Лабораторные работы по cisco


ip nat inside source list 34 pool natpool overload



Pdf көрінісі
бет22/38
Дата12.10.2023
өлшемі2,79 Mb.
#185105
түріЛабораторная работа
1   ...   18   19   20   21   22   23   24   25   ...   38
Байланысты:
Cisco Packet Tracer

ip nat inside source list 34 pool natpool overload
Данная команда говорит роутеру, что у всех пакетов, полученных на внутренний 
интерфейс и разрешенных списком доступа номер 34, адрес отправителя будет 
транслирован в адрес из NAT пула “natpool”. Ключ overload указывает, что 
трансляции будут перегружены, позволяя нескольким внутренним узлам 
транслироваться на один IP адрес. 
Теперь NAT настроен. Можем убедиться в этом послав пакет из 
любой рабочей станции в подсети на сервер yandex.ru (пакет пройдет). Если мы 
рассмотрим прохождение пакета подробнее, перейдя в режим симуляции, то 
увидим, что при прохождении пакета через Router1 адрес отправителя 
изменился(NAT настроен). 


60 
Контрольные вопросы. 
1.
Опишите все возможные схемы работы службы NAT. 
2.
Какие частные IP адреса используются службой NAT в каждом классе 
адресов? 
3.
Перечислите преимущества и неждостатки службы NAT. 
4.
Перечислите этапы настройки службы NAT. 
5.
Опишите схему проверки работы службы NAT. 
6.
Опишите основные проблемы в работе сервера NAT. 


61 
Раздел 8. Виртуальные локальные сети VLAN. 
VLAN (аббр. от англ. Virtual Local Area Network) — логическая 
("виртуальная") локальная компьютерная сеть, представляет собой группу 
хостов с общим набором требований, которые взаимодействуют так, как если бы 
они были подключены к широковещательному домену, независимо от их 
физического местонахождения. VLAN имеет те же свойства, что и физическая 
локальная сеть, но позволяет конечным станциям группироваться вместе, даже 
если они не находятся в одной физической сети. 
VLAN'ы могут быть настроены на коммутаторах, маршрутизаторах, 
других сетевых устройствах. 
Преимущества: 
1 - Облегчается перемещение, добавление устройств и изменение их соединений 
друг с другом. 
2 - Достигается большая степень административного контроля вследствие 
наличия устройства, осуществляющего между сетями VLAN маршрутизацию на 
3-м уровне. 
3 - Уменьшается потребление полосы пропускания по сравнению с ситуацией 
одного широковещательного домена. 
4 - Сокращается непроизводственное использование CPU за счет сокращения 
пересылки широковещательных сообщений. 
5 - Предотвращение широковещательных штормов и предотвращение петель. 
Лабораторная работа № 10. Настройка VLAN на одном коммутаторе Cisco. 
В данной работе рассматривается настройка VLAN на коммутаторе фирмы 
Сisco на его портах доступа. Создайте сеть, логическая топология которой 
представлена на рис.9.1. Компьютеры соединены коммутатором Cisco 2960-
24ТТ. В таблице 9.1 приведены адреса компьютеров. 
Задача данной работы – сделать две независимые группы компьютеров: ПК0, 
ПК1 и ПК2 должны быть доступны только друг для друга, вторая независимая 
группа - компьютеры ПК3 и ПК4. Для этого создадим два отдельных VLAN 
(рис.8.1) 
VLAN 2 
VLAN 3 


62 
Рис. 8.1. Схема сети с одним коммутатором. 
Таблица 8.1. 
Компьютер 
IP адрес 
Порт 
коммутатора 
ПК0 
10.0.0.1/8 

ПК1 
10.0.0.2/8 

ПК2 
10.0.0.3/8 

ПК3 
10.0.0.4/8 

ПК4 
10.0.0.5/8 

Далее будем считать, что ПК0, ПК1 и ПК2 находятся в VLAN 2, а ПК3 и ПК4 
находятся в VLAN 3. 
Для проверки конфигурации хоста ПК0 выполним команду ipconfig. Результат 
выполнения команды на рисунке 8.2. При желании можно выполнить 
аналогичную проверку на остальных хостах. 


63 
Рис.8.2. Проверка конфигурации хоста 
Используя команду PING проверим связь между всеми компьютерами. Сейчас 
они в одной сети и все доступны друг для друга 
Теперь займемся настройкой VLAN 2 и VLAN3, чтобы структурировать сети на 
коммутаторе и навести в них порядок. 
Далее перейдем к настройке коммутатора. Откроем его консоль. Для того чтобы 
это выполнить в Packet Tracer дважды щелкните левой кнопкой мыши по 
коммутатору в рабочей области. 
В открывшемся окне перейдите на вкладку CLI. Вы увидите окно консоли. 
Нажмите Enter, чтобы приступить к вводу команд. Информация, которая в 
данный момент отражена на консоли, свидетельствует о том что интерфейсы 
FasteEthernet0/1 – FasteEthernet0/5 находятся в рабочем состоянии. 
Перейдем в привилегированный режим выполнив команду 


Достарыңызбен бөлісу:
1   ...   18   19   20   21   22   23   24   25   ...   38




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет