1、实训内容
案例: 在公司内网和外网之间有一部Linux主机,具有如下两个接口:
-
eth0:连接公司内部局域网,IP地址为192.168.学号.10/24
-
eth1:主机的外部网络接口,连接到Internet,IP地址为11.1.学号.10/24
公司需要将该主机配置为一部NAT网关服务器,具体要求如下:
- 对于外网客户端对公司内网主机和Linux本机的ping均不回应,而公司内网主机和Linux本机可以用ping命令来测试内外网之间的连通性;
- 外网客户端仅能访问到公司内网的Web网站(192.168. .20/24)和FTP站点(192.168. .20/24)。
2、实训要求
-
验证内网主机经由NAT防火墙与外网主机ping通
-
验证外网主机经由NAT防火墙访问内网Web和FTP服务器
-
能独立完成实训任务,给出测试结果并由教师签字确认
3、实训步骤
编辑脚本
vim netipt.sh
-
在Linux主机上开启内核的路由功能。
-
在nat表中设置源地址转换,使公司内部所有