Interconnessione di reti mediante Source NAT, Port Forwarding e OSPF

Documenti analoghi
! line con 0 password POLIMI login line vty 0 4 password DEIB login! end. PC> telnet Trying User Access Verification

Corso di Reti Avanzate - Esercitazioni di Laboratorio ESERCIZIO - DHCP

Comandi per configurare un dispositivo Cisco

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Comandi per configurare un dispositivo Cisco

ESERCIZIO N. 1 ACL BASE

Corso di Reti Avanzate - Esercitazioni di Laboratorio LEZIONE 5 NAT ESERCIZIO N. 5.1 NAT/PAT DINAMICO

ITIS Fauser Novara Sistemi e reti prof. R. Fuligni

Prova 2-27 Giugno 2018

Introduzione al NATTING

Antonio Cianfrani. Dynamic Host Configuration Protocol (DHCP)

Prova 2-27 Giugno 2018

Prova 2-27 Giugno 2018

Prova 2-8 Luglio 2016


Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Reti di Comunicazione e Internet

Corso di Reti Avanzate - Esercitazioni di Laboratorio Docente: Setti Stefano ESERCIZIO DMZ

ESERCIZIO N. 7.1 DMZ

NAT: Network Address Translation

Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta.

Prova 2-8 Luglio 2016


Prova 2-8 Luglio 2016

Reti di Comunicazione e Internet

Esame completo - 8 Luglio 2016

Esame - 16 Luglio 2018

Fondamenti di Internet e Reti. Antonio Capone, Matteo Cesana, Francesco Musumeci, Achille Pattavina

Reti di Comunicazione e Internet

Seconda Prova Itinere - 11 Luglio 2017

Laboratorio di Re0 di Comunicazione ed Internet Mod. 2

Antonio Capone, Matteo Cesana, Ilario Filippini, Guido Maier

Appello Esempio d esame. Es1 (6 pt) Es2 (6 pt) Es3 (6 pt) Ques (9 pt) Lab (6pt)

Infrastrutture e Protocolli per Internet Laboratorio 5

Configurazione firewall Cisco ASA5505

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Laboratorio di Reti di Comunicazione ed Internet Mod.2

Esame completo - 27 Settembre 2016

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Autore: Bandiera Roberto 2016

Configurare router Cisco 827 per Alice con PPPoA

Progetto Reti Di Calcolatori: Applicazioni

Antonio Cianfrani. I protocolli di Routing

Network Address Translation

Esame completo - 27 Settembre 2016

LEZIONE 6 DHCP & NAT

Esempio di rete aziendale

02/10/2015 SISTEMI E RETI. Router Cisco. Parte 2 - IOS. A cura dell Ing. Claudio Traini. router. sottoreti. terminali

Routing IP A.A. 2006/2007. Walter Cerroni. Routing gerarchico in Internet

Network Address Translation

LEZIONE 4 ROUTING BASE e NAT

Seconda Prova in itinere Esempio

Reti di Comunicazione e Internet - MOD2

Laboratorio di Reti di Telecomunicazioni LA A.A Compito del 03/07/2006

il Laboratorio Cisco ed il Router Cisco 2600

Progettazione di reti locali con switch di livello 3

Guida Tecnica. Configurazione del Router ZyXEL P-660H-D1 per la visione da remoto di alcuni DVR Brahms, anche con IP dinamico.

Master in Information Technology

LEZIONE 2 SWITCHING AVANZATO

Reti di comunicazione e internet (Completo)- Prof. Filippini - Esame del

Autore: Bandiera Roberto 2016

Esame Completo - 27 Giugno 2018

Antonio Cianfrani. L emulatore Packet Tracer A.A. 2015/2016

ESERCIZIO N.1 - CONFIGURAZIONE DI UNA RETE LAN

Dynamic Host Configuration Protocol (DHCP) In una rete ogni calcolatore ha bisogno di un indirizzo IP, scelto in modo tale che appartenga all'insieme

DOMANDA 1: Qual è il più piccolo blocco di indirizzi che servirebbe a questa rete? Rete1P R4 H

Antonio Cianfrani. Configurazione di un Router CISCO A.A. 2015/2016

Appello 13 Febbraio Tempo complessivo a disposizione per lo svolgimento: 2h Usare lo spazio dopo ogni Esercizio/Quesito per la risposta.

