【正文】
an 10 exit vlan 20 name vlan 20 exit vlan 30 name vlan 30 exit 核心層配置 inter f0/1 switchport mode access switchport access vlan 10 ip add no shutdown exit inter f0/2 switchport mode access switchport access vlan 20 ip add no shutdown exit inter f 0/3 switchport mode access switchport access vlan 30 ip add no shutdown exit 配置 路由 路由器配置 NAT 命令 : Conf t 小型校園局域網(wǎng)設(shè)計(jì)方案 Inter f1/1 Ip nat in side Exit Inter s1/2 In nat outside Exit Ip nat pool to Inter mask Accesslist 10 permit Ip nat inside source list 10pool to Inter over load end Conf t Interface f1/1 Hostname router Ip add No shut Interface s1/2 Ip add No shut Clock rate 64000 配置動(dòng)態(tài)路由的命令 router rip work work end 查看路由 IP show IP router 配置 ACL 命令 : Router1 router rip work work work accesslist 1 deny accesslist 1 deny accesslist 1 deny 防火墻 配置 3 個(gè)網(wǎng)卡 ,一個(gè)對(duì)應(yīng) DMZ 區(qū) ,一個(gè)對(duì)應(yīng)內(nèi)網(wǎng) ,一個(gè)對(duì)應(yīng)外網(wǎng) .建立一訪問規(guī)則并創(chuàng)建 OU,以便對(duì)外網(wǎng)訪問內(nèi)網(wǎng)或內(nèi)網(wǎng)訪問外網(wǎng)的控制 (在訪問規(guī)則內(nèi)可以設(shè)置外網(wǎng)對(duì)內(nèi)網(wǎng)的小型校園局域網(wǎng)設(shè)計(jì)方案 訪問和內(nèi)網(wǎng)對(duì)外網(wǎng)的訪問 ,比如 HTTP 訪問等 .). WEB、 FTP、 DHCP、 DNS 發(fā)布 WEB: 發(fā)布 Web 服務(wù)器需要?jiǎng)?chuàng)建 Web 發(fā)布規(guī)則。通過防火墻策略任務(wù)窗格中 “ 工具箱 ” 選項(xiàng)卡上的 “Web 偵聽器 ” 文件夾,可以訪問現(xiàn)有的 Web 偵聽器。 3. 在 “ 歡迎使用 ” 頁上的 “Web 發(fā)布規(guī)則名稱 ” 中,鍵入規(guī)則名稱:允許從外部訪問 InternalWebServer。在沒有可解析名稱的實(shí)驗(yàn)室設(shè)置中,請(qǐng)使用 ISA 服務(wù)器計(jì)算機(jī)的外部網(wǎng)絡(luò)適配器的 IP 地址。在生產(chǎn)部署或者具有 DNS 服務(wù)器的實(shí)驗(yàn)室部署中,使用名稱(由 DNS 服務(wù)器解析)可避免此問題。您可以指定一個(gè)文件夾,該文件夾將附加到名稱中,隨后顯示在 “ 站點(diǎn) ” 中。然后,單擊 “ 下一步 ” 。如果要在 HTTPS 上進(jìn)行發(fā)布,那么還可以選擇 “ 啟用 SSL” 和 SSL 端口。 12. 在 “ 選擇 Web 偵聽器 ” 頁上,單擊 “ 下一步 ” 。 小型校園局域網(wǎng)設(shè)計(jì)方案 15. 在詳細(xì)信息窗格中,單擊 “ 應(yīng)用 ” 來應(yīng)用所做的更改。 第三,目前使用的操作系統(tǒng)存在安全漏洞,對(duì)網(wǎng)絡(luò)安全構(gòu)成了威脅。 第六,可能會(huì)因?yàn)樾@網(wǎng)內(nèi)管理人員以及全 體師生的安全意識(shí)不強(qiáng)、管理制度不健全,帶來校園網(wǎng)的威脅。 總結(jié) 小型校園局域網(wǎng)設(shè)計(jì)方案