预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

学生学号13055318实验课成绩 杭州电子科技大学 学生实验报告书 实验课程名称《专业组网实践》 开课学院计算机学院 指导老师姓名邱洪君 学生姓名李晨阳 学生学号13055318 小组组长姓名张光栋 小组组长学号13055532 学生专业班级13052411 2016—2017学年第一学期 实验课程名称:组网实践 实验项目名称NAT配置及负载均衡(锐捷系统)实验成绩小组成员 (姓名+学号)张光栋(13055532)、李晨阳(13055318)、周裕科(13055538)、王荣达(13055522)、申屠塞康(13055517)、谭天(13055518)实验日期2016.10. 18实验内容描述 实验目的 (1)NAT动态配置 (2)TCP负载均衡 2、实验要求 -两台Web服务器的负载均衡 关键命令: 1.shipnattranslations 2.debugipnat 二、实验原理与技术(阐述相关的计算机网络概念、原理与协议) NAT:(网络地址转换当在专用网内部的一些主机本来已经分配到了本地IP地址,但现在又想和因特网上的主机通信时,可使用NAT方法.NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。NAT的实现方式有三种,即静态转换StaticNat、动态转换DynamicNat和端口多路复用OverLoad。 NAT将自动修改IP报文的源IP地址和目的IP地址,Ip地址校验则在NAT处理过程中自动完成。有些应用程序将源IP地址嵌入到IP报文的数据部分中,所以还需要同时对报文的数据部分进行修改,以匹配IP头中已经修改过的源IP地址。否则,在报文数据部分嵌入IP地址的应用程序就不能正常工作。 负载均衡:将负载分摊到多个操作单元上进行执行,例如Web服务器、FTP服务器、企业关键应用服务器和其它关键任务服务器等,从而共同完成工作任务。 可以通过目的地址循环转换实现服务器的TCP负载均衡,可以把一个虚拟主机映射到多个真实的主机(如Web服务器)上。虚拟主上每次发起的新TCP会话将与一个不同的真实主机进行。通过NAT,你可以在你的内部网络建立多个真实主机,以分担众多用户对一个虚拟主机访问的负荷。每次从外部网络发起的新会话所对应的真实主机的循环是通过对目的地址以地址池的方式进行轮回转换实现的。它是一种反向NAT转换,是对目的地址的转换,而不是对源地址的转换。 三、实验步骤(重点步骤附截图) 详细配置截图如下: 步骤命令说明Step1enable 例如: Router>enable进入特权模式。如果 设置了特权模式密码, 则在进入时会提示要你输入密码。Step2configureterminal 例如: Router#configureterminal进入全局配置模式Step3ipnatpoolnamestart-ipend-ip {netmasknetmask| prefix-lengthprefix-length}typerotary 例如: Router(config)#ip natpoolreal-hosts 209.165.201.2209.165.201.5 prefix-length28typerotary定义一个包括真实主机本 地地址的地址池。示例 中的地址池名称为 real-hosts,范围 为209.165.201.2~ ,子网掩码 为。Step4access-listaccess-list-number permitsource[source-wildcard] 例如: Router(config)#access-list 1permit定义限制外部用户使用 NAT的ACL。示例中 是允许 用户通过访问虚拟主机访 问内部真实主机。Step5ipnatinsidedestination-list access-list-numberpoolname 例如: Router(config)#ipnat insidedestination-list2poolreal-hosts建议动态内部目的地址 转换,指定在动态NA T转换时所需使用的, 在前面已定义的ACL和地址池。Step6interfacetypenumber 例如: Router(config)#interfaceethernet0指定用于NAT内部接 口的接口,进入接口配置模式。Step7ipaddressip-addressmask 例如: Router(config-if)# ipaddress为内部接口设置IP地址。Step8ipnatinside 例如: Router(config-if)#ipnati