Seconda Prova in itinere Esempio

Con per la prima rete e per la seconda rete. La configurazione della rete sarà la seguente:

L Inoltro e l Instradamento

Tabelle ARP nel router da A. Veneziani Rete elementare con router 1

Tutorial sulla configurazione di quagga

Reti di Calcolatori 1

4b. Esercizi sul livello di Rete Inoltro in IP

Xesar. Messa in funzione Scheda di rete

Manuale interfaccia utente HUAWEI Echolife HG8245Q2

Reti di Comunicazione e Internet

I protocolli di Routing

Packet Tracer: simulatore di RETE. (Router.pkt)

Laboratorio. Fa0/ /24. Fa0/ /24. Fa0/ /24. Fa0/ H1 H2 H3

Manuale Utente Impostazione router Tele-assistenza

ESERCIZIO N. 6.1 ACL BASE

INFOCOM Dept. Antonio Cianfrani

Il protocollo TCP/IP

Gateway Patton FXO Serie 4110

Esame Completo - 27 Giugno 2018

Guida all avviamento di Bomgar B300

RETI DI CALCOLATORI. Prof. PIER LUCA MONTESSORO Ing. DAVIDE PIERATTONI. Facoltà di Ingegneria Università degli Studi di Udine


Cisco Internetwork Operating System. Introduzione

SLAVE MODBUS 6DI 4DO 2AI

YABC - ESAME DI STATO DI ISTITUTO TECNICO INDUSTRIALE

Sommario Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo TCP/IP Configurazione statica e dinamica del TCP/IP

Implementazione di una LAN

CONFIGURAZIONE BASE DEI ROUTER

Transcript:

Interconnessione di reti mediante Source NAT, Port Forwarding e OSPF Schema del progetto Configurazione della sottorete di comunicazione La sottorete di comunicazione è composta da quattro router R1, R2, R3, R4. R1 R2 R3 R4 Router Interfaccia Indirizzo IP Fa0/0 1.2.3.1/30 Se1/0 11.22.33.1/30 Se2/0 11.22.33.5/30 Fa0/0 4.5.6.2/30 Se1/0 11.22.33.13/30 Se2/0 11.22.33.6/30 Fa0/0 130.1.2.14/28 Se1/0 11.22.33.2/30 Se2/0 11.22.33.9/30 Fa0/0 210.50.20.14/28 Se1/0 11.22.33.14/30 Se2/0 11.22.33.10/30 Versione n. 3 del 20/3/2019 Pagina 1

Router R1 R1(config)#interface fastethernet 0/0 R1(config-if)#ip address 1.2.3.1 255.255.255.252 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#interface serial 1/0 R1(config-if)#ip address 11.22.33.1 255.255.255.252 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#interface serial 2/0 R1(config-if)#ip address 11.22.33.5 255.255.255.252 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#router ospf 1 R1(config-router)#network 1.2.3.0 0.0.0.3 area 0 R1(config-router)#network 11.22.33.0 0.0.0.3 area 0 R1(config-router)#network 11.22.33.4 0.0.0.3 area 0 R1(config-router)#exit R1(config)#exit R1#copy running-config startup-config Router R2 R2(config)#interface fastethernet 0/0 R2(config-if)#ip address 4.5.6.2 255.255.255.252 R2(config-if)#no shutdown R2(config-if)#exit R2(config)#interface serial 1/0 R2(config-if)#ip address 11.22.33.13 255.255.255.252 R2(config-if)#no shutdown R2(config-if)#exit R2(config)#interface serial 2/0 R2(config-if)#ip address 11.22.33.6 255.255.255.252 R2(config-if)#no shutdown R2(config-if)#exit R2(config)#router ospf 1 R2(config-router)#network 4.5.6.0 0.0.0.3 area 0 R2(config-router)#network 11.22.33.4 0.0.0.3 area 0 R2(config-router)#network 11.22.33.12 0.0.0.3 area 0 R2(config-router)#exit R2(config)#exit Versione n. 3 del 20/3/2019 Pagina 2

R2#copy running-config startup-config Router R3 R3(config)#interface fastethernet 0/0 R3(config-if)#ip address 130.1.2.14 255.255.255.240 R3(config-if)#no shutdown R3(config-if)#exit R3(config)#interface serial 1/0 R3(config-if)#ip address 11.22.33.2 255.255.255.252 R3(config-if)#no shutdown R3(config-if)#exit R3(config)#interface serial 2/0 R3(config-if)#ip address 11.22.33.9 255.255.255.252 R3(config-if)#no shutdown R3(config-if)#exit R3(config)#router ospf 1 R3(config-router)#network 130.1.2.0 0.0.0.15 area 0 R3(config-router)#network 11.22.33.0 0.0.0.3 area 0 R3(config-router)#network 11.22.33.8 0.0.0.3 area 0 R3(config-router)#exit R3(config)#exit R3#copy running-config startup-config Router R4 R4(config)#interface fastethernet 0/0 R4(config-if)#ip address 210.50.20.14 255.255.255.240 R4(config-if)#no shutdown R4(config-if)#exit R4(config)#interface serial 1/0 R4(config-if)#ip address 11.22.33.14 255.255.255.252 R4(config-if)#no shutdown R4(config-if)#exit R4(config)#interface serial 2/0 R4(config-if)#ip address 11.22.33.10 255.255.255.252 R4(config-if)#no shutdown R4(config-if)#exit R4(config)#router ospf 1 R4(config-router)#network 210.50.20.0 0.0.0.15 area 0 R4(config-router)#network 11.22.33.8 0.0.0.3 area 0 R4(config-router)#network 11.22.33.12 0.0.0.3 area 0 Versione n. 3 del 20/3/2019 Pagina 3

