11.3.7. HTTP serverga yo’qorida jadvalda ko’rsatilgandek IP address sozlamalari kiritiladi:
11.6-rasm
11.3.8. Qolgan kompyuterlarga jadvalda ko’rsatilgandek qilib IP address sozlamalari kiritiladi
11.7-rasm 11.3.9. Statik marshrut sozlanadi. Buning uchun router0 ga «console» kabel orqali ulanib quyidagi komandalar kiritiladi:
enable configure terminal ip route 0.0.0.0 0.0.0.0 120.120.0.1
11.8-rasm 11.3.10. Lokal IP addresslar Golbal IP addresslar bilan muloqotga kirishish uchun NAT texnologiyasi sozlanishi kerak. Dastlab lokal tarmoq router0 ning qaysi port orqali global tarmoqqa kirishni (inside) va qaysi porti orqali global tarmoqqa chiqishini (outside) aniqlab olinadi. Quyidagi rasmda keltirigan:
11.9-rasm 11.3.11. Router0 da inside va outside portlar aniqlab olinganidan keyin sozlamalar kiritiladi. Buning uchun router0 ga «console» kabeli orqali ulanib quyidagi komandalar kiritiladi: interface GigabitEthernet 0/0/0 ip nat outside; exit interface GigabitEthernet 0/0/1.2 ip nat inside; exit interface GigabitEthernet 0/0/1.3 ip nat inside; exit interface GigabitEthernet 0/0/1.4 ip nat inside; exit interface GigabitEthernet 0/0/1.5 ip nat inside; exit
11.10-rasm 11.3.12. Internet paketlarni filtrlash uchun Access-list yaratiladi. Access-list jadvaliga vlan 2, vlan 3, vlan 4 tarmoqlari uchun Internet paketlariga ruxsat beriladi va vlan 5 tarmog’i uchun Internet paketiga ruxsat berilmaydi. Buning uchun quyidagi komandalar kiritiladi: ip access-list standard acl permit 192.168.2.0 0.0.0.255 permit 192.168.3.0 0.0.0.255 permit 192.168.4.0 0.0.0.255 deny 192.168.5.0 0.0.0.255; exit ip nat inside source list acl interface GigabitEthernet 0/0/0 overload
11.11-rasm 11.3.13. Vlan 2 Lokal tarmog’ida joylashgan kompyuterdan Global tarmoqda joylashgan HTTP serveriga xabar (ping) yuboriladi:
11.12-rasm 11.3.14. Access-list jadvalida Lokal tarmoqdagi vlan 5 tarmog’iga internet paketlariga ruxsat berilmagan edi. Keyingi bosqichda vlan 5 lokal tarmog’ida joylashgan serverdan Global tarmoqda joylashgan HTTP serverga xabar (ping) yuboriladi:
11.13-rasm Ko’rib guvohi bo’lganinigizdek internet paketlar o’tmadi. Bunda biz Access-list ro`yihati orqali paketlar (freym) filtrlandi.