原因写到实验报告中。(10分) 192.168.1.2是

17、私网地址,对公网不可见,所以PCC不能访问。 (5) 在PC B和C上都启动Ethereal,捕获所有TCP的包。然后在PC C上启动IE浏览“http://192.0.0.1:8080”,将发现可以下载PC B Web服务器上的网页,该网页大致内容为“网站正在建设中”。请将用Ethereal观察到的TCP包的源和目的IP地址、源和目的端口号在私网和公网上的变化情况写到实验报告中,并据此解释NAT在上述HTTP访问过程中做了怎样的地址转换。(10分) PCB PCC PCC 访问地址192.0.0.1的8080端口,发送目的地址是192.0.0.1,目的端口号是

18、8080的数据包 接收源地址是192.0.0.1,源端口号是8080的数据包 NAT路由AR18-12 发现包的目的地址是192.0.0.1,目的端口号是8080,查找NAT地址转换表,将包的目的地址替换成192.168.1.3,目的端口号替换成80,然后转发出去 发现包的源地址是192.168.1.3,源端口号是80,查找NAT地址转换表后,将包的源地址替换成192.0.0.1,源端口号替换成8080,然后转发出去 PCD 接收目的地址是192.168,.1.3,目的端口号是80的数据包 发送源地址是192.168.1.3,源端口号是80的数据包 (6) 在PC D上使用“程序à附件à通讯à远程桌面连接”登录PC B,在登录对话框中请输入IP地址“192.0.0.1”。在提示用户名和密码时,请分别输入“administrator”和“admin,则可以登录PC B。仅验证此现象即可,不要求写实验报告。 做本实验时请注意: (1) 关闭PC机上的防火墙。 (2) 同异步串口配置完成后,一定要执行“shutdown”和“undo shutdown”命令,从而使之生效。 五、讨论、建议、质疑 路由器型号不同命令有微小差别,需自行查阅课件和 指导手册

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服