企业网组网设计与仿真实现(6)
企业网组网设计与仿真实现
Core1(config-router)#network 192.168.110.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.10.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.11.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.20.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.21.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.30.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.31.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.40.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.50.0 0.0.0.255 area 0 Core1(config-router)#network 192.168.60.0 0.0.0.255 area 0
(2)这里以FW为例,简单介绍防火墙的OSPF配置 FW(config)# router ospf 1
FW(config-router)# network 192.168.0.0 255.255.255.252 area 0 FW(config-router)# network 192.168.0.8 255.255.255.252 area 0 FW(config-router)# network 192.168.70.0 255.255.255.0 area 0
(3)对Gateway进行动态路由协议配置,并通告自己为默认网关 Gateway(config)#router ospf 1
Gateway (config-router)#network 192.168.0.8 0.0.0.3 area 0 Gateway (config-router)# default-information originate always 4、防火墙放行流量
由于防火墙ASA特有的机制,默认情况下,外网的流量是不允许流进内网的,这里必须进行ACL(访问控制列表)的配置,初步放行所有流量。
FW(config)# access-list outside permit ip any any FW(config)# access-group outside in interface outside
这样就可以初步把所有从outside口(既e0口)进来的流量都放行了。但这不安全的,因为放行的是所有的IP流量,所以必须要对流量进行细分,将在下小节进行细分,并在安全加固模块将对防火墙进行安全加固。
25
企业网组网设计与仿真实现
4.2.2 广域网访问
广域网接入模块的功能是由广域网接入路由器Internet 路由器来完成的。采用的是Cisco的3640路由器(3600系列的路由器就可以了,只是由于现在在市场中3640比较通用)。它通过自己的串行接口serial 0/0使用DDN(128K)技术接入Internet,DDN是利用数字信道传输数据信号的数据传输网
数字数据网是一种利用光纤、数字微波或卫星等数字传输通道和数字交叉复用设备组成的数字数据传输网,它可以为用户提供各种速率的高质量数字专用电路和其他新业务,以满足用户多媒体通信和组建中高速计算机通信网的需要。主要由六个部分组成:光纤或数字微波通信系统;智能节点或集线器设备;网络管理系统; 数据电路终端设备;用户环路;用户端计算机或终端设备。它的主要作用是向用户提供永久性和半永久性连接的数字数据传输信道,既可用于计算机之间的通信,也可用于传送数字化传真,数字话音,数字图像信号或其它数字化信号。永久性连接的数字数据传输信道是指用户间建立固定连接,传输速率不变的独占带宽电路。半永久性连接的数字数据传输信道对用户来说是非交换性的。但用户可提出申请,由网络管理人员对其提出的传输速率、传输数据的目的地和传输路由进行修改。网络经营者向广大用户提供了灵活方便的数字电路出租业务,供各行业构成自己的专用网。
DDN提供半固定连接的专用电路,是面向所有专线用户或专网用户的基础电信网,可为专线用户提供高速、点到点的数字传输。DDN本身是一种数据传输网,支持任何通信协议,使用何种协议由用户决定(如X.25或帧中继)。所谓半固定是指根据用户需要临时建立的一种固定连接。对用户来说,专线申请之后,连接就已完成,且连接信道的数据传输速率、路由及所用的网络协议等随时可根据需要申请改变。其作用主要是在Internet和企业网内网间路由数据包。本小节主要集中在网关Gateway的配置上,图4.8所示。
图4.8 广域网接入路由器
1、DDN专线与内部路由配置
通过租用电信DDN专线,并获得两个连续的固定公网IP地址,假设为
26
企业网组网设计与仿真实现
59.42.177.230、59.42.177.231,一个用于公共服务器的地址转换,一个用于内网用户上网。
对路由器Gateway的s0/0进行IP地址、子网掩码配置,实现通过DDN专线访问Internet。
Gateway(config-if)#ip address 59.42.177.231 255.255.255.240 Gateway(config-if)#encapsulation hdlc Gateway(config-if)#no shutdown Gateway(config-if)#exit
Gateway(config)#ip route 0.0.0.0 0.0.0.0 serial 0/0 2、公共服务器地址转换
使用59.42.177.230作为公共服务器的全局公网地址,将使用端口映射(Port Mapping)功能,针对外网访问59.42.177.230的不同端口,转而转换成对不同的公共服务器的访问。
根据表3.1的地址规划所知,公共服务器的内网网段为192.168.70.0/24,我们将对这个网段不同服务器地址与端口转换成59.42.177.230的不同端口供外网访问。公共服务器与全局地址/端口对应关系如表4.4所示。
表4.4 公共服务器地址转换对应
公共服务器 PublicEmail 192.168.70.2:110(TCP) 192.168.70.3:20(TCP) FTP 192.168.70.3:21(TCP) TFTP WEB 192.168.70.3:69(UDP) 192.168.70.4:80(TCP) 59.42.177.230:21(TCP) 59.42.177.230:69(UDP) 59.42.177.230:80(TCP) 59.42.177.230:110(TCP) 59.42.177.230:20(TCP) 内网IP/端口/协议 192.168.70.2:25(TCP) 全局IP/端口 59.42.177.230:25(TCP) 以下为对路由器Gateway进行配置:
Gateway(config)#ip nat inside source static tcp 192.168.70.2 25 59.42.177.230 25
Gateway(config)#ip nat inside source static tcp 192.168.70.2 110 59.42.177.230 110
27
企业网组网设计与仿真实现
Gateway(config)#ip nat inside source static tcp 192.168.70.3 20 59.42.177.230 20
Gateway(config)#ip nat inside source static tcp 192.168.70.3 21 59.42.177.230 21
Gateway(config)#ip nat inside source static udp 192.168.70.3 69 59.42.177.230 69
Gateway(config)#ip nat inside source static tcp 192.168.70.4 80 59.42.177.230 80
Gateway(config)#interface serial 0/0 Gateway(config-if)#ip nat outside
Gateway(config)#interface FastEthernet 0/0 Gateway(config-if)#ip nat inside 3、内网复用地址转换
使用网关出口地址来为内网用户进行地址转换,既59.42.177.231。根据表3.1的信息,要对部门员工的内网地址进行转换,但要把内网服务器、公共服务器、内网路由地址、管理VLAN地址作例外,它们并不可以进行地址转换进去公网网络。可用ACL来决定哪些内网地址能够转换出去。
以下为对路由器Gateway进行配置:
Gateway(config)#ip access-list extend inside2outside
Gateway(config-ext-nacl)#permit ip 192.168.10.0 0.0.0.255 any Gateway(config-ext-nacl)#permit ip 192.168.11.0 0.0.0.255 any Gateway(config-ext-nacl)#permit ip 192.168.20.0 0.0.0.255 any Gateway(config-ext-nacl)#permit ip 192.168.21.0 0.0.0.255 any Gateway(config-ext-nacl)#permit ip 192.168.2 …… 此处隐藏:3648字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




