実験10のNATとPPPアプリケーション

NATとPPPアプリケーション

1、実験目的
この実験によっては:
1)NATの役割を理解
2)NAT特性と構成の異なる理解
3)の場合使用して、異なるNATを理解する
4)PPP PAPおよびCHAP認証把握する
動作5)アドレスを理解する助けを
6) NATマスター認証とビューのコマンド

2、トポロジ
実験10のNATとPPPアプリケーション
3、実験需要
1)建物の物理トポロジ完了するために適切なケーブルを使用して、論理トポロジを参照
2)COM1及びCOM2が192.168.1.0/24である企業の内部ネットワークは、前記SRV COM1の
アドレス192.168.1.100 / 24、ユーザアドレスのCOM2 192.168.1.10/24,COM1
他のホストアドレス独自の内部計画、補助アドレスアナログとホストアドレス
ISPに3)Webサーバアドレスは211.1.1.1/24,ISP1とCOM2であります間のアドレスセグメント
アドレスと202.101.12.0/24,ISP1 COM1との間のセグメントである202.101.23.0/24、ある
ISP1は202.101.12.1/24,COM1 ISP1アクセス接続COM2に接続されているインタフェースアドレス
202.101のポートアドレスを.23.3 / 24

4)、ISP1 COM1とCHAP認証の間にPPPリンクを必要とするユーザー名は20164120です、
パスワードは123456です
)SRVが分かれ、スタティックNATを使用すると、ISP COM1でWebサーバにアクセスすることができます実装さ5
pingとデバッグIP NATを使用することにより、それぞれ検証とテスト

COM1上の6)他のユーザーが内部COM1 ISPにアクセスすることができ、動的NATを実現するために
、Webサーバー、202.101.23.10-あるダイナミックNATアドレスプール
202.101.23.12、各pingやデバッグIP NATの検証とテスト
7 )COM1の上でアクセスすることができCOM1内のすべてのユーザーを実装するために多重化されたアドレスプールを使用
pingとデバッグIP NATの検証を使用してテストし、それぞれ、ISPのWebサーバー
COM1とCOM2を達成COM1とCOM2にPATモードを使用して)8内部ユーザーが持っている
ISPのサーバーのWebにアクセス
SRV簡易ファイルの共有で開い9)を、ユーザーがCOM1の上のCOM2にアクセスすることができ
SRV共有ファイル

4、実験が必要
ステップ:

実験10のNATとPPPアプリケーション
各ホストのIPアドレスとゲートウェイを設定し、同様に構成された各ネットワークセグメントのアドレス。

①インターネットにアクセスすることがCOM1下SRVを作りたい、最初の前提はCOM1上のWebルートに到達することができましたさ。

com1(config)#router eigrp 90
com1(config-router)#no auto-summary 
com1(config-router)#network 202.101.23.0 0.0.0.255
isp(config)#router eigrp 90
isp(config-router)#no auto-summary 
isp(config-router)#network 202.101.12.0 0.0.0.255
isp(config-router)#network 202.101.23.0 0.0.0.255
isp(config-router)#network 211.1.1.0 0.0.0.255
web(config)#router eigrp 90
web(config-router)#no auto-summary
web(config-router)#network 211.1.1.0 0.0.0.255

②COM1上、静的NAT設定

com1(config)#interface s2/0
com1(config-if)#ip nat outside 
com1(config)#interface e0/0
com1(config-if)#ip nat inside 
com1(config)#ip nat inside source static 192.168.1.100 202.101.23.3

実験10のNATとPPPアプリケーション
あなたは、ウェブにアクセスすることができ、サーバSRVを実装することができるようになります。

ステップ2:
①ダイナミックNATを使用した
(注:これは内部で、外に構成されているされている、とされていない場合、我々は、次のコマンドを記述するために、完全なコンフィギュレーションを設定する必要があります)

実験10のNATとPPPアプリケーション

今、他の内部ユーザーがISPのWebサーバーCOM1にアクセスすることができます。

②的多重化されたアドレスプールを達成するために

com1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
com1(config)#ip nat inside source list 1 interface s2/0 overload 

実験10のNATとPPPアプリケーション

実験10のNATとPPPアプリケーション

おすすめ

転載: blog.51cto.com/14367225/2423011