防御安全作业2

题目:如下图,让所有pc和服务器可以ping通防火墙的网关。

根据题目我们有如下分析

一.规划ip地址,区域,以及vlan,并且进行配置。
1.我们首先先对服务器进行规划。

a.需要三个区域,分别为dmz,生产产区区域SC,办公区区域BG,其中dmz本来就有,配置如下

b.然后我们给接口配置上ip并把接口划入对应的区域在中。其中g1/0/1KO我们需要增加两个子接口分别对应下面的两个区域。配置如下。

需要注意的是这三个口都至少需要吧启用访问管理的ping点亮。1.是方便测试 2.是这个的优先级极高,在安全策略之上

2.LSW1的规划。

a.接口g0/0/1为trunk,并且鱿允许VLAN10 和20 

vlan batch 10 20
port link-type trunk
port trunk allow-pass vlan 10 20

b.讲接口g0/0/2划入vlan 10 ,g 0/0/3 划入vlan 20

interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
 interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20

二.完成配置,测试结果

dmz区域的

SC区域

BG区域

  • 7
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值