Jak Začít?

Máš v počítači zápisky z přednášek
nebo jiné materiály ze školy?

Nahraj je na studentino.cz a získej
4 Kč za každý materiál
a 50 Kč za registraci!




Cviceni7

PDF
Stáhnout kompletní materiál zdarma (1.75 MB)

Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu PDF.

portu odchoz´ıho rozhran´ı

I

Akce src-nat - zmˇ

en´ı zdrojovou IP adresu paketu na adresu

zadanou adminem

I

Pˇripojen´ı s´ıtˇ

e k Internetu

Hardware poˇ

c´ıtaˇ

cov´

ych s´ıt´ı

Princip

Packet flow

Connection tracking

Chain

Address L.

NAT

LAB

Destination NAT

I

Pˇresmˇ

eruje pˇr´ıchoz´ı traffic na jinou IP adresu, zmˇ

en´ı c´ılovou

adresu v IP paketu

I

Destination NAT pˇrekl´

ad´

a c´ılovou adresu paketu na jinou,

zadanou(veˇrejnou na lok´

aln´ı).

I

Chain dst-nat

I

Akce dst-nat - zmˇ

en´ı c´ılovou adresu a port na adresu zadanou

adminem

I

Akce redirect - pˇresmˇ

eruje na router

I

Web server v lok´

aln´ı s´ıti, pˇr´ıstupn´

y z vnˇ

ejˇs´ı s´ıtˇ

e

Hardware poˇ

c´ıtaˇ

cov´

ych s´ıt´ı

Princip

Packet flow

Connection tracking

Chain

Address L.

NAT

LAB

LAB1:

I

Router - Reset configuration, No default

I

NAT (masquerade) na WAN

I

DHCP server LAN

I

Otevˇrete libovoln´

y web

I

Zkontrolujte IP− > Firewall− >Connections

I

Co vid´ıte?

Hardware poˇ

c´ıtaˇ

cov´

ych s´ıt´ı

Princip

Packet flow

Connection tracking

Chain

Address L.

NAT

LAB

LAB2:

I

IP− > Firewall− >Connections, Tracking - No

I

Znovu zkuste otevˇr´ıt web, pˇr´ıpadnˇ

e ping z LAN rozhran´ı na

8.8.8.8

I

Co se stalo?

Hardware poˇ

c´ıtaˇ

cov´

ych s´ıt´ı

Princip

Packet flow

Connection tracking

Chain

Address L.

NAT

LAB

LAB3:

I

Safe Mode (-1 b )

I

IP− > Firewall− >Filter

I

Pˇr´ıchoz´ı na WAN rozhran´ı:

I

Accept icmp echo reply

I

Drop icmp echo request

I

Accept pro ”established”a ”related”na INPUT a FORWARD

I

Drop ”invalid”v INPUT a FORWARD

I

Logovat zbyl´

y provoz

I

A pak ho zahodit

I

Koment´

aˇre + log prefixy

Hardware poˇ

c´ıtaˇ

cov´

ych s´ıt´ı

Princip

Packet flow

Connection tracking

Chain

Address L.

NAT

LAB

LAB4:

I

Vyzkouˇsejte ping na soused˚

uv router a na 8.8.8.8

I

Otevˇrete v prohl´ıˇ

zeˇ

ci IP routeru vaˇseho souseda

I

Zkontrolujte logy

Hardware poˇ

c´ıtaˇ

cov´

ych s´ıt´ı

Princip

Packet flow

Connection tracking

Chain

Address L.

NAT

LAB

LAB5:

I

Vytvoˇrte Address List

I

Do Address Listu pˇridejte IP adresy WAN rozhran´ı vaˇsich
soused˚

Témata, do kterých materiál patří