1/11/2012<br />
<br />
CHƯƠNG 4<br />
<br />
K t n i Internet<br />
Bùi Tr ng Tùng B môn TT&MMT – Khoa CNTT Trư ng ð i h c BKHN<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
1<br />
<br />
N i dung<br />
1. Danh sách ñi u khi n truy c p 2. Mô hình k t n i t ng m ng – NAT 3. Mô hình k t n i t ng ng d ng - Proxy<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
2<br />
<br />
1<br />
<br />
1/11/2012<br />
<br />
1. Danh sách ñi u khi n truy c p<br />
1.1. Gi i thi u chung<br />
ACL : Access Control List ð c t nh ng ñi u ki n ñ router s x lý các gói tin vào ra m ng. Danh sách chu n(Standard ACL) : Ki m tra ñ a ch ngu n c a gói tin<br />
ACL Number : 1-99, 1300-1999<br />
<br />
Danh sách m r ng (Extended ACL) : Ki m tra ñ a ch ngu n, ñ a ch ñích, giao th c, c ng ng d ng c a gói tin<br />
ACL Number : 100-199, 2000-2699<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
3<br />
<br />
Nguyên t c l c gói<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
4<br />
<br />
2<br />
<br />
1/11/2012<br />
<br />
Nguyên t c chuy n ti p gói tin v i ACL<br />
1 ACL / 1 protocol / 1 interface<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
5<br />
<br />
1.2. Cài ñ t ACL trên router<br />
M t n ki m tra : 32 bit<br />
Bit 0 : ki m tra bit trong ñ a ch IP có v trí tương ng Bit 1 : không ki m tra bit trong ñ a ch IP có v trí tương ng<br />
<br />
Ví d<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
6<br />
<br />
3<br />
<br />
1/11/2012<br />
<br />
Cài ñ t ACL chu n<br />
Router(config)# access-list ACL-Number {deny | permit} {Source Source-Wildcard | host Source | any} ACL-Number deny | permit Source Source-Wildcard host any 0-99 C m | Cho phép ð a ch IP tham chi u M t n ki m tra Áp d ng v i 1 ñ a ch IP ch ñ nh Áp d ng v i ñ a ch IP b t kì<br />
<br />
#access-list 10 permit 172.16.0.1 0.0.31.254 #access-list 10 deny any<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
7<br />
<br />
Cài ñ t ACL m r ng<br />
Router(config)#access-list ACL-Number {deny | permit} Protocol {Source Source-Wildcard | host Source | any} [Operator Port] {Destination Destination-Wildcard | host Destination | any} [Operator Port]<br />
ACL-Number Protocol Operator Port 100-199 Giao th c c n ki m tra Toán t : lt ( < ), gr ( > ), eq ( = ), neq ( # ), range C ng ng d ng c n ki m tra<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
8<br />
<br />
4<br />
<br />
1/11/2012<br />
<br />
Áp d ng ACL lên c ng giao ti p<br />
Router(config-if)#ip access-group ACL-Number {in | out}<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
9<br />
<br />
2. NAT<br />
2.1. Gi i thi u chung NAT : Network Address Translation<br />
Chuy n ñ i IP c c b sang IP công c ng Và ngư c l i<br />
<br />
PAT : Port Address Translation<br />
NAT with overloading s d ng thêm c ng ng d ng<br />
<br />
L i ích:<br />
Ti t ki m ñ a ch IP công c ng Che gi u ñ a ch riêng Gi m chi phí c u hình khi thay ñ i ISP<br />
<br />
Cài ñ t & Qu n tr m ng - B môn Truy n thông & M ng máy tính - CNTT - BKHN<br />
<br />
10<br />
<br />
5<br />
<br />