网络拓扑
实验配置要求:
- 除特殊要求外,要求企业网络内部所有设备能够互相通信;
- 不同部门之间的用户数据互相隔离,但能够实现通信;
- 经理办公室可以访问其他部门,其他部门不能访问经理办公室;
- 提升主机访问外网的网关设备的备份冗余性;
- 要求企业内部主机访问外网时转换成指定的公网地址;
技术需求:
要求1:创建VLAN实现数据隔离,但能够实现通信;
要求2:配置高级ACL,实现数据单向访问;
要求3:配置vrrp 实现备份冗余;
要求4:配置nat实现地址转换及安全;
-
实现过程
-
一、创建VLAN实现 全网互通及数据隔离
- 在二层交换机创建VLAN 10 20 30 40 ;
- 将主机加入对应VLAN,并且设置连接主机的端口为access接口;
- 连接路由器的端口设为trunk,允许所有VLAN通过,并且将端口加入对应VLAN;
(其他端口及交换机配置相同)
[sw1]vlan batch 10
[sw1]int Eth0/0/1
[sw1-Ethernet0/0/1]port link-type access
[sw1-Ethernet0/0/1]port default vlan 10
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type trunk