温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

中小型网络的域环境搭建--第二季(网络配置)

发布时间:2020-03-03 13:09:44 来源:网络 阅读:6199 作者:lijie1977 栏目:网络安全

   《接第一季》

          交换机是在网络系统中最基本的设备单元,我现在给用户规划的中、小型域网络架构是千兆接入――〉万兆核心(二层架构),在接入和核心之间使用光纤连接。

          实验拓扑图如下:

中小型网络的域环境搭建--第二季(网络配置)


          在实验环境中我是用华为的eNSP工具中S5700交换机模拟核心交换机,用VMware Workstation上的虚拟网络编辑器中VMnet来模拟接入交换机。如下图:

中小型网络的域环境搭建--第二季(网络配置)

   首先按图所示把一台S5700和三个Cloud之间的接口连接好,然后按照第一季里的网络规划把VMnet4按下图所示两个接口都配置好,让它们能互相数据通信。(其余Cloud按相同的方法)

中小型网络的域环境搭建--第二季(网络配置)

中小型网络的域环境搭建--第二季(网络配置)

中小型网络的域环境搭建--第二季(网络配置)

   最后就是在S5700核心交换机上的具体配置如下:

          1、配置交换机的用户名

            “sysname core”

   2、配置交换机连接用户

            user-interface con 0

               user-interface vty 0 4

                 user privilege level 3

                 set authentication password cipher Q+R1Cfk`f<u:|l#3M^#3^G&#

    3、配置规划好的VLAN10、20、50

      “vlan batch 10 20 50”

    4、配置各VLAN的默认网关

      interface Vlanif10

                    ip address 10.10.10.254 255.255.255.0

                 interface Vlanif20

                    ip address 192.168.20.254 255.255.255.0

                 interface Vlanif50

                    ip address 192.168.50.254 255.255.255.0

    5、把不同的端口配置到不同的VLAN中

      interface GigabitEthernet0/0/2

         port link-type access

         port default vlan 20

       interface GigabitEthernet0/0/3

         port link-type access

         port default vlan 50

       interface GigabitEthernet0/0/4

         port link-type access

                     port default vlan 10

    6、配置一条默认路由到TMG的内网接口(这是为了使内网用户能够访问外网和DMZ区,地址:10.10.10.3)

       “ip route-static 0.0.0.0 0.0.0.0 10.10.10.3”

    7、最后,我们测试一下内网是否能ping通 X.X.X.1(因VMware Workstation上的虚拟网络编辑器中VMnet的网络地址段都是1

中小型网络的域环境搭建--第二季(网络配置)

中小型网络的域环境搭建--第二季(网络配置)

   如上面图片所示我们所建的各网段间的通信都是正常的,配置也达到我们所需的基本要求。在下一季里我将介绍怎样去搭建AD域服务器

    《未完待续》

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI