!!!!!!!
在论坛看到一个实验,要求如下(准备用公司的设备进行搭建尝试):
1.2台服务器接入交换机1;
2.2台PC接入普通交换机2;
3.交换机1和交换机2接入路由器1;
4.要求服务器不能上外网,PC可以上外网,PC可以ping通服务器;
###目前准备在路由器上做ACL,来实现第四步;
###想要搭建一套环境,需要准备什么东西:比如交换机,路由器,console线,以及网线,还需要什么东西吗;
没有自己搭建过完整的环境,思路如下;
1,先配置交换机1和交换2;用console线连接PC与交换机进行配置、VLAN划分;
2,还是利用console线对路由器进行配置, 完事用网线把两个交换机接入路由器;
目前想法只有这些,感觉配置完成后用网线一接就完事,是不是想的太简单了(狗头);
各位大佬有什么想法或者建议思路之类的欢迎评论~~~~~谢谢啦
(0)
1、看你的图中,服务器和PC不是在一个网段的,网关都在路由器上,这时候两个网段默认就是通的了。
2、让服务器不能上网,这个小组网环境使用基本acl,之后再nat outbound 后加ACL ,只转换PC网段上网。
acl 写法
acl basic 2888
rule 0 permit source 192.168.10.0 0.0.0.255
qu
int g2/0/2
nat outbound 2888
(0)
我写的int g2/0/2 是举例子,根据你实际wan口去配置,例如你的wan口是F1/1 但是你的是思科的模拟器,配置命令不一样,用华三的HCL模拟器可以
感谢您的建议,很专业,确实只转换PC网段就可以了。 int g2/0/2是进入的哪一个接口呢,既然是转换PC网段,按照我理解的,应该是int f0/0或者是int f0/0.1 可能我的理解不是很到位,望指出。
还有就是只用网线连接,就可以了嘛,没有搭建过一整套的环境,从买设备到搭建。
我写的int g2/0/2 是举例子,根据你实际wan口去配置,例如你的wan口是F1/1 但是你的是思科的模拟器,配置命令不一样,用华三的HCL模拟器可以
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明