Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабы / Лаба 7.docx
Скачиваний:
0
Добавлен:
03.10.2026
Размер:
377 Кб
Скачать
☆

Содержание отчета

В индивидуальном отчёте должны быть указаны цель, задание, краткое описание лабораторного стенда, представлены необходимые снимки экрана и пояснения к ним. Следует проанализировать полученные данные и дать ответы на контрольные вопросы.

Контрольные вопросы

1. Опишите порядок выполнения лабораторной работы

Типичный порядок выполнения:

  1. Разработка и построение схемы сети: Создание логической топологии, включающей маршрутизаторы центрального офиса, провайдера и, возможно, удаленного офиса, а также коммутаторы и конечные устройства (ПК).

  2. Настройка интерфейсов маршрутизаторов: Назначение IP-адресов на физические интерфейсы (например, GigabitEthernet0/0, Serial0/0/0) в соответствии со схемой.

  3. Настройка маршрутизации: Конфигурация статических или динамических маршрутов для обеспечения связности между всеми сетями.

  4. Настройка технологии NAT:

    • Определение внутренней (Inside) и внешней (Outside) сторон на интерфейсах маршрутизатора.

    • Создание Access Control List (ACL), который идентифицирует "частные" IP-адреса, которым разрешено выполнять трансляцию.

    • Настройка самого преобразования (например, ip nat inside source list ... interface ... overload для PAT).

  5. Тестирование и верификация:

    • Проверка таблиц маршрутизации (show ip route).

    • Проверка таблицы трансляций NAT (show ip nat translations).

    • Проверка статистики NAT (show ip nat statistics).

    • Проверка связности (команда ping) с внутренних хостов на внешние и анализ работы NAT.

Shape1

2. Как производится настройка маршрутизатора центрального офиса?

  1. Базовые настройки: Смена имени хоста, настройка паролей (enable, line vty).

  2. Настройка интерфейсов:

    • Внутренний интерфейс (LAN): Назначается частный IP-адрес (например, 192.168.1.1/24), включается командой no shutdown.

    • Внешний интерфейс (WAN): Назначается публичный IP-адрес, полученный от провайдера (например, 200.1.1.2/30), включается командой no shutdown.

  3. Настройка маршрутизации: Указывается статический маршрут по умолчанию (ip route 0.0.0.0 0.0.0.0 ...) в сторону маршрутизатора провайдера.

  4. Настройка nat:

    • ip nat inside на внутреннем интерфейсе.

    • ip nat outside на внешнем интерфейсе.

    • Создание ACL: access-list 1 permit 192.168.1.0 0.0.0.255.

    • Настройка PAT: ip nat inside source list 1 interface GigabitEthernet0/1 overload.

3. Как производится настройка маршрутизатора провайдера?

  1. Базовые настройки: Смена имени хоста.

  2. Настройка интерфейсов:

    • Интерфейс к клиенту: Назначается публичный IP-адрес из подсети /30 (например, 200.1.1.1/30).

    • Интерфейс в "Интернет" (или к другому провайдеру): Назначается другой публичный IP-адрес, имитирующий выход в глобальную сеть.

  3. Настройка маршрутизации: Провайдеру нужно знать, как достичь частной сети клиента. Для этого настраивается статический маршрут, указывающий на публичный IP-адрес маршрутизатора клиента: ip route 192.168.1.0 255.255.255.0 200.1.1.2. В реальности провайдер не принимает такие маршруты, но в лабораторной работе это необходимо для симуляции.

4. Как производится настройка NAT для роутеров?

  1. Определение интерфейсов:

    • interface gigabitethernet0/0

    • ip nat inside

    • interface gigabitethernet0/1

    • ip nat outside

  2. Создание ACL для определения "доверенных" внутренних адресов:

    • access-list 1 permit 192.168.1.0 0.0.0.255 (стандартный ACL).

  3. Настройка трансляции (PAT — наиболее распространенный вариант):

    • ip nat inside source list 1 interface gigabitethernet0/1 overload

    • Эта команда гласит: "Бери адреса, разрешенные списком 1, и транслируй их на IP-адрес интерфейса GigabitEthernet0/1, используя разные порты (overload)".

5. Что обозначает команда Router>enable при настройке маршрутизатора?

Команда enable (или сокращенно en) используется для перехода из пользовательского режима (User EXEC Mode) в привилегированный режим (Privileged EXEC Mode). В пользовательском режиме (обозначается >) доступен лишь ограниченный набор команд для просмотра базовой информации. В привилегированном режиме (обозначается #) администратор получает полный доступ к просмотру всех данных и, что самое важное, возможность перехода в режим глобальной конфигурации для внесения изменений.

Соседние файлы в папке Лабы