Файл: Лабораторная работа 7 по дисциплине " Сетевая безопасность" Группа 22120 Аманов И. Проверил Раджабова М.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 10.11.2023
Просмотров: 97
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
МИНИСТЕРСТВО ПО РАЗВИТИЮ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И КОММУНИКАЦИЙ РЕСПУБЛИКИ УЗБЕКИСТАНТАШКЕНТСКИЙ УНИВЕРСИТЕТ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ИМЕНИ МУХАММАД АЛЬ-ХОРЕЗМИЙЛабораторная работа № 7по дисциплине “Сетевая безопасность”
Группа: 221-20Выполнил: Аманов И.Проверил: Раджабова М.г. Ташкент 2023ЛАБОРАТОРНАЯ РАБОТА №8НАСТРОЙКА ТЕХНОЛОГИИ NAT / PAT НА МАРШРУТИЗАТОРАХЦель работы: Изучение принципов и функций трансляции адресов (NAT) и получение практических навыков.Задача
(видимый из интернета) IP-адрес и меняет номер порта (чтобы различать ответные пакеты, адресованные разным локальным компьютерам). Комбинацию, нужную для обратной подстановки, роутер сохраняет у себя во временной таблице. Через некоторое время после того, как клиент и сервер закончат обмениваться пакетами, роутер сотрёт у себя в таблице запись об n- м порте за сроком давности.Рис. 8.1. Трансляция адресовПомимо source NAT (предоставления пользователям локальной сети с внутренними адресами доступа к сети Интернет) часто применяется также destination NAT, когда обращения извне транслируются межсетевым экраном на компьютер пользователя в локальной сети, имеющий внутренний адрес и потому недоступный извне сети непосредственно (без NAT).Существует 3 базовых концепции трансляции адресов:
Механизм NAT определён в RFC 1631, RFC 3022. NAT выполняет три важных функции.Позволяет сэкономить IP-адреса (только в случае использования NAT в режиме PAT), транслируя несколько внутренних IP-адресов в один внешний публичный IP-адрес (или в несколько, но меньшим количеством, чем внутренних). По такому принципу построено большинство сетей в мире: на небольшой район домашней сети местного провайдера или на офис выделяется 1 публичный (внешний) IP-адрес, за которым работают и получают доступ интерфейсы с приватными (внутренними) IP-адресами.Позволяет предотвратить или ограничить обращение снаружи ко внутренним хостам, оставляя возможность обращения изнутри наружу. При инициации соединения изнутри сети создаётся трансляция. Ответные пакеты, поступающие снаружи, соответствуют созданной трансляции и поэтому пропускаются. Если для пакетов, поступающих снаружи, соответствующей трансляции не существует (а она может быть созданной при инициации соединения или статической), они не пропускаются.Позволяет скрыть определённые внутренние сервисы внутренних хостов/серверов. По сути, выполняется та же указанная выше трансляция на определённый порт, но возможно подменить внутренний порт официально зарегистрированной службы (например, 80-й порт TCP (HTTP-сервер) на внешний 54055-й). Тем самым, снаружи, на внешнем IP-адресе после трансляции адресов на сайт (или форум) для осведомлённых посетителей можно будет попасть по адресу http://example.org:54055, но на внутреннем сервере, находящемся за NAT, он будет работать на обычном 80-м порту. Повышение безопасности и сокрытие «непубличных» ресурсов.Практическая частьСтруктурасетипостроенныйпостатиескомуNATВбиваем IP-адреса вИнтернетеЗдесь: 192.168.1.2 - адрес ПК в локальной сети.РезультатпотранляцииадресаМетодика выполнения работы по NAPT, NAT Overload, PAT
Настройка Router3:Все частные адреса в локальной сети будут передаваться через один общедоступный адрес 195.158.1.1, за исключением того, что порт отличается.ЛАБОРАТОРНАЯ РАБОТА №7Настройка первого Switch:Настройка второго Switch:Настройка роутера:В маршрутизатор записывается следующая команда:
