校園網路管理實電務 電子計算機中心 謝進利.

Slides:



Advertisements
Similar presentations
南投縣教育網路專案 建置說明 2016/7/11 D-Link Taiwan 台中技術支援課 工程師 林俊佑 #23 Version 1.03.
Advertisements

校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰.
本周复习一下基本的网络知识 下周开始讲解路由器的配置方法 第四周开始到实验室做实验(主楼910,919)
计算机网络高级工 梁绍宇.
實驗 9: 無線安全網路之建設.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
第10章 局域网与Internet互联 RCNA_T010.
VOLANS认证培训 ——网络技术常见术语解析.
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
第9周 DHCP的安装与配置 计算机网络基础.
第六章 在华为路由器上配置动态路由OSPF协议(实训)
安徽邮电职业技术学院计算机系 赵正红 2009/2010学年第一学期
第十五章 IP路由 主讲人:刘正华.
實驗六 路由器操作設定實驗 教師: 助教:.
2017/4/6 课程整体设计 计算机组网技术 梁建华.
第3章 局域网互连 3.1 网络互连的层次 3.2 网络互连的设备 3.3 实例教学 3.4 VLAN路由配置 3.5 VPN互连远程局域网.
安徽广播电视大学 组网技术与配置(第2版) 第8章 路由器的配置 汪本标.
课程介绍 教师:邹国忠、白金荣、沐士光 内容:课堂实验、课外实验、选作实验 时间安排:实验:双周 考试形式:闭卷、每人一组独立操作。
路由协议配置 1.0 此为封面页,需列出课程编码、课程名称和课程开发室名称。
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
第 6 章 IP 遶送.
文档维护者:白金(platinum)、陈绪(bjchenxu)
Cisco網路設備之設定與管理 台大計資中心 李美雯
5.5 网桥 网桥是用来连接局域网的互连设备,工作在数据链路层。 转发局域网之间的数据帧,必要时进行帧格式转换 能隔离以太网中的碰撞
Core Switch 設定 Port的開啟與關閉 Virtual LAN建立 將Port指定到Virtual LAN
Chapter 4 Network Layer (網路層).
David liang 数据通信安全教程 防火墙技术及应用 David liang
高雄應用科技大學 有線網路建置實習(I) 聯易科技股份有限公司 Ben 李政勳
IPv6 技術與服務 台東大學 電算中心 郭俊賢 技術師.
第 16 章 Internet架構.
ARUBA 無線網路教育訓練.
臺東縣中小學資訊教育校園網路管理暨資訊安全防護計畫研習
陈开恒 交换机及 虚拟局域网 组网技术 陈开恒
網路伺服器應用 Linux Server Andres, Wen-Yuan Liao
交换机、虚拟局域网组网 (VLAN)技术与配置
网络设备配置与管理 子项目1 登录与管理交换机.
第 9 章 虛擬區域網路 (VLAN).
聚合端口.
第4讲 以太网组网及故障排除.
锐捷网络实验室项目培训 交换技术.
DGS-1510 基隆教網教育訓練文件.
ARP Spoofing -ARP 攻擊- 報告者 A 洪靖雅.
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
CISCO基本指令 課程補充教材.
Windows 2003 server 進階介紹 麋鹿.
网络系统集成技术 访问控制列表 Access Control List 第七章.
公司 : 岱昇科技股份有限公司 專案負責人:翁宇宏 報告人:高一生
TCP/IP介紹 講師:陳育良 2018/12/28.
無線路由器(AP)管理.
DHCP 详解及在 AP 中的使用 韦宇轩 SA
江西财经大学信息管理学院 《组网技术》课程组
校園網路使用及故障排除 南投區網中心與NCNU TWAREN GigaPOPs 合辦之資訊安全研討會議
第二章 防火墙基础技术.
交换机基本配置.
项目四 网络隔离与广播风暴控制.
2026配置.
VLAN间路由 LAN 交换及无线–第 6 章.
實驗23 NetSim - Network Address Translation (NAT)
Windows XP 簡易網路檢查 edo.
實驗目的: 子網路切割(Netmask)方式 IP靜態繞送(Static Route)
傳輸控制協議 /互聯網協議 TCP/IP.
實驗目的: 明瞭DHCP運作原理 建置DHCP伺服器
谢聪.
期未報告:公眾無線網路的架構,比較 通訊所 鍾國麟 主要的內容還是S.Y.
第 14 章 DHCP 著作權所有 © 旗標出版股份有限公司.
第十七讲 网络系统的规划与设计.
第4章 网络层.
IP Layer Basics, Firewall, VPN, and NAT
第 4 章 网络层.
Presentation transcript:

校園網路管理實電務 電子計算機中心 謝進利

Core Switch 設定 Virtual LAN建立 在Virtual LAN增加Ports IP Interface建立 靜態路由(Static Route)設定 Access Control List設定 DHCP Server設定 NAT設定

Virtual LAN建立 建立一名為mylan的Virtual LAN 先確定Virtual LAN的名稱及其編號 Vlan指令格式: vlan create [vlan名稱] [協定s] id [vlan編號] Example: vlan create mylan ip id 100

在Virtual LAN增加Ports 在名為mylan的Virtual LAN增加一些 Ports 指令格式: vlan add ports [Port編號] to [Vlan名稱] Example: vlan add ports et.1.1 to mylan vlan add ports et.1.(2-4) to mylan

IP Interface建立 在名為mylan的Virtual LAN上指定IP Interface 先確定要指定到mylan上的Interface Name及IP位址/網路遮罩 指令格式: interface create ip [Interface名稱] address-netmask [IP位址/網路遮罩] vlan [Vlan名稱] Example: interface create ip ipmylan address-netmask 192.168.0.254/255.255.255.0 vlan mylan

靜態路由(Static Route)設定 建立一個到某特定網路段的路由 先確定該特定網路段的網路編號/網路遮罩及通訊閘道器 指令格式: ip add route [網路編號]/[網路遮罩] gateway [通訊閘道器] Example: ip add route 203.64.237.0/255.255.255.0 gateway 192.168.127.253 ip add route default gateway 192.168.127.253

Access Control List設定(一) 對經由本Core Switch所進行的網路連線所設立存取(使用權)控管清單 先確定會被納入控管的網路連線之來源與目的 指令格式: [控制方式] = permit / deny acl [acl名稱] [協定名稱] [控制方式] [來源網段] [目的網段] [來源Port] [目的Port] Example: acl myacl_1 ip permit 192.168.0.0/24 203.64.237.0/24 80 80 acl myacl_2 ip permit 192.168.0.0/24 any any any

Access Control List設定(二) acl myacl_3 ip deny 192.168.0.33/32 any any any acl myacl_4 ip deny 192.168.0.0/24 any any any 指令格式: acl [acl名稱] [協定名稱] apply Example: acl myacl_5 ip apply ipmylan

DHCP Server設定(一) 在本Core Switch啟動為DHCP Server 先確定DHCP所管轄的IP位址範圍 dhcp [DHCP名稱] define parameters [參數項目1] [參數值1] [參數項目2][參數值2] … Example: dhcp mydhcp define parameters address-netmask 192.168.0.254/24 gateway 192.168.0.254 dns-server 203.64.237.1 lease-time 4

DHCP Server設定(二) 指令格式:指定DHCP所管轄之IP位址範圍 dhcp [DHCP名稱] define pool [起始位址]-[結束位址] Example: dhcp mydhcp define pool 192.168.0.1-192.168.0.200

NAT設定(一) 在本Core Switch啟動Network Address Translation 先確定對內及對外的位址群 指令格式:設定對內及對外的Interface nat set interface [Interface名稱] [inside / outside] Example: nat set interface ipmylan inside nat set interface ip236 outside

NAT設定(二) 指令格式:設定動態位址對應 nat create dynamic local-acl-pool [acl名稱] global-pool [對外起始IP位址]- [對外結束IP位址] enable-ip-overload Example: nat create dynamic local-acl-pool misnat global-pool 203.64.234.6 enable-ip-overload

NAT設定(三) 指令格式:設定固定位址對應 nat create static local-ip [內部IP位址] global-ip [外部IP位址] protocol ip Example: nat create static local-ip 192.168.0.12 global-ip 203.64.237.66 protocol ip

Core Switch狀態查詢 Running Configuration Startup Configuration CPU Utilities Routing Table DHCP NAT