Лабораторная работа №9. Преобразование сетевых адресов NAT.
Загрузите схему сети из файла nat.pkt (рис.8.1).
Рис.8.1. Схема сети.
На схеме представлена локальную сеть, состоящая из 2х подсетей, организованных в виде дерева (данный каскад создавался в учебных целях, и настоящей практической основы под собой не имеет), соединенный с кластером Cluster0 ( данный кластер заменяет в схеме глобальную сеть, в дальнейшем будем именовать его «интернет»), из которого вынесены 1 сервер yandex.ru (IP 216.144.56.11, шлюз 216.144.56.1) и 1 рабочая станция PC3 (в последствии они пригодятся нам, для проверки работоспособности сети) для увеличения наглядности работы с ними. Используя функцию «Inspect» можно получить более подробную информацию о каждом узле сети.
В данный момент NAT на роутерах не настроен, мы можем убедиться в этом, послав пакет из любой рабочей станции в подсети на сервер yandex.ru (пакет не пройдет). Если мы рассмотрим прохождение пакета подробнее, перейдя в режим симуляции, то увидим, что при прохождении пакета через Router0 адрес отправителя не изменился(NAT не настроен, рис.8.2).
Рис.8.2. Проверка работы службы NAT. NAT не настроен.
Сконфигурируем NAT на роутере Router0.
Для настройки NAT на роутере нам необходимо будет выполнить следующие шаги:
зайти в настройки Router0, во вкладку CLI
для входа в режим администратора ввести команду enable (en)
Router>en
Для входа в режим настройки вводим команду config t
Router#config t
Интерфейс FastEthernet 1/0 наш внутренний интерфейс, к которому подключены рабочие станции. Для настройки NAT на роутере необходимо сообщить ему столь ценную информацию. Это можно сделать при помощи следующих команд:
входим в настройки интерфейса:
Router(config)#int FastEthernet 1/0
объявляем интерфейс внутренним интерфейсом:
Router(config-if)#ip nat inside
выходим из настроек интерфейса
Router(config-if)#exit
Аналогично настраиваем интерфейс Serial 2/0, который подключен к сети провайдера, лишь с тем различием, что он будет являться внешним интерфейсом NAT:
входим в настройки интерфейса:
Router(config)#int Serial 2/0
объявляем интерфейс внешним интерфейсом NAT:
Router(config-if)#ip nat outside
выходим из настроек интерфейса:
Router(config-if)#exit
Задаем пул внешних адресов, в которые будут транслироваться внутренние адреса. Для задания пула, содержащего только один адрес – адрес внешнего интерфейса роутера - необходимо ввести команду:
Router(config)#ip nat pool natpool 89.34.67.14 89.34.67.14 netmask 255.0.0.0
При задании пула адресов необходимо указать первый и последний адреса из входящей в пул последовательности адресов. Если в пуле 1 адрес (как в нашем случае) необходимо укозать его 2 раза.
Задаем список доступа:
Router(config)#access-list 34 permit any
Важно: 34 – число от 1 до 99 обозначает № списка доступа и задается администратором. Any – ключевое слово, означает, что список доступа будет разрешать пакеты с любым адресом отправителя.
Наконец вводим последнюю команду, которая, собственно, и включает NAT на Router0. Команда, бесспорно, является основной, но без задания всех предыдущих параметров она работать не будет.
Router(config)#ip nat inside source list 34 pool natpool overload
Данная команда говорит роутеру, что у всех пакетов, полученных на внутренний интерфейс и разрешенных списком доступа номер 34, адрес отправителя будет транслирован в адрес из NAT пула “natpool”. Ключ overload указывает, что трансляции будут перегружены, позволяя нескольким внутренним узлам транслироваться на один IP адрес.
Теперь NAT настроен. Можем убедиться в этом послав пакет из любой рабочей станции в подсети на сервер yandex.ru (пакет пройдет). Если мы рассмотрим прохождение пакета подробнее, перейдя в режим симуляции, то увидим, что при прохождении пакета через Router0 адрес отправителя изменился(NAT настроен, рис.8.3.).
Рис.8.3. Проверка работы службы NAT. NAT настроен.
Достарыңызбен бөлісу: |