Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка КС ПГИИК.doc
Скачиваний:
6
Добавлен:
01.04.2025
Размер:
143.36 Кб
Скачать

Лабораторная работа № 6. Использование nat в ms Windows

Цель работы:

Научиться организации доступа в интернет из локальной сети через NAT.

Программно-аппаратное обеспечение:

Работа выполняется вдвоем на двух компьютерах с установленными виртуальными серверными операционными системами.

Одна из виртуальных ОС будет локальной, вторая – шлюзом, обеспечивающим доступ во внешнюю сеть.

Содержание работы:

  1. На шлюзовой виртуальной ОС в настройках Virtual PC добавить второй сетевой адаптер. Запустить виртуальную ОС и настроить сетевые подключения с параметрами:

Первый сетевой адаптер: ip: 10.1.1.100+N/24, где N – номер Вашего компьютера.

Шлюз: 10.1.1.1. DNS сервер: 10.1.1.1.

Второй сетевой адаптер: ip: 172.16.0.20+N/12, где N – номер Вашего компьютера.

  1. Проверить доступ в Интернет.

  2. На локальной виртуальной ОС настроить:

Шлюз: ip – Вашего сервера из той же сети (172.16.0.0/12) и DNS – 10.1.1.1.

  1. Проверить работоспособность сети командами ping и доступа к общим папкам по сети из одной виртуальной операционной системы в другую. Убедиться в отсутствие доступа в Интернет из локальной ОС, используя браузер и команду – tracert perm.ru.

  2. На шлюзе из меню «Администрирование» запустить «Маршрутизацию и удаленный доступ». В этой оснастке запустить службу и настроить её как NAT.

  3. Из виртуальной локальной ОС проверить доступ в Интернет.

  4. Просмотреть маршруты пакетов, используя команду tracert до разных узлов интернета (ya.ru, mail.ru, perm.ru). Обратить внимание на значение TTL и время прохождения пакетов.

  5. В оснастке «Маршрутизация и удаленный доступ» убедиться в работоспособности NAT, проследив за изменением количества сопоставлений при запросах в интернет с локальной виртуальной ОС.

  6. Выключить службу «Маршрутизация и удаленный доступ».

Содержание отчета:

  1. Результаты выполнения каждого пункта задания.

Вопросы для контроля:

  1. Что такое NAT.

  2. Какие настройки локального компьютера необходимы для доступа в Интернет через NAT.

  3. На каком уровне модели OSI работает NAT.

  4. Что такое TTL.

Лабораторная работа № 7. Организация выхода в интернет через прокси сервер

Цель работы:

  1. Научиться настраивать прокси сервер и управлять доступом пользователей в интернет на ОС MS Windows.

Программно-аппаратное обеспечение:

Работа выполняется вдвоем на двух компьютерах с установленными виртуальными серверными операционными системами.

Одна из виртуальных ОС будет локальной, вторая – шлюзом, обеспечивающим доступ во внешнюю сеть.

Содержание работы:

  1. Создать локальную сеть из локальной ОС и шлюза (параметры из предыдущей лабораторной работы). На шлюзе отключить службу маршрутизации и удаленного доступа. Убедиться в отсутствии доступа в интернет из локальной ОС.

  2. На шлюз в C:\ скопировать с учебного сервера папку squid. Отредактировать файл C:\squid\etc\squid.conf с помощью блокнота:

Найти строку «#http_port 3128», вставить после нее строку:

http 172.16.0.20+N 8080

, где N – номер Вашего компьютера.

Это интерфейс шлюза, который слушает порт 8080 для проксирования в интернет.

Найти строку «acl CONNECT method CONNECT», вставить после нее строку:

acl mylocal src 172.16.0.N/32

, где N – номер Вашего компьютера.

Это – группа компьютеров из локальной сети (src – означает источник запросов) под названием mylocal, она в данном случае состоит из одного компьютера – локальной виртуальной ОС.

Найти строку «#http_access allow our_networks», вставить после нее строку: http_access allow mylocal

Ключевое слово «allow» разрешает доступ по http группе mylocal.

Убедиться, что в папке C:\squid\etc\ существуют три файла *.conf.

  1. Из командной строки выполнить запуск прокси сервера как системной службы: C:\squid\sbin\squid -i -n squid

  2. Сформировать кэш Squid:

C:\squid\sbin\squid -z

  1. Выполнить пробный запуск из командной строки:

start squid

  1. Если нет ошибок, то запустить сервис:

net start squid

Если есть ошибки – исправить.

  1. В локальной ОС настроить браузер на использование прокси сервера для всех протоколов, указывая адрес 172.16.0.20+N, порт 8080. Убедиться в доступности интернета.

  2. На шлюзе в squid.conf заменить

http_access allow mylocal

на

http_access deny mylocal

Переконфигурировать squid:

C:\etc\sbin -k reconfigure

Убедиться, что доступ в интернет для локальной ОС закрыт.

  1. Снова открыть доступ в интернет для локальной ОС.

Содержание отчета:

  1. Результаты выполнения каждого пункта задания.

Вопросы для контроля:

  1. Отличия прокси сервера и механизма NAT.

  2. Какие настройки локального компьютера необходимы для доступа в Интернет через прокси сервер.

  3. Что такое кэширующий прокси сервер.

  4. Понятие сервер.

  5. Понятие клиент.