计 算 机 网 络
实验十二:网络地址转换(NAT )
班级:12级数字媒体技术1班
学号: 12251410
姓名:
组别: 第一组
实验目的:
(1)理解NAT的转换机制
(2)理解NAT的转换机制
(3)理解NAT转换表的作用
(4)了解静态地址转换的原理及作用了解动态地址转换的原理及作用
拓扑结构:
图8-1 网络结构二
实验内容:
练习一:静态地址转换
各主机打开协议分析器,进入相应的网络结构并验证网络拓扑的正确性,如果通过拓扑验证,关闭协议分析器继续进行实验,如果没有通过拓扑验证,请检查网络连接。
本练习将主机A、B、C、D、E、F作为一组进行实验。
本练习中主机B作为NAT服务器(主机B的172.16.1.1接口连接到Internet,172.16.0.1接口连接到内部局域网),主机A、C、D作为Internet上的主机,主机E、F作为内部服务器。
1. 主机E启动“实验平台工具栏中的UDP工具”,作为UDP服务器端来监听2828端口。
2. 为主机B启动静态NAT服务,配置方法如下:
(1)在主机B上启动NAT服务(“nat_config”);
(2)主机B在命令行下使用“nat_config "172.16.1.1的接口名" full”命令将172.16.1.1接口设置为“公用接口连接到Internet”。
(3)主机B在命令行下使用“nat_config "172.16.0.1的接口名" private”命令将172.16.0.1接口设置为“专用接口连接到专用网络”。
(4)主机B在命令行下使用“nat_config "172.16.1.1的接口名" addrpool 172.16.1.1 172.16.1.1 255.255.255.0”命令将地址池设置为从172.16.1.1到172.16.1.1(一个地址)。(5)主机B在命令行下使用“nat_config "172.16.1.1的接口名" portmap udp 172.16.1.1 6000 172.16.0.2 2828”命令选择映射UDP协议,并添加一个新映射(从172.16.1.1:6000到172.16.0.2:2828)。
3. 主机B、F启动协议分析器开始捕获数据并设置过滤条件(提取UDP协议)。
4. 主机A启动“实验平台工具栏中的UDP工具”并向主机B(172.16.1.1)的6000端口发送一条数据。
5. 主机B、F停止捕获数据,分析捕获到的数据。(所用数据为重测数据:主机A(172.1
6.0.11) 主机B的物理接口1(172.16.0.1)主机B的物理接口2(192.18.0.1)主机E(192.18.0.11))
表12-2 实验结果
●结合本练习的结果,绘制第4步发送的UDP数据包在网络中的传输路径图。
主机A(172.16.0.11)-->主机B的物理接口1(172.16.0.1)-->主机B的物理接口2(192.18.0.1)-->主机E(192.18.0.11)
6. 主机B在命令行下使用“recover_config”命令停止NAT服务。
练习二:动态地址转换
本练习将主机A、B、C、D、E、F作为一组进行实验。
本练习中主机B作为NAT服务器(主机B的172.16.1.1接口连接到Internet,172.16.0.1接口连接到内部局域网),主机A作为Internet上的服务器,主机C、D作为Internet上的主机,主机E、F作为局域网内部主机。
1. 主机A启动“实验平台工具栏中的UDP工具”,作为UDP服务器来监听2828端口。
2. 在主机B启动动态NAT服务,配置方法如下:
(1)在主机B上重新启动NAT服务(“nat_config”)。
(2)主机B在命令行下使用“nat_config "172.16.1.1的接口名" full”命令将172.16.1.1接口设置为“公用接口连接到Internet”。
(3)主机B在命令行下使用“nat_config "172.16.0.1的接口名" private”命令将172.16.0.1接口设置为“专用接口连接到专用网络”。
(4)主机B在命令行下使用“nat_config "172.16.1.1的接口名" addrpool 172.16.1.1 172.16.1.1 255.255.255.0”命令将地址池设置为从172.16.1.1到172.16.1.1。
3. 主机B、F启动协议分析器开始捕获数据,设置过滤条件(提取UDP协议)。
4. 主机F启动“实验平台工具栏中的UDP工具”并向主机A(172.16.1.2)的2828端口发送一条数据。
5. 察看主机B捕获到的数据。
●分析主机B捕获到的数据,结合动态NAT的原理,试填写会话映射表:
表12-3 实验结果
6. 主机C和主机D分别ping主机E(172.16.0.2)的IP地址,观察是否ping通。
答:不通。在NAT环境中,通信只能由专用网发起(由专用网到Internet)。
7. 主机B、F停止捕获数据,分析捕获到的数据。
●结合实验结果,简述动态NAT在网络安全上所起到的作用以及在对等通信(在对等通信模型中,对等的双方即可以作为客户端,也可以作为服务器来使用,它们通过直接将数据包发送给对方进行通信,双方均可以主动建立连接)的影响。
答:在网络安全上,NAT在一定程度上实现了内外网分隔,对内网资源起到了保护作用,NAT可以抵制外部对专用网的攻击。由于在NAT环境中,通信只能由专用网发起,因此会对对等通信造成影响,必须修改部分策略。