Группа: 221-20Выполнил: Аманов И.Проверил: Раджабова М.г. Ташкент 2023ЛАБОРАТОРНАЯ РАБОТА №8НАСТРОЙКА ТЕХНОЛОГИИ NAT / PAT НА МАРШРУТИЗАТОРАХЦель работы: Изучение принципов и функций трансляции адресов (NAT) и получение практических навыков.Задача
-
Создайте структуру сети на Cisco packet tracer. -
Настройте и проверьте интерфейсы каждого маршрутизатора R1, R2 в сети -
Настройте и проверьте конфигурации сети по статическому NAT. -
Настройте и проверьте конфигурации сети по динамическому NAT. -
Настройте и проверьте конфигурации сети по PAT
(видимый из интернета) IP-адрес и меняет номер порта (чтобы различать ответные пакеты, адресованные разным локальным компьютерам). Комбинацию, нужную для обратной подстановки, роутер сохраняет у себя во временной таблице. Через некоторое время после того, как клиент и сервер закончат обмениваться пакетами, роутер сотрёт у себя в таблице запись об n- м порте за сроком давности.Рис. 8.1. Трансляция адресовПомимо source NAT (предоставления пользователям локальной сети с внутренними адресами доступа к сети Интернет) часто применяется также destination NAT, когда обращения извне транслируются межсетевым экраном на компьютер пользователя в локальной сети, имеющий внутренний адрес и потому недоступный извне сети непосредственно (без NAT).Существует 3 базовых концепции трансляции адресов:
-
статическая (Static Network Address Translation), -
динамическая (Dynamic Address Translation), -
маскарадная (NAPT, NAT Overload, PAT).
Механизм NAT определён в RFC 1631, RFC 3022. NAT выполняет три важных функции.Позволяет сэкономить IP-адреса (только в случае использования NAT в режиме PAT), транслируя несколько внутренних IP-адресов в один внешний публичный IP-адрес (или в несколько, но меньшим количеством, чем внутренних). По такому принципу построено большинство сетей в мире: на небольшой район домашней сети местного провайдера или на офис выделяется 1 публичный (внешний) IP-адрес, за которым работают и получают доступ интерфейсы с приватными (внутренними) IP-адресами.Позволяет предотвратить или ограничить обращение снаружи ко внутренним хостам, оставляя возможность обращения изнутри наружу. При инициации соединения изнутри сети создаётся трансляция. Ответные пакеты, поступающие снаружи, соответствуют созданной трансляции и поэтому пропускаются. Если для пакетов, поступающих снаружи, соответствующей трансляции не существует (а она может быть созданной при инициации соединения или статической), они не пропускаются.Позволяет скрыть определённые внутренние сервисы внутренних хостов/серверов. По сути, выполняется та же указанная выше трансляция на определённый порт, но возможно подменить внутренний порт официально зарегистрированной службы (например, 80-й порт TCP (HTTP-сервер) на внешний 54055-й). Тем самым, снаружи, на внешнем IP-адресе после трансляции адресов на сайт (или форум) для осведомлённых посетителей можно будет попасть по адресу http://example.org:54055, но на внутреннем сервере, находящемся за NAT, он будет работать на обычном 80-м порту. Повышение безопасности и сокрытие «непубличных» ресурсов.Практическая частьСтруктурасетипостроенныйпостатиескомуNATВбиваем IP-адреса вИнтернетеЗдесь: 192.168.1.2 - адрес ПК в локальной сети.РезультатпотранляцииадресаМетодика выполнения работы по NAPT, NAT Overload, PAT
Настройка Router3:Все частные адреса в локальной сети будут передаваться через один общедоступный адрес 195.158.1.1, за исключением того, что порт отличается.ЛАБОРАТОРНАЯ РАБОТА №7Настройка первого Switch:Настройка второго Switch:Настройка роутера:В маршрутизатор записывается следующая команда: