欢迎来到天天文库
浏览记录
ID:880127
大小:139.03 KB
页数:14页
时间:2017-09-22
《配置linux下的防火墙、路由器和代理服务器》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、实验十九配置Linux下的防火墙、路由器和代理服务器实验二十 实验二十一一.一. 实验目的:掌握在Linux系统平台下架设路由器和用ipchains配置防火墙、透明代理、以及NAT的方法。二.二. 实验内容:1.1. 配置静态路由器;2.2. 配置防火墙;3.3. 配置NAT;1.1. 配置透明代理;2.2. 配置Squid代理服务器。三.三. 实验环境:1.1. 网络中包括两个子网A和B。子网A的网络地址为192.168.1.0/24,网关为hostA。HostA有两个接口,eth0和eth1。Eth0
2、连接子网A,IP地址为192.168.1.1。eth1连接外部网络,Ip地址为10.0.0.11。子网B的网络地址为192.168.10.0/24,网关为hostB。HostB有两个网络接口,eth0和eth1。eth0连接子网B,IP地址为192.168.10.1。eth1连接外部网络,IP地址为10.0.0.101。hostA和HostB构成子网C,网络地址是10.0.0.0/24,通过集线器连接到hostC,然后通过hostC连接Internet。HostC的内部网络接口为eth0,IP地址为10.0.0.1。2.2
3、. 在hostA、hostB和hostC上都已经安装好Linux系统,并且在hostC上已经设置好了Squid代理服务器。四.四. 实验练习:任务一配置路由器实验要求:在hostA、hostB和hostC上配置路由器,使子网A和B之间能够互相通信,同时子网A和B内的主机也能够和hostC相互通信。实验内容:配置路由器,实现各子网和主机间的通信,检测配置。实验步骤:uu 配置hostA1.1. 给两个网络接口设置IP地址,启动网络接口:ifconfigeth1192.168.1.1netmask
4、255.255.255.0upifconfigeth110.0.0.11netmask255.255.255.0up1.2. 检查网络接口启动状况:ifconfig2.3. 启动路由功能:echo1>/proc/proc/sys/net/ipv4/ip_forward3.4. 配置默认网关为hostC:routeadd–net192.168.1.0netmask255.255.255.0deveth04.5. 配置到本子网的路由:routeadd–net192.168
5、.1.0netmask255.255.255.0deveth15.6. 配置到子网B的路由:routeadd–net192.168.10.0netmask255.255.255.0gw10.0.0.101deveth16.7. 检查核心路由表:route。uu 配置hostB1.1. 给两个网络接口设置IP地址,启动网络接口:2.ifconfigeth1192.168.10.1netmask255.255.255.0up3.ifconfigeth010.0.0.101ne
6、tmask255.255.255.0up4.2. 检查网络接口启动状况:ifconfig5.3. 启动路由功能:echo1>/proc/proc/sys/net/ipv4/ip_forward6.4. 配置默认网关为hostC:routeadddefaultgw10.0.0.1deveth07.5. 配置到本子网的路由:routeadd–net192.168.10.0netmask255.255.255.0deveth18.6. 配置到子网A的路由:ro
7、uteadd–net192.168.1.0netmask255.255.255.0gw10.0.0.11deveth09.7. 检查核心路由表:route。uu 配置hostC1.1. 配置eth0的IP地址,启动接口:ifconfigeth010.0.0.1netmask255.255.255.0up2.2. 启动路由功能:echo1>/proc/proc/sys/net/ipv4/ip_forward3.3. 配置到子网A和子网B的路由:routeadd
8、–net192.168.1.0netmask255.255.255.0gw10.0.0.11deveth0routeadd–net192.168.10.0netmask255.255.255.0gw10.0.0.101deveth0uu 检测配置:1.1. 登录到子网A中的一台客
此文档下载收益归作者所有