综合利用Cisco Packet Tracer模拟器配置园区网

1. 内容

1.在课室交换机中创建各个课室的VLAN,并将1-20端口平均分配给各个课室。

2.使用课室交换机的每个端口只能接入一台计算机,发现违规就丢弃未定义地址的包。3.网络内部使用DHCP分配各课室的IP地址,在课室交换机按照第一题划分的VLAN地址范围配置DHCP。让连接到课室交换机的计算机能从DHCP服务器将分配到有效合适的地址。

4.在DMZ交换机关闭TCP端口135、139;关闭UDP端口137、138。

5.DMZ交换机除上联端口外,各个端口只能连接计算机,不能连接其他交互设备。

6.在防火墙上过滤,不能访问腾讯公司(60.28.14.158)、猫扑网(60.217.241.7)和淘宝网(123.129.244.180)的网页。

7.在Firewall和Edu的串口链路上封装ppp协议,在Firewall和Telcom的串口链路上封装HDLC协议,均设置Firewall为DTE端。

8.内部网络可以通过NAT的方式访问电信互联网。

9.在PC4上配置WEB服务器,用来发布选手制作的网站。在Firewall路由器上配置端口映射,使得教育网中的用户可以通过202.192.168.43访问建设完成的网站。

2. 过程

搭建网络结构:

图1 拓扑图

图2 交换机Classroom划分vlan

图3 交换机Classroom 端口分配

图4 交换机Classroom IP设置

图5 交换机DMZ配置

图6 交换机的端口安全配置

图7 交换机的DHCP配置

图8 路由器Firewall的配置

图9 路由器Telcom的配置

图10 路由器Edu的配置

图11 添加默认路由

图12 路由器的NAT配置

图13 路由器的ACL应用配置

3. 测试

1. 查看PC4是否获得正确的IP地址

图14  PC4获得正确IP地址

       2. 测试内网计算机(PC3和PC4)是否相通

图15 PC3和PC4无法相通

       3. 测试内网计算机(如PC4)能否PING通电信的计算机PC1

图16 PC4无法ping通PC1

       4在PC2使用WEB浏览器,输入地址http://202.192.168.43,浏览PC3上的网页

图17 PC2浏览PC3网页

4. 小节

本次综合实验利用的是之前所涉及到的各类知识点。需要根据所给的实际要求设计相应的模块然后一。但是仍有一些尚未解决的问题,其中一些可能是因为Packet Tracer软件是一个网络设备模拟器,它模拟出来的交换机及路由器在功能上与真实设备间仍然存在一定的差异,所以导致部分功能是无法实现的。

  • 12
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
DMZ是指"Demilitarized Zone"(非军事区)的缩写,它是一种网络安全设置,用于将受保护的内部网络与不受信任的外部网络之间建立一个中间区域。DMZ允许外部网络访问内部网络中的特定设备或服务,同时保护内部网络的安全性。通过将设备放置在DMZ中,可以实现外部网络与内部网络之间的通信,而无需直接暴露内部网络的所有设备。 在DMZ中,设备的所有服务端口都会被开放到外,这样外部网络就可以直接访问这些设备。这对于需要从外部访问内部设备的情况非常有用,比如远程访问内部服务器或设备。但是需要注意的是,由于DMZ将设备暴露在外中,相对来说不太安全,此需要谨慎使用,并采取额外的安全措施来保护设备和网络的安全。 设置DMZ通常需要通过路由器的管理页面进行操作。具体的设置方法可能因不同的路由器而有所差异,但一般来说,可以通过以下步骤来设置DMZ: 1. 打开浏览器,输入路由器的管理页面地址。 2. 登录路由器的管理页面。 3. 寻找DMZ设置选项,一般可以在路由器的设置或安全选项中找到。 4. 打开DMZ开关,并填写要放置在DMZ中的设备的IP地址。 5. 保存设置,使其生效。 设置完成后,当外部网络访问路由器的某个端口时,路由器会将请求转发到DMZ中相应设备的端口,从而实现外部网络对内部设备的访问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

deleteeee

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值