Настройка и тестирование NAT-прокси на базе

advertisement
Настройка и тестирование NAT-прокси на базе
Windows 2003 server
В качестве практического примера рассмотрим с вами
настройку имеющегося в Windows 2003 Server встроенного NATпрокси.
Настройку и тестирование прокси-серверов будем выполнять
в сети аналогичной рис. 4.
Рис. 4. Простейшая сеть для настройки и тестирования NAT
Постановка задачи: необходимо настроить на сервере NATпрокси таким образом, чтобы для машин из подсети 192.168.198.0/4
(рис. 4, левая подсеть) осуществлялась трансляция адресов в
некоторую внешнюю «подсеть» 192.168.1.0/24 (рис. 4, правая
подсеть). Дополнительно необходимо настроить на машине
192.168.198.5 telnet или web сервер и посредством технологии
NAPT «опубликовать» данные сервисы для доступа извне.
Настройка NAT-прокси осуществляется при помощи оснастки
«Маршрутизация и удаленный доступ» (см. рис. 5).
Чтобы попасть в данную оснастку, необходимо зайти в
Администрирование -> Маршрутизация и удаленный доступ.
1. Найдите NAT.
2. Включаем для локального интерфейса NAT
3. Настраиваем. Брандмауэр лучше включить.
4. Добавляем службу, называем как хотим, а в настройках
прописываем входящий и исходящий порты.
5. Настройка завершена.
Контрольные вопросы
Что такое прокси-сервер?
Перечислите цели и задачи применения прокси серверов.
В чем принципиальное отличие специализированного прокси-сервера от
неспециализированного?
Что такое NAT-маршрутизатор (прокси)?
Объясните основной принцип работы NAT-маршрутизатора.
Каковы преимущества и недостатки использования NAT-маршрутизатора
в сравнении со специализированными прокси-серверами?
Для чего применяется механизм NAPT? В чем его отличие от NAT?
Задание на лабораторную работу
Настроить NAT-маршрутизатор на базе Windows 2003 Server.
Протестировать работу программного маршрутизатора с использованием
любого браузера.
С использование снифферов (установить WireShark), установленных как
на сервере, так и на клиентских машинах (использовать две виртуалки
Windows 2003 Server), зафиксировать трафик при работе через NAT.
Сопоставить полученные результаты с приведенным описанием принципа
работы NAT-маршрутизатора.
Сделать выводы. Подготовить отчет.
Обратите внимание, что для прозрачной работы с NAT-прокси
необходимо настроить маршрутизацию по умолчанию на сервер с
настроенным NAT.
Download