Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Metodicheskie_ukazania_po_vypolneniyu_laboratornykh_rabot.doc
Скачиваний:
4
Добавлен:
01.07.2025
Размер:
1.71 Mб
Скачать
    1. Настройка компьютера №2.

      1. Соединяем сетевыми кабелями компьютер и межсетевой экран (WAN1-порт )

      2. Открываем: Пуск→Настройка→Сетевые подключения→Подключение по локальной сети → нажать правой кнопкой мыши → Свойства → Выбираем Протокол Интернета TCP/IP → Свойства

      3. Использовать следующий IP-адрес: 192.168.20.ххх (уникальный номер, кроме 60) и маску подсети 255.255.255.0, основной шлюз 192.168.20.60

    1. Настройка компьютера №1

      1. Далее настройте сервер.

      2. Соединяем сетевыми кабелями компьютер и межсетевой экран (LAN-порт )

      3. Открываем: Пуск→Настройка→Сетевые подключения→Подключение по локальной сети → нажать правой кнопкой мыши → Свойства → Выбираем Протокол Интернета TCP/IP → Свойства

      4. Задайте

  • ip-адрес 192.168.1.254;

  • Маска подсети 255.255.255.0.

    1. Соединение компьютеров №1 и №2

      1. Зайдите на компьютере №1 в программу FTP server.

      2. Создайте сервере пользователь user и пароль 123 в настройках программы.

      3. Дайте пользователю user разрешение доступа на любую папку в компьютере №1

      4. С компьютера №2 зайдите в программу File Zilla и в строке хост укажите ip адрес 192.168.1.254, имя user и пароль 123 и нажмите на кнопку Быстрое соединение. Скрин к примеру как должно выглядеть:

Рис.5.8 Screenshot от компьютера №2.

      1. Для того чтобы пропинговать WAN1-интерфейс на DFL-800, создайте правило:

        1. В папке RulesIP Rules, нажмите кнопку Add, укажите IP Rule.

        2. Заполните поля следующим образом:

В General

  • Name: ping_fw_wan1

  • Action: Allow

  • Service: ping-inbound

В Address Filter

  • Source: Interface: wan1 Network: all-nets

  • Destination: Interface: core Network: wan1_ip

Нажмите ОК.

Рис.5.9 Настройка ping firewall wan1

        1. Примените настройки. Наверху меню Configuration выберите Save and Activate, нажмите ОК и дождитесь применения.

Рис.5.10 Сохранение настройки.

      1. Как можно пропинговать в верхнем меню заходим в Tools:

        1. Далее нажимаем на Ping

Рис.5.11 ping ip address

    1. Контрольные вопросы

      1. Что такое WAN?

      2. Для чего используется DHCP Client.

      3. Имеет ли коммутатор консольный порт?

      4. Как происходит установление соединения PPTP?

      5. Метод шифрования, применяемый в PPTP

      6. Как происходит взаимодействие протоколов IPSec?

      7. Что обеспечивает целостность и аутентификацию источника данных в передаваемых пакетах?

Лабораторная работа № 6.

Создание VPN-туннеля на основе протокола L2TP (DFL-800 – клиент Microsoft Vista/XP)

Цель работы: создать виртуальную частную сеть (VPN) на основе протокола L2TP over IPSec с целью подключения удаленного пользователя к внутренней локальной сети с использованием межсетевого экрана DFL-800.

Оборудование:

Межсетевой экран (DFL-800) – 1 шт.

Компьютер с ОС Microsoft Vista/XP – 2 шт.

Данные:

DFL-800

Внутренняя сеть (lannet) : 192.168.1.0/24

IP на LAN (1-7): 192.168.1.1

Внешняя сеть (wan1net): 192.168.100.0/24

IP на WAN1 (wan1_ip): 192.168.100.1

Схема 6

Рис.6.1 Схема подключения оборудования при создании VPN

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]