- 1、本文档共35页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
训练2 利用NAT实现外网主机访问内网服务器 训练描述 你是某公司的网络管理员,公司只向ISP申请了一个公网IP地址,现公司的网站在内网,要求在因特网也可以访问公司网站,请你实现。网络拓扑图如图所示,其中,是Web服务器的IP地址。 训练2 利用NAT实现外网主机访问内网服务器 训练要求 添加1台计算机代表因特网上的计算机,1台服务器代表公司内部的一台Web服务器。 添加2台2811路由器使用DCE串口线互联,模拟与公网互联。 在Lan-router上进行NAT配置,实现公网的计算机能访问内网服务器上的Web服务。 训练分析 公司通过路由器与外网互联,公司只有一个公网地址,那就是与公网直连的路由器端口的IP,即。公网的计算机是不能直接访问内网计算机的,要实现内网服务器上的服务被外网访问,则要将内网服务器的IP映射到公网的IP上,因特网上的计算机通过公网IP访问到内网服务器上的Web服务。 训练2 利用NAT实现外网主机访问内网服务器 训练步骤 内网路由器的基本配置 训练2 利用NAT实现外网主机访问内网服务器 训练步骤 公网路由器的基本配置 在Lan-router上配置默认路由 训练2 利用NAT实现外网主机访问内网服务器 训练步骤 配置静态NAT映射 训练2 利用NAT实现外网主机访问内网服务器 训练测试 在主机0上测试访问/index.html。 在路由器Lan-router查看NAT映射关系: Lan-router#show ip nat translations Pro Inside global Inside local Outside local Outside global Tcp :80 :80 :1025 :1025 训 练 小 结 不要把Inside和Outside应用的接口弄错。 如果使用方法一,则服务器的所有服务都映射到公网IP上;如果使用方法二,则只是Web服务的转换。建议使用第二种方法。 首页 任务一 任务二 首页 任务一 任务二 首页 任务一 任务二 项目四 网络的安全配置 项目说明 对于许多网络管理员来说,配置路由器的访问控制列表是一种经常性的工作。可以说,路由器的访问控制列表是网络安全保障的第一道关卡。访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。这种机制允许用户使用访问列表来管理信息流,以制定公司内部网络的相关策略。这些策略可以描述安全功能,并且反映流量的优先级别。例如,某个组织可能希望允许或拒绝Internet对内部Web服务器的访问,或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。这些功能都可以通过访问列表来达到目的。 技能目标 任务一 IP访问列表 任务二 网络地址转换 任务一 IP访问列表 任务描述 IP ACL(IP访问控制列表或IP访问列表)是实现对流经路由器或交换机的数据包根据一定的规则进行过滤,从而提高网络可管理性和安全性。主要分为标准IP访问列表和扩展IP访问列表两种。其中,标准IP访问列表可以根据数据包的源IP地址定义规则,进行数据包的过滤;扩展IP访问列表可以根据数据包的源IP、目的IP、源端口、目的端口、协议来定义规则,进行数据包的过滤。 IP ACL是基于接口进行规则的应用,分为入栈应用和出栈应用。入栈应用是指由外部经该接口进入路由器的数据包进行过滤;出栈应用是指路由器从该接口向外转发数据时进行数据包的过滤。IP ACL的配置有两种方式:按照编号的访问列表;按照命名的访问列表。标准IP访问列表的编号范围是1~99、1300~1999;扩展IP访问列表的编号范围是100~199、2000~2699。本任务分以下3个训练进行学习。 训练1 标准访问控制列表的配置。 训练2 扩展访问控制列表的配置。 训练3 专家级访问控制列表的配置。 训练1 标准访问控制列表的配置 训练描述 你是一个公司的网络管理员,公司的经理部、财务部和销售部分属不同的3个网段,3部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部门不能对财务部进行访问,但经理部可以对财务部进行访问。 下面用一个训练来学习路由器标准访问控制列表的配置方法,实验拓扑如图所示。其中,PC1代表经理部的主机;PC2代表销售部的主机;PC3代表财务部的主机。 训练1 标准访问控制列表的配置 训练要求 添加3台计算机分别命名为PC1、PC2、PC3,根据实验拓扑图配置IP地址; 添加2台路由,分别命名为Router1和Router2,为它们添加WIC-1T模块,使用DCE串口线互联; 使用静态路由实现全网互通; 在Router2上配
您可能关注的文档
- 东海水库_山东省滨州市滨城区题库.doc
- 第一节概述题库.ppt
- 房地产开发中的建筑规划知识题库.ppt
- 房地产企业会计核算中税收风险管理及纳税筹划题库.ppt
- 第三章流水施工方法预案.ppt
- 东华大学《中国近现代史纲要》题库及参考答案题库.doc
- 东华理工级地信专业gps复习资料题库.doc
- 东马沟技术交底题库.doc
- 第一节基因控制生物的性状题库.ppt
- 第一节胶体题库.ppt
- DB32T3444 健康企业评估规范.pdf
- DBJ25-82-2000 甘肃省聚苯板外保温墙体设计与施工规程 甘肃省地方标准.pdf
- DB32T-核与辐射突发事件卫生应急处置技术规范 第3部分:现场流行病学调查及编制说明.pdf
- DB44T1430-2014 冷冻水产品流通冷链管理技术规范.pdf
- TCASME-监控系统安装与维护规范.pdf
- TCSAE-汽车远程升级(OTA)信息安全测试规范.pdf
- TJSSAE-智能网联汽车开放道路测试管理要求及编制说明.pdf
- TEERT-挥发性有机物污染治理设施工况自动监控技术规范.pdf
- TCASME-三跨连续节段梁悬浇施工技术规范.pdf
- DB36T-行政执法案卷评查规范编制说明.pdf
最近下载
- (完整版)初三化学方程式大全.pdf
- 卫健委临检中心 15项临床检验质量控制指标——解读与应用.pptx VIP
- GB/T 14165-2008_金属和合金 大气腐蚀试验 现场试验的一般要求.pdf
- NB∕T11502-2024光伏光热一体组件和空气源热泵联合热水系统通用技术条件.pdf
- 抖音粉丝群体数据分析报告.pptx
- 【国家标准】QBT 3826-1999 轻工产品金属镀层和化学处理层的耐腐蚀试验方法 中性盐雾试验(NSS)法.pdf
- 足部特效反射区疗法一览表 附足底穴位图.doc
- 按次收费合同5篇.docx VIP
- 棋类运动协会章程.docx
- 口腔科的2024年工作总结6篇.docx VIP
文档评论(0)