- •Порядок выполнения работы
- •Содержание отчета
- •Контрольные вопросы
- •1. Опишите порядок выполнения лабораторной работы
- •Настройка nat:
- •3. Как производится настройка маршрутизатора провайдера?
- •Настройка интерфейсов:
- •8. Как вывести информацию по проведенным настройкам Router0?
- •9. Приведите примеры частных ip- адресов?
- •10. Опишите преимущества технологии nat.
- •6. Что обозначает команда Router(config)#ip route при настройке маршрутизатора?
- •7. Как вы определили в процессе выполнения данной лабораторной работы, что nat настроен правильно?
- •Итоговый тест
Содержание отчета
В индивидуальном отчёте должны быть указаны цель, задание, краткое описание лабораторного стенда, представлены необходимые снимки экрана и пояснения к ним. Следует проанализировать полученные данные и дать ответы на контрольные вопросы.
Контрольные вопросы
1. Опишите порядок выполнения лабораторной работы
Типичный порядок выполнения:
Разработка и построение схемы сети: Создание логической топологии, включающей маршрутизаторы центрального офиса, провайдера и, возможно, удаленного офиса, а также коммутаторы и конечные устройства (ПК).
Настройка интерфейсов маршрутизаторов: Назначение IP-адресов на физические интерфейсы (например, GigabitEthernet0/0, Serial0/0/0) в соответствии со схемой.
Настройка маршрутизации: Конфигурация статических или динамических маршрутов для обеспечения связности между всеми сетями.
Настройка технологии NAT:
Определение внутренней (Inside) и внешней (Outside) сторон на интерфейсах маршрутизатора.
Создание Access Control List (ACL), который идентифицирует "частные" IP-адреса, которым разрешено выполнять трансляцию.
Настройка самого преобразования (например, ip nat inside source list ... interface ... overload для PAT).
Тестирование и верификация:
Проверка таблиц маршрутизации (show ip route).
Проверка таблицы трансляций NAT (show ip nat translations).
Проверка статистики NAT (show ip nat statistics).
Проверка связности (команда ping) с внутренних хостов на внешние и анализ работы NAT.
2. Как производится настройка маршрутизатора центрального офиса?
Базовые настройки: Смена имени хоста, настройка паролей (enable, line vty).
Настройка интерфейсов:
Внутренний интерфейс (LAN): Назначается частный IP-адрес (например, 192.168.1.1/24), включается командой no shutdown.
Внешний интерфейс (WAN): Назначается публичный IP-адрес, полученный от провайдера (например, 200.1.1.2/30), включается командой no shutdown.
Настройка маршрутизации: Указывается статический маршрут по умолчанию (ip route 0.0.0.0 0.0.0.0 ...) в сторону маршрутизатора провайдера.
Настройка nat:
ip nat inside на внутреннем интерфейсе.
ip nat outside на внешнем интерфейсе.
Создание ACL: access-list 1 permit 192.168.1.0 0.0.0.255.
Настройка PAT: ip nat inside source list 1 interface GigabitEthernet0/1 overload.
3. Как производится настройка маршрутизатора провайдера?
Базовые настройки: Смена имени хоста.
Настройка интерфейсов:
Интерфейс к клиенту: Назначается публичный IP-адрес из подсети /30 (например, 200.1.1.1/30).
Интерфейс в "Интернет" (или к другому провайдеру): Назначается другой публичный IP-адрес, имитирующий выход в глобальную сеть.
Настройка маршрутизации: Провайдеру нужно знать, как достичь частной сети клиента. Для этого настраивается статический маршрут, указывающий на публичный IP-адрес маршрутизатора клиента: ip route 192.168.1.0 255.255.255.0 200.1.1.2. В реальности провайдер не принимает такие маршруты, но в лабораторной работе это необходимо для симуляции.
4. Как производится настройка NAT для роутеров?
Определение интерфейсов:
interface gigabitethernet0/0
ip nat inside
interface gigabitethernet0/1
ip nat outside
Создание ACL для определения "доверенных" внутренних адресов:
access-list 1 permit 192.168.1.0 0.0.0.255 (стандартный ACL).
Настройка трансляции (PAT — наиболее распространенный вариант):
ip nat inside source list 1 interface gigabitethernet0/1 overload
Эта команда гласит: "Бери адреса, разрешенные списком 1, и транслируй их на IP-адрес интерфейса GigabitEthernet0/1, используя разные порты (overload)".
5. Что обозначает команда Router>enable при настройке маршрутизатора?
Команда enable (или сокращенно en) используется для перехода из пользовательского режима (User EXEC Mode) в привилегированный режим (Privileged EXEC Mode). В пользовательском режиме (обозначается >) доступен лишь ограниченный набор команд для просмотра базовой информации. В привилегированном режиме (обозначается #) администратор получает полный доступ к просмотру всех данных и, что самое важное, возможность перехода в режим глобальной конфигурации для внесения изменений.