●主机B在命令行下使用“recover_config”命令停止NAT服务。
思考问题:
1.简述NAT的主要作用。列出3个使用NAT的例子。
答:一:NAT在一定程度上缓解了IPv4的地址空间不足的危机;二:NAT在一定程度上实现了内外网分隔,对内网资源起到了保护作用。三:由于我国分配到的公网IP地址有限,许多中小企业都使用NAT技术来构建企业内部局域网与因特网的连接。
2. 找出一种使用动态NAT可以从外部网络上的主机发起通信的方法。
答:使用P2P来穿越NAT。
交换路由综合实验 1 交换实验 1.1交换机的基本配置 1.1.1实验目的 学会交换机的基本配置,并了解如何查看交换机的系统和配置信息。 1.1.2实验内容 使用交换机的命令行管理界面,学会交换机的全局配置、端口配置方法,察看交换机的系统和配置信息。 1.1.3技术原理 交换机的管理方式基本分两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络端口,其特点是需要使用配置线缆,近距离配置。第一次配置必须利用Console端口进行。 配置交换机的设备名称和配置交换机的描述信息必须在全局配置模式下执行。Hostname 配置交换机的设备名称,Banner motd配置每日提示信息,Banner login配置交换机的登陆提示信息。 察看交换机的系统和配置信息命令要在特权模式下进,Show ######命令可以察看对应的信息,如Show version可以察看交换机的版本信息,类似可以用Show mac-address-table、Show running-config等。 1.1.4实验功能 更改交换机的提示信息,配置交换机的端口。
1.1.5实验设备 交换机(二层)一台,交换机(二层)一台 1.1.6实验步骤 s21a1#configure terminal s21a1(config)# interface fastethernet 0/3 !进行F0/3的端口模式 s21a1(config-if)#speed 10 !配置端口速率为10M s21a1(config-if)#duplex half !配置端口为半双工模式 s21a1(config-if)#no shutdown !开启该端口,使之转发数据s21a1(config-if)#exit s21a1#show interface fastethernet 0/3 !查看端口的状态 s21a1# show version !查看交换机的版本信息 s35a1#configure terminal s35a1(config)# interface fastethernet 0/3 !进行F0/3的端口模式 s35a1(config-if)#speed 10 !配置端口速率为10M s35a1(config-if)#duplex half !配置端口为半双工模式 s35a1(config-if)#no shutdown !开启该端口,使之转发数据s35a1(config-if)#exit s35a1#show interface fastethernet 0/3 !查看端口的状态 s35a1# show version !查看交换机的版本信息 1.2虚拟局域网VLAN 1.2.1实验目的
计算机网络技术试验 院系名称: 专业班级: 学生姓名: 学号:
试验二:网络命令的使用 1.实验目的: 1)了解或掌握一些网络常用命令; 2)掌握Ping、netstat、IPConfig、ARP等命令的功能及一般用法; 3)能应用上述命令进行网络连通、网络状态、网络配置等。 2.实验所需要的设备 一台已连网的计算机,windows操作系统 3.实验要求:(command.doc为参考命令文件) 进入DOS模式,:(开始-附件-命令提示符,或开始-运行cmd ) 1、利用Ping对某个已知IP或域名的计算机进行连通查询, 对查询结果进行分析并做好记录,再ping某个不存在的域名或地址。 2、利用netstat至少一个参数对本机的网络状态进行查询, 对查询结果进行分析记录; 3、利用IPConfig对本机的网络状态进行查询,对查询结果 进行分析记录(哪些是你不理解其含义的内容); 4、测试本机与相邻机器的物理连通性,记录并说明原因; 5、使用arp察看本地缓存中的内容,添加一条新的静态项 目,并用ping进行测试; 6、tracert某个著名域名,记录经过多少个节点?响应时 间?对方网关IP地址是什么?
7、使用route察看本地路由表,记录非自身环路的路由信息 (无则不纪录); 8、利用nbtstat至少一个参数对本机的网络状态进行查询, 对查询结果进行分析记录 9、使用NET命令察看本地机的共享有哪些并记录,删除默 认共享; 使用net use将网络上某个共享目录映射到一个驱动器字母。 4.简述实验步骤: 尽可能完成实验要求中的步骤并用简单语言进行记录。
苏州市职业大学 计算机网络与WebGIS实验报告 姓名: 学号: 学院: 班级:
实验一利用HTML制作表单 1.实验目的 了解掌握HTML语言:基础知识、编辑文档、超链接;图像与多媒体、表格、框架和表单 2.实验要求 硬件:GIS机房配置已达到要求; 软件:Win2000/WIN XP、记事本 3.实验内容 利用所学HTML语言完成表单制作,界面可参考图1,在制作过程中了解HTML文档的基本格式,尤其是表单标签