曾凡平网络安全第三次实验

  • 实验名称

路由器实验

  • 实验环境

Ubuntu14.4

Virtual Box 5.2.18

Win2003

  • 实验原理

用Netfilter/iptables可以将Linux虚拟机配置成路由器,这需要用iptables

命令将网卡设置成转发(NAT)模式。将一台ubuntu虚拟机设置成路由器(配置2个虚拟网卡,内网和外网),一台windows虚拟机配置成客户端(内网),通过路由器访问Internet。

 

  • 实验步骤

4.1 实验环境搭建

  1. 在virtualBox里创建新的网络适配器,这个适配器作为Ubuntu内网网卡

曾凡平网络安全第三次实验

  1. 为Ubuntu配置两个网卡,一个连接内网,一个连接外网

网卡1设置成NAT模式,可以实现网络地址转换,访问外网

曾凡平网络安全第三次实验

网卡2设置成仅主机模式,用于内网连接

  1. 为win2003设置内网网卡,也是仅主机模式

曾凡平网络安全第三次实验

4.2 实验过程

4.2.1 Ubuntu配置

1、用查看网卡配置

曾凡平网络安全第三次实验

现在访问外网的网卡eth0地址为10.0.2.15

内网网卡eth1地址为192.168.50.3

2、打开Ubuntu的IP转发功能

曾凡平网络安全第三次实验

3、将网卡eth0设置成转发模式

曾凡平网络安全第三次实验

4.2.2 windows配置

首先将win2003的网络适配器与Ubuntu的内网一致

曾凡平网络安全第三次实验

Ip地址为192.168.50.4,与Ubuntu在同一个网段

曾凡平网络安全第三次实验

将Ubuntu的地址设置为windows的网关

五、实验结果与分析

用window 去pingUbuntu的内网可以通信

曾凡平网络安全第三次实验

Ping Ubuntu的外网网卡

曾凡平网络安全第三次实验

测试访问外网

 

六、评价与收获

学到了很多尤其是在测试主机dns时候。以后可以使用这个为实验室设置路由器。目前实验室路由器就是Ubuntu,想来原理也是一样的。