R4(config-router)#exit R4(config)#exit R4#copy running-config startup-config Configurazione della rete aziendale ABC La rete dell azienda ABC è composta da un router per l accesso a Internet, un server web accessibile dall esterno mediante port forwarding e da un certo numero di PC configurati dinamicamente. Il servizio DHCP è erogato dal router. RETE DELL AZIENDA ABC Router R-ABC Network: 192.168.50.0/24 Server Web: 192.168.50.1 Pool DHCP: da 192.168.50.150 a 192.168.50.250 Gateway: 192.168.50.254 (indirizzo privato) 1.2.3.2 (usato anche per il port forwarding verso il server web) R-ABC(config)#interface fastethernet 0/0 R-ABC(config-if)#ip address 192.168.50.254 255.255.255.0 R-ABC(config-if)#ip nat inside R-ABC(config-if)#no shutdown R-ABC(config-if)#exit R-ABC(config)#interface fastethernet 1/0 R-ABC(config-if)#ip address 1.2.3.2 255.255.255.252 R-ABC(config-if)#ip nat outside R-ABC(config-if)#no shutdown R-ABC(config-if)#exit Configurazione servizio DHCP R-ABC(config)#ip dhcp excluded-address 192.168.50.1 192.168.50.149 R-ABC(config)#ip dhcp excluded-address 192.168.50.251 192.168.50.254 R-ABC(config)#ip dhcp pool indirizzi-dhcp R-ABC(dhcp-config)#network 192.168.50.0 255.255.255.0 R-ABC(dhcp-config)#default-router 192.168.50.254 R-ABC(dhcp-config)#dns-server 8.8.8.8 R-ABC(dhcp-config)#exit Configurazione source NAT con overload R-ABC(config)#access-list 1 permit 192.168.50.0 0.0.0.255 R-ABC(config)#ip nat inside source list 1 interface FastEthernet 1/0 overload Configurazione route di default (i pacchetti destinati a reti esterne sono inoltrati al router dell ISP 1.2.3.1) R-ABC(config)#ip route 0.0.0.0 0.0.0.0 1.2.3.1 Configurazione port forwarding R-ABC(config)#ip nat inside source static tcp 192.168.50.1 80 1.2.3.2 80 Versione n. 3 del 20/3/2019 Pagina 4

R-ABC#copy running-config startup-config Server web e client dell azienda ABC Le configurazioni del server web e dei client a indirizzo dinamico dell azienda ABC sono lasciate allo studente. Configurazione della rete pubblica dell ISP n. 1 All interno della rete pubblica dell ISP è presente un server web. Il router/gateway per questa rete è R3 (interfaccia FastEthernet 0/0). RETE DELL ISP N. 1 Network: 130.1.2.0/28 Server Web: 130.1.2.1 Gateway: 130.1.2.14 La configurazione del server web è lasciata allo studente. Esecuzione dei test Terminata la configurazione dei vari dispositivi, verificarne il corretto funzionamento eseguendo i seguenti test: Raggiungibilità del server web pubblico dell ISP n. 1 dal client privato dell azienda ABC (mediante ping) Consultazione, sul client privato dell azienda ABC, del sito web ospitato sul server dell ISP n. 1 (mediante apertura di una pagina web sul browser del client) Consultazione, sul server dell ISP n.1, del sito web dell azienda ABC (mediante apertura di una pagina web sul browser del server dell ISP) Esercizi 1. Integrare il progetto aggiungendo e configurando la rete locale per l azienda XYZ secondo le specifiche riportate nello schema. Controllare che sia possibile consultare il sito web dell azienda ABC dal client di XYZ e il sito web di XYZ dal client di ABC. 2. Integrare il progetto aggiungendo e configurando la rete pubblica per l ISP n. 2 secondo le specifiche riportate nello schema. Controllare che sia possibile accedere al nuovo server web dai client delle due aziende. 3. Verificare che la sottorete di comunicazione è tollerante al guasto di un collegamento nel seguente modo: a) In modalità simulazione, determinare il percorso dei pacchetti inviati dal client di ABC per consultare il sito dell ISP n. 1 (Client / R-ABC / R1 / R4 / server) b) In modalità real-time, rimuovere il collegamento tra R1 e R4 e far trascorrere il tempo premendo il bottone Fast Forward Time. Versione n. 3 del 20/3/2019 Pagina 5

c) In modalità simulazione, determinare il nuovo percorso dei pacchetti inviati dal client di ABC per consultare il sito dell ISP n. 1 (Client / R-ABC / R1 / R2 / R3 / R4 / server) d) Ripristinare il collegamento, premere il bottone Fast Forward Time e controllare nuovamente il percorso dei pacchetti. Versione n. 3 del 20/3/2019 Pagina 6