陳 欣,成愛民,劉銀梅
(遵義師范學院信息工程學院,遵義 563000)
本課程的實操練習主要以兩種方式開展,第一就是在專業的數據通信實驗室里展開,實驗室里有專業的網絡設備,諸如:路由器、匯聚層交換機、接入層交換機、防火墻、無線網絡設備等等,學生可以分組進行實驗,也可以進行獨立實驗,教師在現場可以進行實驗小組編排、實驗項目分發、實驗過程指導以及實驗成績的評定等。
第二種方式是以專業的模擬器來開展課堂或者課余網絡實驗,我常用的模擬器是DynamipsGUI,該模擬器是由CCIE小凡開發的思科模擬器前端。它即整合了思科全部的IOS模擬器,也整合了VPCS及BES。它更是一個綜合性的模擬器解決方案,它配置輸出bat批處理文件,業內對這款模擬器有著相當高的評價。
本次以nat技術的講解為例,以第二種方式即模擬器仿真實驗方式進行實例分析,nat是網絡地址轉換協議,主要實現內網數量眾多的主機能共享上網,在給學生講解本節內容的時候,如果不進行實操演示與講解,學生對nat原理很難有一個清晰的認識,你能夠讓學生知道nat通常會分為靜態轉換、動態地址池轉換、端口復用pat三種轉換方式,但是要想把三種方式的轉換步驟及原理給學生表述清楚并讓學生能真正搞明白,單憑口述就有點勉為其難了。學生很可能知其然并不知其所以然,理論和實踐進行轉換就更是難上加難了。所以,俗話說“實踐是檢驗真理的唯一標準”,那我們就以一個pat實例來展示實操的重要性。圖1是拓撲圖。

圖1 NAT之PAT運用
圖1中,內網有192.168.1.0、192.168.2.0兩個網段,一共三臺主機,內網出口路由器為R-LAN,運營商端路由器為R-WAN,我們本次運用pat技術實現內網三臺電腦可以訪問外網,即都能ping通外網地址58.1.10.1。因為內網兩個網段均和R-LAN直連,配置完R-LAN兩個端口的ip地址并激活此接口,直連路由也就激活了,換言之內網就通了。然后開始在R-LAN上配置pat,這里先定義R-LAN的內部接口ip nat inside和外部接口ip nat outside。然后再配置訪問控制列表并指定哪些內網網段的主機可以參與地址映射,這里可以設置:access-list 1 permit 192.168.0.0 0.0.255.255,需要特別強調的是R-LAN必須配置一條指向R-WAN的默認路由,即:ip route 0.0.0.0 0.0.0.0 202.10.100.2。最后在RLAN上啟用端口復用,即:ip nat inside source list 1 int s2/0 overload(s2/0是R-LAN的wan接口,overload表示啟用該接口的端口復用)。
以上所有配置完成以后即可打開虛擬PC進行通信測試,先設置好三臺PC機的ip地址、默認網關及子網掩碼,然后分別用每臺主機ping外網地址58.1.10.1,如果ping通說明pat已經成功運行并發揮作用。然后可以用show ip nat translations同步檢測當前pat的運行及端口映射狀況。本實驗主要步驟如圖2-圖4:

圖2 R-LAN的端口配置

圖3 R-LAN的pat配置

圖4 主機ping外網并同步查看pat轉換狀況
至此,我們通過一次完整的pat實驗操作,清晰詳細的反映出pat的配置方法及關鍵技術要點,并且真正重要的是,我們掌握了pat端口復用的實現原理。
綜上所述,路由與交換技術課程中有著很多抽象的知識點,如果僅憑教師口述講解是根本沒有辦法讓學生真正完全理解其中原理的。所以說,實踐操作在本課程的教學過程中起著非常關鍵的作用,它的開展情況直接關系著教師的教學質量的高低,也關系著學生實踐動手能力的強弱。任課教師應該重視關于本課程實踐教學的持續研究,只有自身實踐操作水平不斷提高,學生綜合能力才能更上一個臺階。