全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
案例描述典型中小企业组网实例,申请一个公网IP和10M带宽,一台CISCO路由器,WEB服务器,文件服务器,FTP服务器等,客户端办公电脑,300台左右,多部门划分VLAN,用ACL控制各部门访问权限,配置网络打印机。设备型号 核心交换机 CISCO 4503 , 接入交换机CISCO 2950 ,路由器 CISCO 2621 , 防火墙 NOKIA IP350 网络拓扑21_jpg_thumb.jpg (186.71 KB)2007-8-30 15:41解决方案1,配置Router a).配置接口Interface fastethernet0/1Ip address 52Duplex autoSpeed autoIp nat inside No shutdown Interface fastethernet0/2Ip address 17 48Duplex autoSpeed autoIp nat outsideNo shutdownb)配置路由ip route 17c).配置PATip nat inside source list 110 interface FastEthernet0/2 overloadaccess-list 110 permit ip 55 any2,配置Core switcha)配置VTPVTP Version: 2Configuration Revision: 7Maximum VLANs supported locally : 1005Number of existing VLANs: 9VTP Operating Mode: ServerVTP Domain Name: OAVTP Pruning Mode: DisabledVTP V2 Mode: EnabledVTP Traps Generation: Enabledb) 配置VLANcore-sw#vlan database 进入vlan配置模式core-sw (vlan)#vtp domain OA 设置vtp管理域名称OAcore-sw (vlan)#vtp server 设置交换机为服务器模式core-sw (vlan)#vlan 10 name shichangcore-sw (vlan)#vlan 11 name caiwucore-sw (vlan)#vlan 12 name shejicore-sw (vlan)#vlan 13 name netprintercore-sw (vlan)#vlan 20 name server core-sw(config)#interface vlan 10core-sw(config-if)#ip address 54 core-sw(config)#interface vlan 11core-sw(config-if)#ip address 54 core-sw(config)#interface vlan 12core-sw(config-if)#ip address 54 core-sw(config)#interface vlan 13core-sw(config-if)#ip address 54 core-sw(config)#interface vlan 20core-sw(config-if)#ip address 54 将CORE-SW上的端口根据需要划分至各个VLAN c) 配置ACL 配置ACL 应用在各个部门VLAN接口上,控制各部门互访access-list 10 permit 55access-list 10 permit 55access-list 10 deny 55access-list 10 permit anyaccess-list 10 应用于VLAN 10 OUT方向上,市场部内部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段 access-list 11 permit 55access-list 11 permit 55access-list 11 permit 55access-list 11 deny 55access-list 11 permit anyaccess-list 11应用在VLAN 11 OUT方向上,财务部内部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网段,但不能访问设计部网段设计部VLAN 12 ,网络打印机 VLAN 13,服务器 VLAN 20 可以访问任意网段,应用访问列表access-list 101 在in的方向上,封掉常见病毒端口,(可以根据实际需要将此ACL应用于任一接口)access-list 101 deny tcp any any eq 1068access-list 101 deny tcp any any eq 2046access-list 101 deny udp any any eq 2046access-list 101 deny tcp any any eq 4444access-list 101 deny udp any any eq 4444access-list 101 deny tcp any any eq 1434access-list 101 deny udp any any eq 1434access-list 101 deny tcp any any eq 5554access-list 101 deny tcp any any eq 9996access-list 101 deny tcp any any eq 6881access-list 101 deny tcp any any eq 6882access-list 101 deny tcp any any eq 16881access-list 101 deny udp any any eq 5554access-list 101 deny udp any any eq 9996acc
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 股东更改账号协议书
- 杭州离婚申请协议书
- 汽车指标延期协议书
- 股权投资入股协议书
- 红利股份合作协议书
- 果园入股经营协议书
- 兄妹合作建房协议书
- 公司成立协议书范本
- 内部岗位入股协议书
- 骨折固定及康复护理指南
- 《泵与泵站》设计课件
- 【MOOC】高级语言程序设计-南京邮电大学 中国大学慕课MOOC答案
- 我的家乡安徽淮南城市介绍课件
- 第24课《诗词曲五首-南乡子 登京口北固亭有怀》课件共34张
- 《化妆品稳定性试验规范》
- 辽宁省2023年高中学业水平合格性考试语文试卷真题(答案详解)
- GB/T 42721-2023电子特气一氧化氮
- 人教版九年级物理《焦耳定律》课件
- 南瑞集团考试真题
- 智慧芽-医药行业:血栓领域抗血小板药物研究进展报告
- LY/T 2435-2015皂荚育苗技术规程
评论
0/150
提交评论