ensp防火墙---实验nat

NAT的实现方式主要有三种:静态NAT、动态NAT和端口多路复用(NAPT)。

静态NAT:内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。这种方式简单直接,但地址利用率不高。
动态NAT:将可用的全局地址地址集定义成NAT池,对于要与外界进行通信的内部节点,如果还没有建立转换映射,边缘路由器或者防火墙将会动态地从NAT池中选择全局地址对内部地址进行转换。这种方式提高了地址的利用率,但管理相对复杂。
端口多路复用(NAPT):是动态NAT的一种变形,它可以使多个内部节点共享一个全局IP地址,而使用源和目的地址的TCP/UDP的端口号来区分NAT表中的转换条目及内部地址。这种方式极大地节省了地址空间,是现网中应用最多的NAT方式。

NAT的作用:
解决IP地址短缺问题,增强网络安全,简化网络管理。

192.168.100.12防火墙

防火墙建立NAT----办公区可以访问公网

一、实验目的: (1)计算机网络是一门实践性较强的技术,课堂教学应该和实践环节紧密结合。应该通 过计算机网络实验培养学生具有独立进行计算机网络架构和设计能力,提高学生的网络 设备使用水平,以及将理论与实践相结合的能力。 (2)培养学生一定的自学能力和独立分析问题、解决问题的能力。包括学会自己分析解决 问题的方法,对设计中遇到的问题,能通过独立思考、查阅工具书、参考文献,寻找解 决方案。 (3)初步掌握计算机网络分析和设计的基本方法。通过分析具体设计任务,确定方案, 画出具体的网络拓扑结构图,并写出具体配置步骤情况,提交正式课程设计总结报告打印 及电子稿一份; (4)培养学生分析、解决问题的能力; (5)提高学生的软件文档写作能力。 二、实验器材: 路由器若干,交换机若干,PC机若干,线缆若干。 三、实验任务及要求: (1)校园网或园区网方案设计; (2)要求有拓扑图和路由器或交换机配置; (3)要用到VLAN,NAT; (4)结合实验室条件,完成需求分析; (5)列出实验所需设备,完成网络拓扑结构图; (6)利用Cisco packet tracer软件仿真,模拟实验环境下完成设备的具体配置; (7)调试验证 四、需求分析: 随着计算机多媒体和网络技术的不断发展与普及,校园网信息系统的建设,是非常必要 的,也是可行的.主要表现在: (1)当前校园网信息系统已经发展到了与校际互联、国际互联、静态资源共享、动态信 息发布、远程教学和协作工作的阶段,发展对学校教育现代化的建设提出了越来越高的 要求。 (2)教育信息量的不断增多,使各级各类学校、家庭和教育管理部门对教育信息计算机 管理和教育信息服务的要求越来越强烈.个人是否具有获得信息和处理信息的能力对于能 否成功进入职业界和融入社会及文化环境都是个决定性的因素,因此学校应该培养所有 学生具有驾驭和掌握这种技术的能力。另一方面,信息技术在作为青少年教育工具的同时 也向青少年提供了前所未有的机会。新技术提供的机会以及它们在教学方面具有的优势 都是很多的,特别是计算机和多媒体系统的使用有助于个人化的道路,每个学生在个人的 学习道路上都可以按照自己的速度发展。 (3)我国各级教育研究部门、软件开发单位、教学设备供应商和各级学校不断开发提供 了各种在网络上运行的软件及多媒体系统,并且越来越形象化、实用化,迫切需要网络 环境. (4)现代教育改革的需要。在校园网中将计算机引入教学各个环节,从而引起了教学方法 ,教学手段,教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展起着 不可估量的作用。网络又为学校的管理者和老师提供了获取资源、协同工作的有效途径 。毫无疑问,校园网是学校提高管理水平、工作效率、改善教学质量的有力手段,是解决 信息时代教育问题的基本工具。 (5)随着经济发展,我国各级学校对教育的投入不断加大;计算机技术的飞速发展,使 相应产品价格不断下降;同时人们的认识水平和经济实力不断提高.大量计算机进入学校 和家庭,使得计算机用于教育信息管理和信息服务是完全可行的。 五、设计概要: 校园网系统设计目标 在知识经济和数字化生存时代,校园网在资源共享、知识传播、育人管理等方面发挥越来 越重要的作用,因此其设计建设要本着高起点而又经济实用的标准.具体来说,应是一个 以宽带IP网为目标建立数据、语音、视频三网合一的一体化网络;为提高网络可靠性及 安全性,需要在主干网采用光纤布线,校园网应实现虚拟局域网(VLAN)的功能,以保证 全网的良好性能及网络安全性;主干网交换机应具有很高的包交换速度,整个网络应具 有高速的三层交换功能;主干网络应该采 用成熟的、可靠的快速以太网和千兆位以太网技术作为校园网主干;校园网应选用先进 的网管软 件,建立完善的网络管理体系;在设备方面,应选择有校园网成功案例的网络厂商的设 备,同时 为Internet、拨号用户和移动用户提供接口;网络还应具有良好的扩展性。 校园网系统设计原则 网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通 过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍 、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网 上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有 明确的建设目标.校园网的总体设计原则是: (1) 开放性 采用开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产 品时,强调产品支持的网络协议的国际标准化; (2) 可扩充性 从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开 放性和对相关协议的支持等方面,来保证网络系统的可扩充性; (3) 可管理性 利用图形化的管理界面和
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值