防火墙NAT功能.docx

防火墙NAT功能.docx

ID:29120987

大小:588.52 KB

页数:6页

时间:2018-12-16

防火墙NAT功能.docx_第1页
防火墙NAT功能.docx_第2页
防火墙NAT功能.docx_第3页
防火墙NAT功能.docx_第4页
防火墙NAT功能.docx_第5页
资源描述:

《防火墙NAT功能.docx》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、防火墙NAT功能【实验名称】防火墙NAT功能。【实验目的】配置防火墙的静态NAT、PAT、LSNAT,验证NAT功能配置。【背景描述】你是公司的网络管理员,为了对外屏蔽公司内部网络的网络地址,同时也为了使公司内众多的计算机利用少数的几个公网IP地址访问外部网络,你决定在防火墙做网络地址转换(NAT),现在需要在防火墙上做适当配置。本实验以PAT配置为示例,其他类型的NAT配置与此类似。【实现功能】对外屏蔽公司内部网络地址,提高网络安全性,并利用少数公有IP地址使公司员工都能访问外部网络。【实验设备】RG-WALL1

2、50防火墙(1台)、路由器R2624(1台)、PC(两台)、直连线(2条)【实验拓扑】图89【实验步骤】步骤1.在路由器上配置接口IP地址。Red-Giant(config)#interfacefastEthernet1/0Red-Giant(config-if)#ipaddress202.102.13.2255.255.255.0Red-Giant(config-if)#noshutdownRed-Giant(config-if)#exitRed-Giant(config)#interfacefastEthern

3、et1/1Red-Giant(config-if)#ipaddress210.0.0.2255.255.255.0Red-Giant(config-if)#noshutdown步骤2.在防火墙上配置网卡。1、在主菜单中点选“系统”→“网卡”命令。图902、选择“网卡”后出现界面如图91所示。图913、选择“给区域分配网卡”,在其中内网和外网网卡。图924、在图93所示的界面中给内外接口分配IP地址及掩码。图93步骤3.在防火墙上设置规则。1、在主菜单中选择“策略→规则”命令。图942、选“编辑→插入规则”命令。图9

4、53、选择“确定→应用”命令。验证测试:验证PC可以访问防火墙的F0和F1端口。图96步骤4.在防火墙上配置PAT。在主菜单中选择NAT,在出现的窗口中选择“启用NAT”,在PAT项下面选择“启用PAT”,配置“网卡”为eth1(既防火墙外部网口),配置“PAT地址”为地址转换用的公网地址202.102.13.1(此处用eth1地址),配置“Source地址”为内部源地址192.168.1.0/24,具体配置界面如图97所示。图97配置缺省网关:图98验证测试:验证PC可以访问服务器,但服务器不能访问PC机。图99

5、上面结果显示PC可以访问服务器,但服务器不能访问PC机。图100上面结果显示服务器不能访问PC机,这是因为防火墙对内部网地址已经做了PAT地址转换。【注意事项】1、防火墙与PC机、路由器之间都用交叉线连接;2、在安装防火墙时须在字符配置方式先做一些初始配置,如设置管理员帐号和IP;3、为了进入防火墙的图形化配置界面,须安装一个Java程序(j2re-1_4_0-win-i或更高版本);4、配置PAT时用公网地址,可以是防火墙的外部接口地址,也可以是同一网段的其他地址。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。