Добавил:
baraevaliza
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Лабы по СетиТК 2024 / Baraeva_Elizaveta_lb5
.pdf
МИНОБРНАУКИ РОССИИ
САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ
ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ
«ЛЭТИ» ИМ. В. И. УЛЬЯНОВА (ЛЕНИНА)
Кафедра МО ЭВМ
ОТЧЕТ
по лабораторной работе №5
по дисциплине «Сети и телекоммуникации»
Тема: Изучение механизмов трансляции сетевых адресов: NAT,
Masquerade
Студентка гр. 2383
Бараева Е. Н.
Преподаватель
Борисенко К. А.
Санкт-Петербург
2024

2
Цель работы.
Целью работы является изучение механизмов преобразования сетевых
адресов: NAT, Masquerade.
Задание.
1. Создать и настроить инфраструктуру для выполнения лабораторной
работы. Развернуть три виртуальные машины (лаб. работа № 1).
Настроить их в соответствии с подразделом «Построение
инфраструктуры для выполнения работы».
2. Настройка доступа с ub1, ub2 в сеть Интернет с использованием
Masquerade. Настройте ub-nat, используя Masqurade, так, чтобы машины
ub1 и ub2 имели доступ в сеть Интернет.
3. Настройка доступа с ub1, ub2 в сеть Интернет с использованием sNAT.
Настройте ub-nat, используя sNAT, так, чтобы машины ub1 и ub2 имели
доступ в сеть Интернет.
4. Настройка доступа с ub2 на ub1 с использованием dNAT. Настройте ub-
nat, используя dNAT, так, чтобы c машины ub2 можно было получить
доступ к ub1, используя IP-адрес из NAT-сети. Проверить успешность
настроек можно, выполнив с узла ub2 команду: ssh
«SecondaryNatIPaddress».
В результате подключения будет отображено имя виртуальной машины
ub1. Пример:
root@ub2:/home/user# ssh user@10.0.2.100
user@10.0.2.100'spassword:
user@ub1:~$
В данном примере вторичный IP-адрес на ub-nat настроен на интерфейсе,
подключенном к NAT-сети, – IP-адрес: 10.0.2.100. При правильной настройке
ssh доступ к этому IP-адресу будет открывать сессию с ub1.

3
Выполнение работы.
1. Для этой лабораторной были созданы три виртуальный машины: ub1,
ub2 и ub-nat. Эти машины необходимо настроить согласно схеме из
теоретических материалов.
Рисунок 1 – Топология построения инфраструктуры в VirtualBox
Рисунок 2 – Настройка ub1
Рисунок 3 – Настройка ub2

4
Рисунок 4 – Настройка ub-nat
Далее ограничим доступ ub1 к ub2 посредством следующей команды:
iptables –A OUTPUT -d 10.0.0.0/24 –j DROP
До команды:
Рисунок 5 – Передача пакета с ub1 на ub2 до запрета
Рисунок 6 – Запрет передачи пакета с ub1 на ub2
После команды:
Рисунок 7 – Передача пакета с ub1 на ub2 после запрета

5
ub-nat имеет доступ в Интернет, а также в ub1 и ub2, в то время как
последние две доступа во всемирную сеть не имеют.
Рисунок 8 – Недоступность выхода в Интернет на ub1
Рисунок 9 – Недоступность выхода в Интернет на ub2
Рисунок 10 – Доступность выхода в Интернет на ub-nat
2. Настроим на внешнем интерфейсе ub-nat трансляцию адресов
Masquerade следующей командой:
iptables -t nat -A POSTROUTING -o enp0s9 -j MASQUERADE
Теперь ub1 и ub2 имеют доступ в Интернет, но не друг к другу:
Рисунок 11 – Доступность выхода в Интернет на ub1
Рисунок 12 – Доступность выхода в Интернет на ub2
Рисунок 13 – Недоступность ub2 на ub1
Рисунок 14 – Недоступность ub1 на ub2

6
3. Теперь для настройки sNAT на ub-nat сбросим предыдущие изменения:
Рисунок 15 – Сброс настроек на ub-nat
Также необходимо добавить два новых внешних IP-адреса для привязки
к ним ub1 и ub2.
Рисунок 16 – Добавление внешних IP-адресов
Далее настроим sNAT:
Рисунок 17 – Настройка sNAT
После проверим доступность Интернета для ub1 и ub2:
Рисунок 18 – Доступность выхода в Интернет на ub1
Рисунок 19 – Доступность выхода в Интернет на ub2

7
4. Далее настроим dNAT для ub1 на ub-nat. Для этого сперва сбросим
настройки на ub-nat, а затем настроим соединение dNAT.
Рисунок 20 – Сброс настроек и установка соединения dNAT
Теперь можно посылать пинг запрос с ub2 на ub1, хотя соединение с ub1
на ub2 все еще заблокировано.
Рисунок 21 – Доступ с ub1 на ub2
Рисунок 22 – Доступ с ub2 на ub1
Вывод.
Изучены механизмы преобразования сетевых адресов, NAT (sNAT,
dNAT), Masquerade. Между тремя виртуальными машинами создана сеть, на
ее основе выполнены все пункты лабораторной работы – настроена связь с
интернетом, продемонстрированы способы создания связей между разными
машинами.
Соседние файлы в папке Лабы по СетиТК 2024
