Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Лабы по СетиТК 2024 / Baraeva_Elizaveta_lb5

.doc
Скачиваний:
0
Добавлен:
09.09.2026
Размер:
481 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Санкт-Петербургский государственный

электротехнический университет

«ЛЭТИ» им. В. И. Ульянова (Ленина)

Кафедра МО ЭВМ

отчет

по лабораторной работе №5

по дисциплине «Сети и телекоммуникации»

Тема: Изучение механизмов трансляции сетевых адресов: NAT, Masquerade

Студентка гр. 2383

Бараева Е. Н.

Преподаватель

Борисенко К. А.

Санкт-Петербург

2024

Цель работы.

Целью работы является изучение механизмов преобразования сетевых адресов: NAT, Masquerade.

Задание.

  1. Создать и настроить инфраструктуру для выполнения лабораторной работы. Развернуть три виртуальные машины (лаб. работа № 1). Настроить их в соответствии с подразделом «Построение инфраструктуры для выполнения работы».

  2. Настройка доступа с ub1, ub2 в сеть Интернет с использованием Masquerade. Настройте ub-nat, используя Masqurade, так, чтобы машины ub1 и ub2 имели доступ в сеть Интернет.

  3. Настройка доступа с ub1, ub2 в сеть Интернет с использованием sNAT. Настройте ub-nat, используя sNAT, так, чтобы машины ub1 и ub2 имели доступ в сеть Интернет.

  4. Настройка доступа с ub2 на ub1 с использованием dNAT. Настройте ub-nat, используя dNAT, так, чтобы c машины ub2 можно было получить доступ к ub1, используя IP-адрес из NAT-сети. Проверить успешность настроек можно, выполнив с узла ub2 команду: ssh «SecondaryNatIPaddress».

В результате подключения будет отображено имя виртуальной машины ub1. Пример:

root@ub2:/home/user# ssh user@10.0.2.100

user@10.0.2.100'spassword:

user@ub1:~$

В данном примере вторичный IP-адрес на ub-nat настроен на интерфейсе, подключенном к NAT-сети, – IP-адрес: 10.0.2.100. При правильной настройке ssh доступ к этому IP-адресу будет открывать сессию с ub1.

Выполнение работы.

  1. Для этой лабораторной были созданы три виртуальный машины: ub1, ub2 и ub-nat. Эти машины необходимо настроить согласно схеме из теоретических материалов.

Рисунок 1 – Топология построения инфраструктуры в VirtualBox

Рисунок 2 – Настройка ub1

Рисунок 3 – Настройка ub2

Рисунок 4 – Настройка ub-nat

Далее ограничим доступ ub1 к ub2 посредством следующей команды:

iptables –A OUTPUT -d 10.0.0.0/24 –j DROP

До команды:

Рисунок 5 – Передача пакета с ub1 на ub2 до запрета

Рисунок 6 – Запрет передачи пакета с ub1 на ub2

После команды:

Рисунок 7 – Передача пакета с ub1 на ub2 после запрета

ub-nat имеет доступ в Интернет, а также в ub1 и ub2, в то время как последние две доступа во всемирную сеть не имеют.

Рисунок 8 – Недоступность выхода в Интернет на ub1

Рисунок 9 – Недоступность выхода в Интернет на ub2

Рисунок 10 – Доступность выхода в Интернет на ub-nat

  1. Настроим на внешнем интерфейсе ub-nat трансляцию адресов Masquerade следующей командой:

iptables -t nat -A POSTROUTING -o enp0s9 -j MASQUERADE

Теперь ub1 и ub2 имеют доступ в Интернет, но не друг к другу:

Рисунок 11 – Доступность выхода в Интернет на ub1

Рисунок 12 – Доступность выхода в Интернет на ub2

Рисунок 13 – Недоступность ub2 на ub1

Рисунок 14 – Недоступность ub1 на ub2

  1. Теперь для настройки sNAT на ub-nat сбросим предыдущие изменения:

Рисунок 15 – Сброс настроек на ub-nat

Также необходимо добавить два новых внешних IP-адреса для привязки к ним ub1 и ub2.

Рисунок 16 – Добавление внешних IP-адресов

Далее настроим sNAT:

Рисунок 17 – Настройка sNAT

После проверим доступность Интернета для ub1 и ub2:

Рисунок 18 – Доступность выхода в Интернет на ub1

Рисунок 19 – Доступность выхода в Интернет на ub2

  1. Далее настроим dNAT для ub1 на ub-nat. Для этого сперва сбросим настройки на ub-nat, а затем настроим соединение dNAT.

Рисунок 20 – Сброс настроек и установка соединения dNAT

Теперь можно посылать пинг запрос с ub2 на ub1, хотя соединение с ub1 на ub2 все еще заблокировано.

Рисунок 21 – Доступ с ub1 на ub2

Рисунок 22 – Доступ с ub2 на ub1

Вывод.

Изучены механизмы преобразования сетевых адресов, NAT (sNAT, dNAT), Masquerade. Между тремя виртуальными машинами создана сеть, на ее основе выполнены все пункты лабораторной работы – настроена связь с интернетом, продемонстрированы способы создания связей между разными машинами.

7

Соседние файлы в папке Лабы по СетиТК 2024