1、首先新建一个拓扑,如图所示,启动两个交换机。
2、然后双击其中一个交换机进入交换机的配置界面。如果是想建立一个VLAN(以创建VLAN 30 为例),那么在系统视图下输入命令vlan 30,然后创建成功。
3、如果是想创建两个VLAN(以创建VLAN 10和VLAN20 为例),那么在系统视图下输入命令vlan batch 10 20,然后创建成功。
4、如果是想创建多个连续的VLAN(以创建VLAN 40到VLAN 50 为例),那么在系统视图下输入命令vlan batch 40 to 50,然后创建成功。
注意事项:
IP是整个TCP/IP协议族的核心,也是构成互联网的基础。IP位于TCP/IP模型的网络层(相当于OSI模型的网络层),对上可载送传输层各种协议的信息,例如TCP、UDP等;对下可将IP信息包放到链路层,通过以太网、令牌环网络等各种技术来传送。
eNSP配置路由器接口IP地址,测设连通性。1网络拓扑图,如图所示。2system-view进入系统视图,interface进入接口视图。3ipaddress10.0.2.25424,配置接口的IP地址。4displayipinterfacebrief,查询这个路由器的接口与IP地址信息。4displayipinterfacebrief,查询这个路由器的接口与IP地址信息。6配置计算机IP地址,如图所示。6配置计算机IP地址,如图所示。8测设两台计算机的连通性。经验内容仅供参考,如果您需解决具体问题(尤其法律、医学等领域),建议您详细咨询相关领域专业人士。
1、登录防火墙模拟器防火墙默认用户为:admin
默认密码为:Admin@123
登录成功后需要更改默认密码,包含大小写数字以及特殊字符
防火墙默认它的G0/0/0口为管理口,而在模拟器中若要进入防火墙的web界面,需要额外配置
int g0/0/0
server-manage all permit
再添加一个Cloud模块,进行配置,需注意不能绑定物理网卡,使用虚拟网卡即可
再进入防火墙管理口,将其ip地址配置在绑定的网卡的ip地址范围
打开浏览器,输入管理口ip地址,让后进行登录
2、防火墙的策略
在web界面中,找到 策略---->>安全策略----->>新建策略
来配置防火墙的策略
列如左边内网访问右边公网,配置时安全区域需要自己绑定到对应接口,并且新建源目地址组
而当策略需要放行相关服务时,列如server2提供了FTP服务,则需要在策略中选中FTP
由于FTP的工作方式不止一个固定端口,还有一个协商出来的随机端口,则要确保在ASPF中勾选FTP
此时使用客户端1去访问该ftp服务器成功
3、防火墙的NAT策略以及服务器端口映射
新建一个NAT策略
注意选择源地址转换为出接口地址
抓包
用客户机1去访问server3提供的HTTP服务,发现源ip地址已经转换成功
服务器端口映射
新建一个服务器映射
公网地址填写一个公网网段中空闲的地址
需要注意在策略中放行对应的服务
用客户机3去访问server2的HTTP服务器,访问成功
打开CSDN APP,看更多技术内容
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)