Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Сетевые технологии. Практикум. Учебно-методическое пособие

.pdf
Скачиваний:
0
Добавлен:
15.08.2026
Размер:
1 Мб
Скачать

Маршрутизатор, на котором активирован протокол OSPF, рассылает пакеты (hello) всем соседним маршрутизаторам с заданным интервалом. Если соседний маршрутизатор не доступен в течение интервала (dead), то происходит перестроение маршрутов. Значение интервалов доступно по команде (сделать снимок экрана):

[Router2]display ospf interface Ethernet0/1

По умолчанию параметры (hello) и (dead) равны соответственно (10) и (40). Настроить таймеры на интерфейсе можно командой:

[Router2]interface Ethernet0/1

[Router2-Ethernet0/1]ospf timer hello 20

[Router2-Ethernet0/1]ospf timer dead 80

Задание № 4

Почему соседний маршрутизатор Router3 не восстанавливает соединение по OSPF? Настроить таймеры OSPF на Router3, вывести значения таймеров с помощью команды display ospf interface Ethernet0/0 (сделать снимок экрана).

Протокол OSPF может рассылать по сети маршрут по умолчанию. Для этого необходимо настроить сам маршрут:

[Router3]ip route-static 0.0.0.0 0.0.0.0 Loopback1

Затем активировать его рассылку:

[Router3]ospf 1

[Router3-ospf-1]default-route-advertise

На маршрутизаторе Router1 в таблице маршрутизации этот маршрут имеет параметр (O_ASE) в поле (Protocol) (сделать снимок экрана):

[Router1]display ip-routing table

Существует возможность отключения рассылки (hello) пакетов на определенных интерфейсах, например, если он подключен к оконечному оборудованию или коммутатору.

При этом сама сеть анонсируется, а интерфейс принимает статус пассивного. Активировать можно командой:

[Router1]ospf 1 [Router1-ospf-1]silent-interface Loopback0

31

При вызове команды (сделать снимок экрана):

[Router1]display ospf interface Loopback0

появляется дополнительная строка (Passive interface, No hellos).

Практикум № 8

Трансляция адресов (NAT)

Цель практикума: изучение принципов трансляции адресов (NAT).

Содержание отчёта: копия конфигурации сетевых устройств, ответы на задания, снимки экрана.

Краткие теоретические сведения.

Маршрутизация в составной сети осуществляется на основе тех адресов назначения, которые помещены в заголовки пакетов. Как правило, эти адреса остаются неизменными с момента их формирования отправителем до момента поступления на узел получателя. Однако из этого правила есть исключения. Например, в широко применяемой сегодня технологии трансляции сетевых адресов (Network Address Translation, NAT) предполагается продвижение пакета во внешней сети (в Интернете) на основании адресов, отличающихся от тех, которые используются для маршрутизации пакета во внутренней сети. Одной из наиболее популярных причин использования технологии NAT является дефицит IP-адресов. Если по каким-либо причинам предприятию, у которого имеется потребность подключиться к Интернету, не удается получить у поставщика услуг необходимого количества глобальных IP-адресов, то оно может прибегнуть к технологии NAT. В этом случае для адресации внутренних узлов служат специально зарезервированные для этих целей частные адреса. Для того чтобы узлы с частными адресами могли связываться через Интернет между собой или с узлами, имеющими глобальные адреса, необходимо использовать технологию NAT. Технология NAT также оказывается полезной, когда предприятие из соображений безопасности желает скрыть адреса узлов своей сети, чтобы не дать возможности злоумышленникам составить представление о структуре и масштабах корпоративной сети, а также о структуре и интенсивности исходящего и входящего трафиков.

32

Существуют три основных типа трансляции адресов:

1.Статическая трансляция (static NAT)

2.Динамическая трансляция (dynamic NAT)

3.Трансляция с использованием портов (PAT)

Топология

Порядок выполнения практикума

1.Настройка статической трансляции.

2.Настройка динамической трансляции.

3.Настройка трансляции с использованием портов.

