- •Волинський коледж національного університету харчових технологій циклова випускова комісія інформаційних технологій
- •Завдання
- •Календарний план виконання роботи
- •1 Аналітична частина
- •1.1 Характеристика та аналіз протоколів взаємодії підмереж
- •1.2 Опис технологій маршрутизації
- •2 Практична частина
- •2.1 Розрахунок адресного простору мережі центрального офісу
- •2.2 Розрахунок адресного простору мережі віддаленого офісу
- •2.3 Налаштування динамічної адресації.
- •2.4 Налаштування маршрутизації
- •2.5 Конфігурування функцій безпеки
- •2.6 Налаштування трансляції адрес
- •Висновки
- •Література
- •Додатки
2.6 Налаштування трансляції адрес
З’єднуємо шлюзові маршрутизатори підмереж. Створимо мережу між маршрутизаторами, призначивши адреси портам. Адреси будемо брати з мережі 20.20.20.0/30.
Налаштування шлюзового маршрутизатора мережі центрального офісу:
Router(config)#int fastEthernet 4/0
Router(config-if)#ip address 20.20.20.1 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet4/0, changed state to up
FastEthernet4/0, changed state to up
Router(config-if)#exit
Налаштування шлюзового маршрутизатора мережі віддаленого офісу:
Router(config)#int fastEthernet 4/0
Router(config-if)#ip address 20.20.20.2 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet4/0, changed state to up
FastEthernet4/0, changed state to up
Router(config-if)#exit
Виконаємо конфігурування шлюзового маршрутизатора мережі центрального офісу для трансляції адрес.
Налаштовуємо статичний NAT для мережі центрального офісу, таким чином, щоб трансляція адрес виконувалась на сервер:
Router(config)#ip nat inside source static 192.168.13.17 20.20.20.1
Router(config)#int fa0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa4/0
Router(config-if)#ip nat outside
Router(config-if)#exit
Налаштовуємо динамічний NAT з перекриттям(PAT)для мережі центрального офісу:
Router(config)#access permit 192.168.13.0 0.0.0.255
Router(config)#ip nat source list 15 fastEthernet4/0 overload
Router(config)#int fa1/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa2/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa3/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa4/0
Router(config-if)#ip nat outside
Router(config-if)#exit
Виконаємо конфігурування шлюзового маршрутизатора мережі віддаленого офісу для трансляції адрес.
Налаштовуємо динамічний NAT для мережі віддаленого офісу:
Router(config)#ip nat pool REM_OFF 20.20.20.2 20.20.20.2 netmask 255.255.255.252
Router(config)#access-list 16 permit 192.168.13.0 0.0.0.255
Router(config)#ip nat inside source list 16 pool REM_OFF
Router(config)#int fa0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa1/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa2/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa3/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int fa4/0
Router(config-if)#ip nat outside
Router(config-if)#exit
Висновки
В даній курсовій роботі було розв’язано наступні завдання:
спроектовано локальну мережу центрального офісу;
розраховано адресний простір мереж центрального та віддаленого офісів;
налаштовано функції безпеки за допомогою списків контролю доступу за протоколами TFTP та NETBIOS;
налаштовано динамічну адресацію в мережах за допомогою протоколу DHCP;
здійснено конфігурацію маршрутизаторів мережі центрального офісу для статичної маршрутизації;
на маршрутизаторах мережі віддаленого офісу налаштовано теж статичну маршрутизацію.
В результаті виконання даної курсової роботи були отримані навички проектування, розрахунку та налаштування корпоративної мережі. Дані комп’ютерні мережі стабільно функціонують, мають запас адресного простору для розширення та налаштовані для безпечного використання в корпоративному середовищі.
