Лабораторные работы по cisco



Pdf көрінісі
бет20/38
Дата12.10.2023
өлшемі2,79 Mb.
#185105
түріЛабораторная работа
1   ...   16   17   18   19   20   21   22   23   ...   38
Байланысты:
Cisco Packet Tracer


Раздел 7. Служба NAT. 
NAT (Network Address Translation) — трансляция сетевых адресов, технология, 
которая позволяет преобразовывать (изменять) IP адреса и порты в сетевых 
пакетах. 
NAT используется чаще всего для осуществления доступа устройств из сети 
предприятия(дома) в Интернет, либо наоборот для доступа из Интернет на 
какой-либо ресурс внутри сети.
Сеть предприятия обычно строится на частных IP адресах. Согласно RFC 1918 
под частные адреса выделено три блока: 
10.0.0.0 — 10.255.255.255 (10.0.0.0/255.0.0.0 (/8)) 
172.16.0.0 — 172.31.255.255 (172.16.0.0/255.240.0.0 (/12)) 
192.168.0.0 — 192.168.255.255 (192.168.0.0/255.255.0.0 (/16)) 
Эти адреса не маршрутизируются в Интернете, и провайдеры должны 
отбрасывать пакеты с такими IP адресами отправителей или получателей. 
Для преобразования частных адресов в Глобальные (маршрутизируемые в 
Интернете) применяют NAT. 
Помимо возможности доступа во внешнюю сеть (Интернет), NAT имеет ещё 
несколько положительных сторон. Так, например, трансляция сетевых адресов 
позволяет скрыть внутреннюю структуру сети и ограничить к ней доступ, что 
повышает безопасность. А ещё эта технология позволяет экономить 
Глобальные IP адреса, так как под одним глобальным адресом в Интернет 
может выходить множество хостов. 
Настройка NAT на маршрутизаторах Cisco под управлением IOS включает в 
себя следующие шаги 


54 
1. Назначить внутренний (Inside) и внешний (Outside) интерфейсы 
Внутренним интерфейсом обычно выступает тот, к которому подключена 
локальная сеть. Внешним — к которому подключена внешняя сеть, например 
сеть Интернет провайдера. 
2. Определить для кого (каких ip адресов) стоит делать трансляцию. 
3. Выбрать какой вид трансляции использовать 
4. Осуществить проверку трансляций 
Существует три вида трансляции Static NAT, Dynamic NAT, Overloading.
Static NAT — Статический NAT, преобразование IP адреса один к одному, то 
есть сопоставляется один адрес из внутренней сети с одним адресом из 
внешней сети. 
Dynamic NAT — Динамический NAT, преобразование внутреннего адреса/ов в 
один из группы внешних адресов. Перед использованием динамической 
трансляции, нужно задать nat-пул внешних адресов 
Overloading — позволяет преобразовывать несколько внутренних адресов в 
один внешний. Для осуществления такой трансляции используются порты, 
поэтому иногда такой NAT называют PAT (Port Address Translation). С 
помощью PAT можно преобразовывать внутренние адреса во внешний адрес, 
заданный через пул или через адрес на внешнем интерфейсе. 
Список команд для настройки NAT: 
обозначение Интернет интерфейса: 
interface FastEthernet0/0 
ip nat outside 
обозначение локального интерфейса: 


55 
interface Vlan1 
ip nat inside 
создание списка IP, имеющего доступ к NAT: 
ip access-list extended NAT 
permit ip host 192.168.???.??? any 
включение NAT на внешнем интерфейсе: 
ip nat inside source list NAT interface FastEthernet0/0 overload 
Посмотреть существующие трансляции можно командой "show ip nat 
translations".
Отладка запускается командой "debug ip nat" 
Настройка Static NAT 
router(config)#ip nat inside source static  
router(config)#interface fa0/4 
router(config-if)#ip nat inside 
router(config)#interface fa0/4 
router(config-if)#exit 
router(config)#interface s0 
router(config-if)#ip nat outside 
Настройка Dynamic NAT 
router(config)#ip nat pool name start-ip end-ip {netmask netmask | prefix-length 
prefix-length} 
router(config)#access-list  permit  [source-wildcard] 
router(config)#ip nat inside source list  pool  
router(config)#interface fa0/4 


56 
router(config-if)#ip nat inside
router(config-if)#exit 
router(config)#interface s0 
router(config-if)#ip nat outside
Настройка Overloading 
router(config)#access-list acl-number permit source-IP source-wildcard 
router(config)#ip nat inside source list acl-number interface interface overload 
router(config)#interface fa0/4 
router(config-if)#ip nat inside 
router(config-if)#exit 
router(config)#interface s0 
router(config-if)#ip nat outside 
Лабораторная работа №9. Преобразование сетевых адресов NAT. 
В данной работе необходимо решить задачу вывода компьютеров локальной 
сети организации в интернет. Локальная сеть настроена в частной адресации – в 
сети 10.0.0.0, адреса которой не имеют выхода в интернет. Для решения этой 
задачи необходимо настроить службу NAT. Схема сети представлена на 
рис.7.1. 
Рис. 7.1. Схема сети. 
Создайте сеть, представленную на рис.1. Задайте имена устройств и адресацию, 
как показано на рис.1. 


57 
В данный момент NAT на роутере не настроен, мы можем убедиться в этом
используя режим симуляции. 
Перейдите в этот режим и посмотрите состав пакета при прохождении через 
оба роутера (рис. 7.2). 
Рис.7.2. Параметры пакета при прохождении Router2. 
При прохождении пакета через второй маршрутизатор IP адрес отправителя не 
изменился (10.0.0.11). 
Сконфигурируем NAT на маршрутизаторе Router1. 
Для настройки NAT на роутере нам необходимо будет выполнить следующие 
шаги: 
1.
зайти в настройки Router1, во вкладку CLI 
2.
для входа в режим администратора ввести команду enable (en) 
Router>


Достарыңызбен бөлісу:
1   ...   16   17   18   19   20   21   22   23   ...   38




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет