ICS和NAT实验

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

任务1企业网通过ICS接入Internet1.1任务描述对于局域网用户来说,最廉价的选择是使用Windows2000/XP/2003操作系统自身提供的共享上网功能,共同接入Internet。1.2任务目标了解ICS的作用、特点与适用场合,以及接入时使用的设备与系统拓扑结构示意图。1.3Internet连接共享的基本知识1.ICS的名称ICS是“InternetConnectionSharing”的英文缩写,其中文名称是“Internet连接共享”。2.功能ICS是微软系统为家庭网络,或者小型Intranet网络提供的一种Internet连接共享服务。ICS的实质是一种网络地址转换器。3.用途当公司网络只有一个公用IP地址时,启用ICS功能的主机可以让其他使用私有IP地址的主机通过它的转换服务而接入Internet。4.通过ICS服务器接入Internet的硬件连接方式(1)网络系统结构图通过ICS接入Internet的硬件连接方式如图1-1所示。(2)ICS服务器的连接①如果采用的是Modem或ISDN适配器接入,则只需正确的安装接入设备,再经过简单的设置即可实现ICS服务。②如果采用的是ADSL或CableModem接入,则ICS服务器上还需要安装另外一块网卡。这就是说ICS服务器需要安装两块网卡,一块用于内部网络的连接,另一块用作接入的连接设备。(3)ICS客户机的连接ICS客户计算机通过本机的网卡,连接到局域网中的Hub(集线器)或Switch(交换机),即可通过ICS服务器接入Internet。图1-1局域网用户通过ICS服务器接入Internet1.4ICS服务器接入Internet的操作技术1.ICS服务器的设置(1)建立接入Internet的连接①在ICS服务器上,以管理员(Administrator)的身份登录。②依次选择【开始】→【连接到】→【显示所有连接】命令选项。③在图1-2所示的“网络连接”窗口,单击【新建连接向导】按钮,打开图1-3。图1-2“网络连接”窗口图1-3“新建连接向导”对话框说明:如果不存在已建好的连接,则先建立连接,即双击“新建连接”图标,启动WindowsServer2003的网络连接向导,根据网卡或ISP提供的连接信息来完成与ISP的连接。④在图1-3所示的“新建连接向导”对话框,单击【下一步】按钮。⑤在图1-4所示的“网络连接类型”对话框,选中“连接到Internet”按钮,单击【下一步】按钮。⑥在图1-5,选中“用要求用户名和密码的宽带连接来连接”单选按钮,单击【下一步】按钮。图1-4“网络连接类型”对话框图1-5“Internet连接”对话框⑦在图1-6对话框,输入拟用的连接名后,单击【下一步】按钮。图1-6“连接名”对话框⑧在图1-7对话框,选择可用连接前的单选按钮后,单击【下一步】按钮。图1-7“可用连接”对话框⑨在图1-8对话框,输入连接到ADSL服务商的用户名和密码后,单击【下一步】按钮。图1-8“Internet账户信息”对话框⑩在“正在完成新建连接向导”对话框,单击【完成】按钮,如图1-9所示。打开IE浏览器输入网址进行连接测试,应当能够正常浏览到网站的页面。图1-9“正在完成新建连接向导”对话框(2)共享接入Internet的连接①在图1-2所示的“网络连接”窗口,右击要共享的拨号连接,在快捷菜单中,单击【属性】选项。②在所选连接的“ADSL属性”对话框中,选择【高级】选项卡。③在图1-10的“Internet连接共享”栏目,选中“允许其他网络用户通过此计算机的Internet连接来连接”前的复选框后,单击【确定】按钮。图1-10“ADSL属性-高级”对话框说明:第一,如果ICS服务器上有多块网卡,则在“家庭网络连接”选项中,应当选择合适的与局域网连接的网卡,即该网卡应当与局域网中的所有ICS客户机连通,以便其可以代理其他计算机接入Internet。第二,如果是通过网卡而不是AdslModem接入Internet,则要共享的连接不是“拨号连接”,而是网卡的“本地连接”。总之,谁接入就共享谁。④在图1-11对话框中,系统提示和询问:“Internet连接共享被启用时,您的LAN适配器将被设置成使用IP地址192.168.0.1。计算机可能失去与网络上其它计算机的连接。如果这些计算机有静态IP地址,您应该将它们设置成自动获取IP地址。确实要启用Internet连接向导吗?”此处,应当单击【是(Y)】按钮,之后,该拨号连接下面出现共享小手。图1-11本地网络的提示对话框⑤再次打开图1-2所示的“网络连接”窗口,选择局域网网卡所对应的“本地连接”,单击鼠标右键,在弹出的快捷菜单中,单击【属性】选项。⑥在“本地连接”属性对话框中,选中“Internet协议(TCP/IP)”,单击【属性】按钮,打开图1-12所示的“Internet协议(TCP/IP)属性”对话框,会发现其IP地址已被自动进行了如下的更改:–IP地址:192.168.0.1。–子网掩码栏:255.255.255.0。图1-12ICS端的“Internet协议(TCP/IP)”对话框2.ICS客户机(WindowsXP)的设置①在ICS客户机上,以管理员(Administrator)的身份登录。②依次选择【开始】→【控制面板】→【网络连接】选项。③在“网络连接”窗口,选择局域网网卡所对应的【本地连接】图标;单击鼠标右键,在快捷菜单中,单击【属性】选项。④在“本地连接属性”对话框,选中“Internet协议(TCP/IP)”后,单击【属性】按钮。⑤在图1-13对话框中,输入分配给该客户机的“IP地址”、“子网掩码”和“默认网关”(应当是“192.168.0.1”)后,单击【确定】按钮,完成ICS客户端的设置。⑦在图1-13对话框,单击【确定】按钮。图1-13WinXP端的“Internet协议(TCP/IP)”对话框3.实现Internet共享中要注意的问题(1)登录身份配置Internet连接共享时,必须以管理员账户的身份登录,例如:Administrator或Administrators组的成员账户登录。(2)TCP/IP协议的配置ICS服务器的本地局域网卡的IP地址一定是192.168.0.1;子网掩码应当是255.255.255.0;默认网关地址应当空白。ICS客户机的IP地址的配置范围为192.168.0.2~192.168.0.254;子网掩码为255.255.255.0;“默认网关”栏目应当输入ICS服务器的IP地址192.168.0.1。(3)其他配置倘若现有网络中,包含WindowServer2003域控制器、DNS服务器、DHCP服务器,或者是网络已经配置为使用静态IP地址的系统,则应该修改系统原有的配置参数。任务2企业网通过NAT服务器接入Internet2.1任务描述通过软件路由器的接入技术可能是中小型网络接入技术中最经济和最可行的方法之一。2.2任务目标掌握局域网通过软件路由器接入Internet的实现技术。2.3NAT网络地址转换的基本知识1.什么是NAT服务器?(1)名称NAT是“NetworkAddressTransition”的英文缩写,其中文名称是“网络地址转换”。(2)功能在TCP/IP网络中的IP地址和端口号的转换服务。(3)NAT服务器的组成NAT服务器应当有两个网络接口卡。其中一个用来连接公用网络,即Internet。2.ICS与NAT的区别及适用场合(1)ICS接入Internet的特点:①ICS只能使用一个公用IP地址,因此无须注册多个公用IP地址,它的维持费用较低。②使用ICS的局域网中的私有IP地址受到了限制。在局域网中,ICS服务器(计算机)只能使用192.168.0.1,而其他主机使用的IP地址范围是192.168.0.2~192.168.0.254。③ICS本身没有任何安全措施。④任何安装了Windows98SE和2000以上版本的操作系统的计算机都可以配置成ICS的服务器。(2)NAT接入Internet的特点:①NAT能够使用多个公用IP地址,从而使局域网用户可以使用多个合法的IP地址访问Internet。②NAT的安全性比ICS高得多。③NAT网络中的客户机可以设置自己需要的静态内部IP地址,因而更具灵活性。④由于支持NAT功能的操作系统只有WindowsServer2003和Windows2003AdvanceServer。3.NAT接入时的软件结构(1)Windows2000/2003的NAT服务器在Windows2000/2003中,NAT服务器是指安装了Windows2000/2003服务器版,并配置了NAT功能的计算机。(2)NAT客户机NAT客户机是指使用非NAT服务的其他计算机。(3)其他条件至少有一个能够接入Internet的宽带网账号或公有IP地址。2.4NAT服务器接入Internet的操作技术1.安装网卡和网卡驱动程序将NAT服务器上的网卡1连接到本地局域网,网卡2连接到宽带网(或ADSL线路)。2.在Windows2000/2003服务器上设置网络组件–(1)配置接入的网卡和拨号连接–(2)配置接入本地局域网的网卡①依次选择【开始】→【控制面板】→【网络连接】选项。②在图1-2窗口,右击局域网网卡所对应的【本地连接】图标;在快捷菜单中单击【属性】选项。③在“本地连接属性”对话框,选中“Internet协议(TCP/IP)”后,单击【属性】按钮。④在图1-12对话框,选择“使用下面的IP地址选项”前的单选按钮后,输入该网卡所分配的IP地址“192.168.0.1”、子网掩码“255.255.255.0”但是,不设置默认网关;之后,单击【确定】按钮完成设置。3.安装和启用路由和远程访问服务器①启动安装了Windows2000/2003服务器版的主机后,依次选择【开始】→【管理工具】→【管理您的服务器】选项;在打开的对话框中,单击【添加或删除角色】按钮。②在图1-14对话框,选中“远程访问和VPN服务器”选项后,单击【下一步】按钮。③在打开的【服务器角色】对话框,单击【下一步】按钮。④在打开的【路由和远程服务器安装向导】对话框,单击【下一步】按钮。图1-14“服务器角色”对话框⑤在图1-15对话框,选中“网络地址转换(NAT)”前的单选按钮,单击【下一步】按钮。图1-15“配置”对话框⑥在图1-16对话框,应当对接入Internet的连接进行选择。之后,单击【下一步】按钮。随后,跟随向导完成建立的过程。图7-18“NATInternet连接”对话框⑦依次选择【开始】→【管理工具】→【路由和远程访问】选项。⑧在图1-17窗口中,选中计算机图标后,单击鼠标右键,在打开的快捷菜单中,即可对选中的“路由和远程访问”服务器进行各项管理。图1-17NAT服务器中的“路由和远程访问”窗口4.NAT服务的作用和特点小结①客户机信息包出站时,由NAT服务器传出数据包,其源地址(即局域网的私有地址,也称为“专用地址”)被映射为ISP(此处为长城宽带网)分配的公用地址;并且,其原有的TCP或UDP的专用端口号也会被映射为不同的公用端口号码。②远程计算机入站时,由NAT服务器传入数据包,其在Internet上使用的公用目标地址,会被映射为私有网络中的专用IP地址;并且,其使用的TCP或UDP的公用端口号,也会被重新映射回局域网中原来的专用端口号码。5.NAT客户机的安装和配置①安装网卡和网卡驱动程序。②安装和配置网络组件。③依次选择【开始】→【设置】→【网络和拨号连接】→【本地连接】命令,在打开的对话框中,一般已经添加好了“Microsoft网络客户端”和“Internet协议(TCP/IP)协议”两项。④在局域网网卡对应的“本地连接属性”对话框中,选中“Internet协议(TCP/IP)”后

1 / 38
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功