实验十 NAT和PPP的应用

NAT和PPP的应用

1、 实验目的
通过本实验可以:
1) 理解 NAT 的作用
2) 理解不同 NAT 的特点及配置
3) 理解不同 NAT 的使用场合
4) 掌握 PPP 的 PAP 和 CHAP 验证
5) 理解辅助地址的作用
6) 掌握 NAT 的验证和查看命令

2、 拓扑结构

3、 实验需求
1) 参照逻辑拓扑,使用合适的线缆完成物理拓扑的搭建
2) 公司 COM1 和 COM2 内部网段都为 192.168.1.0/24,其中 COM1 的 SRV
地址为 192.168.1.100/24,COM2 的 user 地址为 192.168.1.10/24,COM1
内部的其他主机地址自己规划,并且这些主机地址用辅助地址模拟
3) ISP 上的 Web Server 地址为 211.1.1.1/24,ISP1 与 COM2 之间的地址段
为 202.101.12.0/24,ISP1 与 COM1 之间的地址段为 202.101.23.0/24,其
中 COM2 连接 ISP1 的接口地址为 202.101.12.1/24,COM1 连接 ISP1 的接
口地址为 202.101.23.3/24

4) 要求COM1与ISP1之间的PPP链路采用CHAP验证,用户名为20164120,
密码为 123456
5) 在 COM1 上使用静态 NAT 实现 SRV 可以访问 ISP 上的 Web Server,分
别使用 ping 和 debug ip nat 进行验证和测试

6) 在 COM1 上使用动态 NAT 实现 COM1 内部的其他用户可以访问 ISP 上
的 Web Server,其中动态 NAT 的地址池 范围为 202.101.23.10-
202.101.23.12,分别使用 ping 和 debug ip nat 进行验证和测试
7) 在 COM1 上使用复用地址池的方式实现 COM1 内的所有用户可以访问
ISP 上的 Web Server,分别使用 ping 和 debug ip nat 进行验证和测试
8) 在 COM1 和 COM2 上使用 PAT 方式实现 COM1 和 COM2 内部的用户都
可以访问 ISP 上的 Web Server
9) 开启 SRV 上的简单文件共享,实现 COM2 的 user 可以访问 COM1 上的
SRV 共享文件

4、 实验需求
步骤一:


配置各个主机的IP地址以及网关,还有各个网段的地址配置完毕。

①想要使得com1下的srv能够访问外网,首先的前提得是com1上有能够到达web 的路由。

com1(config)#router eigrp 90
com1(config-router)#no auto-summary
com1(config-router)#network 202.101.23.0 0.0.0.255
isp(config)#router eigrp 90
isp(config-router)#no auto-summary
isp(config-router)#network 202.101.12.0 0.0.0.255
isp(config-router)#network 202.101.23.0 0.0.0.255
isp(config-router)#network 211.1.1.0 0.0.0.255
web(config)#router eigrp 90
web(config-router)#no auto-summary
web(config-router)#network 211.1.1.0 0.0.0.255

②然后在com1上进行静态nat的配置

com1(config)#interface s2/0
com1(config-if)#ip nat outside
com1(config)#interface e0/0
com1(config-if)#ip nat inside
com1(config)#ip nat inside source static 192.168.1.100 202.101.23.3


就能实现服务器srv能够访问web。

步骤二:
①用动态的nat实现
(注意:这里的inside和outside都是已配置过的了,如果没配置的话一定要配置完才能写以下命令)

现在COM1 内部的其他用户可以访问 ISP 上的 Web Server。

②用复用地址池的方式实现

com1(config)#access-list 1 permit 192.168.1.0 0.0.0.255
com1(config)#ip nat inside source list 1 interface s2/0 overload 

原文地址:https://blog.51cto.com/14367225/2423011

时间: 2024-08-01 19:02:31

实验十 NAT和PPP的应用的相关文章

Packet Tracer 5.2实验(十四) 网络地址转换NAT配置

Packet Tracer 5.2实验(十四) 网络地址转换NAT配置 一.实验目标 理解NAT网络地址转换的原理及功能: 掌握静态NAT的配置,实现局域网访问互联网: 二.实验背景 公司欲发布WWW服务,现要求将内网Web服务器IP地址映射为全局IP地址,实现外部网络可访问公司内部Web服务器. 三.技术原理 网络地址转换NAT(Network Address Translation),被广泛应用于各种类型Internet接入方式和各种类型的网络中.原因很简单,NAT不仅完美解决了IP地址不足

实验十六与十七 :ppp pap chap 认证

[实验目的] 掌握 PPP PAP CHAP 认证的过程及配置 [背景描述] 你是公司的网络管理员,公司为了满足不断增长的业务需求,申请了专线接入,你的客 户端路由器与 ISP 进行链路协商时要验证身份,配置路由器保证链路建立并考虑其安全性. [需求分析] 在链路协商时保证安全验证.链路协商时 MD5 密文的方式传输. [实验设备] 路由器(带串口) 2 台 V.35 线缆(DTE/DCE) 1 对 [实验拓扑] [实验原理] PPP 协议位于 OSI 七层模型的数据链路层,PPP 协议按照功能

