Перейти к основному содержанию
КФТИ Moodle
  • В начало
  • Календарь
  • Дополнительно
Русский ‎(ru)‎
Русский ‎(ru)‎ English ‎(en)‎
Вы используете гостевой доступ
Вход
КФТИ Moodle
В начало Календарь
Безопасность корпоративных информационных систем (архив 2013-2023, Богомолов)
Развернуть всё Свернуть всё
  1. Личный кабинет
  2. БКИС
  3. Лабораторные работы:
  4. 2. По выбору, лабораторная работа: Динамический NAT на firewalld, nftables и т.д.

2. По выбору, лабораторная работа: Динамический NAT на firewalld, nftables и т.д.

Лабораторная работа по выбору, только один студент может ее выполнить!

Задание:

  1. построить сеть по схеме (скриншот сети)
    вместо сети класса "С", настроить сеть на конкретное количество хостов, значащих бит  /24+M
    M - последняя цифра в зачетке деленная на 2, и округленная до целого в меньшую сторону.
    вторая сеть /24+M+1 значащих бит
    третья сеть /24+M+2 значащих бит
    N - последние две цифры из номера зачетки



  2. на маршрутизаторах настроить динамический NAT-Overload используя iptables   (скриншоты настроек NAT, таблиц NAT, таблиц маршрутизации)
  3. на хостах поднять httpd или ssh для диагностики (скриншоты)
  4. Показать трассировки маршрутов:
    от Хост-1 до МЭ-2 (скриншот)
    от Хост-2 до МЭ-2 (скриншот)
    от Хост-3 до МЭ-1 (скриншот)
    от Хост-4 до МЭ-1 (скриншот)
  5. С помощью ping, traceroute и tcpdump произвести диагностику преобразования адресов. (скриншоты)
  6. Разобрать теорию: NAT. NAT Overload. NAPT, PAT, masquerading  (для чего и принцип работы). 

При сдаче:

  1. показать настройки сети
  2. продемонстрировать работу NAT
  3. показать текущую таблицу NAT
  4. С помощью ping, traceroute и tcpdump показать преобразование адресов..
  5. Рассказать: NAT. NAT Overload. NAPT, PAT, masquerading  (для чего и принцип работы). 
Условия для выполнения:
  • Получить оценку
Вы используете гостевой доступ (Вход)
Сводка хранения данных
На платформе Moodle