- 博客(2)
- 收藏
- 关注
原创 思科ASA防火墙部署和基本配置
项目案例拓扑分析:整个网络拓扑分三个部分:企业边界网络、DMZ区域和Inside区域,分析如下(1)企业边界网络:路由器出接口IP可以是固定的,也有可能不固定的,IP通过DHCP获得的或拨号获得的,R1配置为PAT服务器。根据需要R1和防火墙ASA1可以合二为一,防火墙直接连入互联网。(2)核心安全设备ASA1是路由+NAT部署模式或路由模式。接口逻辑名称,安全级别如图示配置,G2接口需要划分两个子接口G2.2和G2.3,分别封装成VLAN2和VLAN3;ASA1也可配置动态PAT。(3)DMZ区.
2020-05-14 10:21:04 15832 4
原创 思科 VLAN+DHCP+NAT 综合案例
思科 VLAN+DHCP+NAT 综合案例案例简述:财务部、工程部、市场部三个部门分别加入VLAN 10,VLAN20,VLAN30,每个部门中的PC自动获取IP地址,服务器加入。内网做通,路由协议选用OSPF。第一步先把各个设备的接口按照相应的IP地址配置好第二步在三层交换机中创建VLAN,并把对应接口加入VLAN中SW1#vlan databaseSW1(vlan)vlan10SW1(vlan)vlan20SW1(vlan)vlan30SW1(vlan)vlan100SW1(vlan
2020-05-13 19:41:11 3047 3
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人