项目路由器NAT及VPN服务的架设.ppt
《项目路由器NAT及VPN服务的架设.ppt》由会员分享,可在线阅读,更多相关《项目路由器NAT及VPN服务的架设.ppt(44页珍藏版)》请在三一办公上搜索。
1、Windows Server 2008网络组建项目化教程,课程标准(教学大纲)教学设计方案(教案)PPT电子课件教材习题参考答案模拟试卷及参考答案(4套)IT认证+全国技能大赛资料知识拓展&网络工程解决方案,主编:夏笠芹 方颂,“十二五”职业教育国家规划教材选题立项教材附带的光盘资源,迅达公司的局域网划分成三个子网。为了实现不同子网计算机的通信,需要在不同子网之间架设路由器或具有路由功能的三层交换机。你是一家公司的网管员,负责管理和维护公司的网络。你的公司已搭建了具有若干台计算机的一个局域网,局域网内的使用的均为私网IP地址。现在,需要你将局域网内的所有计算机共享一条线路(ADSL或专线)接入
2、Internet,使企业网中的用户能够访问互联网。你的公司希望为一些员工提供对公司网络的远程访问功能,这样员工在外地出差时仍然能够访问到公司网络中允许他们访问的资源。需要在企业网内开通远程访问功能。,项目11 路由器、NAT和VPN服务器的架设,项目背景,知识目标了解:路由器的功能、分类和基本组成;NAT服务器接入Internet技术的概念及特点;远程访问服务的概念、连接方式熟悉:路由表结构、路由协议的作用、路由器的工作原理;NAT技术的工作过程;VPN的构成与分类、VPN的安全技术及VPN的工作过程掌握:软路由的搭建方法与步骤;NAT服务的安装、配置方法;VPN服务器的搭建方法及用户连接的权
3、限设置、访问策略的设置;VPN客户端的配置及访问方法能力目标会配置并启用路由服务、NAT服务和VPN服务会配置静态路由、默认路由、能配置RIP协议实现动态路由、能配置路由接口的包筛选NAT客户机的配置与测试会配置NAT服务器的属性能对NAT网络接口进行安全设置能通过配置端口映射和地址映射让公网用户访问内网服务器会设置赋予用户VPN连接的权限及远程访问策略会配置VPN客户端、使用VPN连接访问内部网络,教学目标,项目11 路由器、NAT和VPN服务器的架设,11.2 项目知识准备,1.路由器的有关概念路由器:是连接不同网段的主要设备,它能把数据包从一个网段经过合理的路径选择转发到另一个网段上,从
4、而实现不同网段上的计算机之间的通信。,11.2.1 路由及工作原理,C:tracert,11.2.1 路由及工作原理,C:tracert Tracing route to 61.137.89.155over a maximum of 30 hops:1*Request timed out.2 1 ms 1 ms 1 ms 172.16.100.1 3 13 ms 16 ms 19 ms 222.240.168.129 4 20 ms 16 ms 14 ms 222.247.28.13 5 10 ms 21 ms 24 ms 61.137.0.1 6 30 ms 23 ms 24 ms 61.1
5、37.0.238 7 22 ms 14 ms 18 ms 222.246.134.250 8 13 ms 19 ms 20 ms 222.246.134.226 9 11 ms 24 ms 21 ms 220.168.248.54 10 22 ms 21 ms 14 ms 61.137.89.155,11.2.1 路由及工作原理,路由器的类型:软件路由器一台装有Windows Server 2003并启动和配置了“路由和远程访问”服务组件的计算机可以当作一台路由器来使用硬件路由器,11.2.1 路由及工作原理,硬件路由器是一台特殊的计算机,它有CPU、存储介质以及操作系统,只不过这些都与PC上
6、的有点差别而已。硬件主要有:CPU路由器中的CPU和计算机中的CPU所要实现的功能都是一样的。一般来说,计算机的CPU处理能力比路由器强大,但是在一些高端路由器上也会用到频率高到300MHz的CPU。接口它是连接网络最直接的媒介,它的接口主要有以太网口、串口、FDDI、令牌环等。内存和硬盘路由器中也有,只不过它的名字不同软件主要有:路由器的操作系统就是IOS(Internetwork Operating System,互联网际操作系统)。数据库路由表,11.2.1 路由及工作原理,路由表:由多个路由条目组成,每个路由条目记录了到达目的网络的传输路径及优劣评价。包含目标、网络掩码、网关、接口和跃
7、点数等列信息。,路由表,接口,网关,11.2.1 路由及工作原理,路由表信息的产生方式有两种:静态路由:在系统安装时根据网络的拓扑结构和配置情况由网管员手工设定的。动态路由:动态路由则是网络中的路由器之间相互通信,传递路由信息,利用收到的路由信息自动更新路由表的过程,11.2.1 路由及工作原理,路由协议的作用:用来建立以及维护路由表并根据一定的量度标准来决定最佳路径。动态路由协议分为:内部网关协议(IGP):自治域内部采用的路由选择协议称为内部网关协议,常用的有RIP(路由信息协议)、OSPF(开放式最短路径优先协议);自治域指一个具有统一管理机构、统一路由策略的网络。外部网关协议(EGP)
8、:外部网关协议主要用于多个自治域之间的路由选择,常用的是BGP(边界网关协议)和BGP-4等。,11.2.1 路由及工作原理,2.路由器的工作原理主机A将主机B的地址,连同数据信息以数据帧的形式通过集线器或交换机以广播的形式发送给同一网段中的所有节点,当路由器R1的e1端口侦听到这个地址后,分析得知所发目的节点不是本网段的,需要路由转发,于是就把数据帧接收下来。路由器R1的e1接口接收到主机A的数据帧后,先从报头中取出目的主机B的IP地址,并根据路由表计算出发往主机B的最佳路径:R1-R2-R5-网络2,然后将数据帧发往路由器R2。R2重复R1的工作,并将数据帧转发给R5。路由器R5同样取出目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 路由器 NAT VPN 服务 架设
链接地址:https://www.31ppt.com/p-5497377.html