Практическая работа «Настройка NAT в Cisco Packet Tracer

advertisement
Практическая работа «Настройка NAT в Cisco Packet Tracer»
Две сети, 192.168.0.0/24 и 10.0.0.0/24. Одна названа локальной, вторая — чужой (например, сеть Интернет
провайдера).
В локальной сети есть коммутатор, к которому подключено 3 узла. Их IP-адреса обозначены на схеме.
Задача: научиться делать трансляцию сетевых адресов двумя способами.
Для проверки работоспособности NAT – у вас должно быть построено две одинаковых сети (своя на каждый из двух
способов).
Организовать трансляцию адресов по следующей схеме:
Source
New
192.168.0.11
10.0.0.11
192.168.0.12
10.0.0.12
192.168.0.13
10.0.0.11
1) Отправить пакет на адрес 10.0.0.100.
2) Определить по структуре пакета адрес источника и получателя.
Настроить NAT.
Способ №1. Статическая трансляция сетевых адресов (Static NAT)
Команда: ip nat inside source static АдресОтправителя МаскируемыйАдрес.
Пример:
Router(config)#ip nat inside source static 192.168.0.11 10.0.0.11
Аналогично настроить для адресов 192.168.0.12 и 192.168.0.13 (в соответствии с таблицей)
Source
New
192.168.0.11
10.0.0.11
192.168.0.12
10.0.0.12
192.168.0.13
10.0.0.11
На нужном сетевом интерфейсе указать, где находится внешняя сторона NAT:
Router(config-if)#ip nat outside
Определить по заголовку пакета, был ли изменен IP-адрес отправителя.
Объяснить назначение всех используемых протоколов – ARP и ICMP.
Способ №2. Динамическая трансляция сетевых адресов.
Для этого необходимо:
1) Создать список доступа ACL, по которому разрешается передавать пакеты сети 192.168.0.0/24 (причём
используется инверсная маска).
2) Создать пул с именем MY_NAT, в который выделяются адреса с 10.0.0.11 по 10.0.0.15 при маске /24,
применить этот пул на правило ACL.
Router(config)#ip nat pool MY_NAT 10.0.0.11 10.0.0.15 netmask 255.255.255.0
3) На нужном сетевом интерфейсе указать, где находится внешняя сторона NAT.
№3. Создайте сеть по образцу:
В двух правых сетях («МИД» и «школа имени Ломоносова») реализуйте NAT. В прочих сетях – прямое соединение
(без использования NAT). Сетевые настройки компьютеров должны быть получены по DHCP.
Download