Статическая трансляция адреса (Static NAT) представляет собой однозначную привязку внутреннего адреса к внешнему. Для настройки используется команда:

[Router1]nat static 192.168.1.10 10.10.10.1

где (192.168.1.10) и (10.10.10.1) внутренний и внешний адреса соответственно. Для Router2 и Router3 — см. схему топологии.

Затем трансляция активируется на интерфейсе.

[Router1]interface Ethernet0/1

[Router1-Ethernet0/1]nat outbound statiс

Данные о настройках NAT можно посмотреть, используя команду:

[Router1]display nat all

33

Параметр (NAT outbound information:) выводит информацию об интерфейсе, на котором функционирует NAT, и типе трансляции.

В отличие от статической, динамическая трансляция (dynamic NAT) привязывает диапазон внутренних адресов к диапазону внешних адресов. Привязка может меняться в зависимости от наличия внешних свободных адресов в пуле.

Для настройки динамической трансляции сначала нужно отменить предыдущую конфигурацию (Static NAT).

[Router1]undo nat static 192.168.1.10 10.10.10.1 [Router1]interface Ethernet0/1

[Router1-Ethernet0/1]undo nat outbound statiс

Аналогично на маршрутизаторах (Router2) и (Router3).

Необходимо задать диапазоны адресов: внешних и внутренних. Для внешних адресов используется команда:

[Router1]nat address-group 1 10.10.10.11 10.10.10.20

Адреса (10.10.10.11) и (10.10.10.20) соответственно наименьший и наибольший адрес в диапазоне. Для (Router2) - (10.10.10.21) и (10.10.10.30); для (Router3) - (10.10.10.31) и (10.10.10.40).

Параметр (1) определяет номер группы адресов.

Диапазон внутренних адресов задается через создание списка доступа (accesslist). Чтобы настроить всю подсеть (192.168.1.0/24) как транслируемую, необходимо войти в режим конфигурации списков доступа:

[Router1]acl number 2000

И настроить разрешающее правило:

[Router1-acl-basic-2000]rule 0 permit source 192.168.1.0 0.0.0.255

(для Router2 и Router3 — см. схему топологии) Затем трансляция активируется на интерфейсе.

[Router1]interface Ethernet0/1

[Router1]nat outbound 2000 address-group 1 no-pat

где (2000) — номер списка доступа для внутренних адресов, а (1) — номер группы внешних адресов.

34

Данные о настройках NAT можно посмотреть, используя команду:

[Router1]display nat all

Параметр (NAT outbound information:) выводит информацию об интерфейсе, на котором функционирует NAT, списке доступа, адресной группе и типе трансляции (no-pat). Параметр (no-pat) обозначает динамическую трансляцию без использования портов.

Динамическая трансляция с использованием портов (PAT) привязывает множество внутренних интерфейсов на единственный внешний, используя TCP/UDP порты. Настраивается аналогично стандартной динамической трансляции(dynamic NAT), за исключением того факта, что в команде

[Router1]nat outbound 2000 address-group 1

отсутствует параметр (no-pat).

Чтобы удостовериться в корректной работе NAT, можно запустить приложение ping на компьютерах PC-1,2,3 с указанием ip-адреса (10.10.10.100). На маршрутизаторах информация о трансляции будет доступна по команде:

[Router1]display nat session

Список литературы

1.Олифер В.Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы. Изд. 5-е. - СПб.: Питер, 2016.

2.NAT, электронный ресурс: https://ru.wikipedia.org/wiki/NAT (дата обращения 15.05.2017).

3.IPv4, электронный ресурс: https://ru.wikipedia.org/wiki/IPv4 (дата обращения 15.05.2017).

4.VLAN, электронный ресурс: https://ru.wikipedia.org/wiki/VLAN (дата обращения 15.05.2017).

Подписано в печать 21.05.2018г. Формат 60х90 1/16. Объём 2,3 усл.п.л. Тираж 200 экз. Изд. № 53.

35

Сетевые технологии

Практикум для бакалавров

направлений 02.03.02,09.03.01,09.03.02,10.03.01 15.03.04,27.03.04

Подписано в печать 10.12.2018г. Формат 60х90 1/16. Объём 2,3 усл.п.л. Изд. № 100. Тираж 100 экз.