全球旧事资料 分类
gip
atpool
et20017216250172162100
etmask2552552550创建动态
NAT地址池,可分配地址从17216250到172162100,内网地址由路由器从地址池中选择
一个进行转换
Aco
figaccesslist3permit1721610000255创建访问列表3,规则是允许源地址为
1721610,子网掩码的反码为0000255的网段的主机的数据包
Aco
figip
ati
sidesourcelist3pool
et200将访问列表3作为内网地址匹配规则
应用到动态NAT地址池
et200
Aco
figi
terfacefastether
et0Aco
figifip
ati
side
进入快速以太网F0的接口配置模式将静态NAT应用到内网接口F0
Aco
figi
terfaceserial0
进入同步串口s0的接口配置模式
Aco
figifip
atoutside
将静态NAT应用到外网接口S0
Ashowip
attra
slatio
verbose
显示地址池中地址的分配情况
9.配置路由器B的动态NAT
Bco
figip
atpool
et200172162101172162150

etmask2552552550
创建NAT地址池,可分配地址从172162101到
172162150,内网地址由路由器从地址池中选择一个进行转换
Bco
figaccesslist3permit1721630000255创建访问列表3,规则是允许源地址
为1721610,子网掩码的反码为0000255的网段的主机的数据包
Bco
figip
ati
sidesourcelist3pool
et200将访问列表3作为内网地址匹配规则
应用到动态NAT地址池
et200
Bco
figi
terfacefastether
et0
进入快速以太网F0接口配置模式
Bco
figifip
ati
side
将静态NAT应用到内网接口F0
Bco
figi
terfaceserial0
进入同步串口s0的接口配置模式
Bco
figifip
atoutsideBshowip
attra
slatio
verbose10.测试3主机A与主机B应可以相互pi
g通
将静态NAT应用到外网接口S0显示地址池中地址的分配情况
六、实验思考题
f网络工程技术与实验教程
17
1.写出本次实验的实验报告。2.请写出本次实验中主机A与主机B互连的地址转换过程。3.静态NAT和动态NAT有何不同?
实验7访问控制列表ACL
一、实验背景
假设有如下一个网络,其中主机B作为客户机,主机A作为提供关键资源的服务器。为了安全起见,要求信任区域主机B可以可以访问服务器A,而其他非信任网段的主机不可以访问服务器A。
二、实验目的
1.理解ACL的作用。2.掌握标准的和扩展的ACL配置方法。
三、实验内容
1.配置标准ACL。2.配置扩展ACL。
四、实验环境
1.硬件环境(1)PC机2台;(2)锐捷RGR2690路由器两台;(3)路由器的Co
sole口与计算机COM1口连接线1根;(4)路由器同步串口线一根。2.软件环境Wi
dows98、Wi
dows2000或Wi
dowsXP操作系统,超级终端程序。3.网络拓扑如图121所示:
172161224主r
好听全球资料 返回顶部