Packet Tracer 5.2实验(十五) 网络端口地址转换NAPT配置

Packet Tracer 5.2实验(十五) 网络端口地址转换NAPT配置 一.实验目标 理解NAT网络地址转换的原理及功能: 掌握NAPT的配置,实现局域网访问互联网: 二.实验背景 公司办公网需要接入互联网,公司只向ISP申请了一条专线,该专线分配了一个公网IP地址,配置实现全公司的主机都能访问外网. 三.技术原理 NAT将网络划分为内部网络和外部网络两部分,局域网主机利用NAT访问网络时,是将局域网内部的本地地址转换为全局地址(互联网合法的IP地址)后转发数据包: NAT分为两种类型:N

【黑金原创教程】【FPGA那些事儿-驱动篇I 】实验十六:IIC储存模块

IIC储存器是笔者用来练习精密控时的经典例子.<整合篇>之际,IIC储存器的解释,笔者也自认变态.如今笔者回头望去,笔者也不知道自己当初到底发什么神经,既然将IIC的时序都解释一番.由于开发上板也嵌着IIC储存器(24LC04),笔者还得循例地介绍一下. IIC储存器是应用IIC总线的储存器,时序本身并不是很复杂不过缺有一大堆时序参数,而且官方提供的时序也不利于描述,所以许多时序都必须自行绘制,真是麻烦死人.麻烦归麻烦,笔者终究还要吃饭,为了肚子,再麻烦的事情也要硬着头皮捱过去 ... 这也是

王爽&lt;汇编语言&gt;实验十

实验十 3.数值显示(以下程序附带测试程序) 1 ;名称: dtoc 2 ;功能: 将dword型数据转变为表示十进制数的字符串,字符串以0为结尾 3 ;参数: (ax)=dword型数据低字 4 ; (dx)=dword型数据高字 5 ; ds:si指向字符串的首地址 6 ;返回: 无 7 assume cs:code 8 data segment 9 haha dd 4294967295 10 tata dd 16 dup(?) 11 data ends 12 code segment 13

【黑金原创教程】【FPGA那些事儿-驱动篇I 】实验十八:SDRAM模块① — 单字读写

实验十八:SDRAM模块① — 单字读写 笔者与SDRAM有段不短的孽缘,它作为冤魂日夜不断纠缠笔者.笔者尝试过许多方法将其退散,不过屡试屡败的笔者,最终心情像橘子一样橙.<整合篇>之际,笔者曾经大战几回儿,不过内容都是点到即止.最近它破蛊而出,日夜不停:“好~痛苦!好~痛苦!”地呻吟着,吓得笔者不敢半夜如厕.疯狂之下,誓要歪它不可 ... 可恶的东西,笔者要它血债血还! 图18.1 数据读取(理想时序左,物理时序右). 首先,让我们来了解一下,什么才是数据读取的最佳状态?如图18.1所示,红

【黑金原创教程】【FPGA那些事儿-驱动篇I 】实验十:PS/2模块④ &mdash; 普通鼠标

实验十:PS/2模块④ - 普通鼠标 学习PS/2键盘以后,接下来就要学习 PS/2 鼠标.PS/2鼠标相较PS/2键盘,驱动难度稍微高了一点点,因为FPGA(从机)不仅仅是从PS/2鼠标哪里读取数据,FPGA还要往鼠标里写数据 ... 反之,FPGA只要对PS/2键盘读取数据即可.然而,最伤脑筋的地方就在于PS/2传输协议有奇怪的写时序. 图10.1 从机视角,从机读数据. 为了方便理解,余下我们经由从机的视角去观察PS/2的读写时序.图10.1是从机视角的读时序,从机都是皆由 PS2_CLK

&nbsp; CCNA实验十八交换机的端口安全 &nbsp;

CCNA实验十八交换机的端口安全 环境:Windows XP .Packet Tracer 3.5 目的: 懂得如何保护交换机端口安全. 说明: 保护交换机端口有三种方法:(注意交换机端口安全只能在access接口配置) (1)       限制交换机端口的最大连接数,最大连接数的取值是1-128. (2)       交换机端口进行MAC地址绑定 (3)       交换机端口进行IP地址绑定(要在三层设备上配置) 产生安全违例的处理方式: (1)       protect 当安全地址个数已

CCNA实验十九 静态与默认路由 &nbsp;

CCNA实验十九 静态与默认路由 环境:Windows XP .Packet Tracert 5.3 目的:了解静态路由与默认路由的使用 说明: 静态路由是指由网络管理员手工配置的路由信息.当网络的拓扑结构或链路的状态发生变化时,需要手工去修改路由器中相关的静态路由信息.静态路由信息在缺省情况下是私有的,不会传递给其他路由器.可以通过对路由器进行设置使之成为共享的.静态路由一般适用于比较简单的网络环境.静态路由的管理距离为1.(注意直连的接口管理距离为0)管理距离越少,越可靠. 默认路由是特殊的