网络技术实训 第8讲:NAT防火墙设计讨论 许成刚 信息技术学院 2018.10.

Slides:



Advertisements
Similar presentations
维普考试服务平台使用指南. 资源与应用的有机整合 资源与应用并举。 职业资格考试、高校课 程试题、在线考试、移 动应用 4 个模块。 在线考试与系统题库资 源的完美整合。 1 多模块 2 在线考试 3 移动端 移动端的资源复用。
Advertisements

维普考试服务平台使用指南. 维普考试服务平台 维普考试服务平台是一个从单纯 海量题库资源扩充到教学场景应 用的考试信息化产品。平台包含 职业资格考试、高校课程试题、 在线考试、 移动助手 4 个功能模 块。 产品概述.
网络管理员考证辅导 —— 真题解析 广东水利电力职业技术学院 计算机系 温海燕
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
构建中型网络.
计算机网络教程 任课教师:孙颖楷.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
计算机网络高级工 梁绍宇.
上海证券交易所 会籍业务办理参考 交易单元租用、退租业务 2012年12月 本分册主办单位:上海证券交易所
说网络技术专业 江苏联合职业技术学院徐州财经分院 王 磊.
维普考试服务平台使用指南.
大理 你一生不能不到的地方 组员:施绍敏 韩水仙 李佳丽 张仲媛.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
《计算机网络技术》 课程整体设计介绍.
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 03 交换机干道技术 计算机网络技术专业.
05 跨交换机实现同一VLAN中设备通信 淄博信息工程学校 计算机网络技术专业
淄博信息工程学校 ZIBOIT&ENGINEERING VOCATONAL SHCOOL 02 认识虚拟局域网 计算机网络技术专业.
热烈欢迎 华容县各位领导参加教育信息化网络培训! 2015年8月.
计算机系统与网络技术 第14讲 局域网构建技术 讲课教师:常姗
综合布线技术与实践教程 第九章:综合布线系统工程网络分析 课程网站:
网络设计与管理实践 首都师范大学信息工程学院.
大型医院体外诊断试剂 信息管理体系建设的实践与思考
实验八 配置动态路由-OSPF协议.
2017/4/6 课程整体设计 计算机组网技术 梁建华.
第17章 实现路由器.
项目四 组建跨地区网络 授课教师:肖颖.
第4章 计算机组网设备 (二) 计算机系统与网络技术.
第5章 网络系统构建 (一) 局域网构建技术 计算机系统与网络技术.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
前言.
第7章 企业网设计 天津大学 计算机科学与技术学院 饶国政 博士.
宽带路由器配置与应用.
网络地址转换(NAT) 及其实现.
格物资讯开放ICON库 V1R1.
交换 Cisco三层模型 交换机基本配置 VLAN VTP.
常见问题解答 Grandstream 潮流网络技术有限公司.
瑞斯康达—MSG1500 产品类型:路由器 建议零售价格:198元 上市时间:2017 年 3月
第二讲 搭建Java Web开发环境 主讲人:孙娜
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
大学计算机基础 典型案例之一 构建FPT服务器.
校園網路電話專案 建置說明 2018/12/6 D-Link Taiwan Version 1.03.
实用组网技术 第一章 网络基础知识.
無線路由器(AP)管理.
格物资讯开放ICON库 V0R2.
LAN设计 LAN交换和无线 – 第一章.
VLanBasic 小型办公环境录音方案 ——将VLAN网络型录音系统接入办公室局域网/无线网络
项目三 构建小型办公网络网络实现文件服务 项目描述
E地通VPN设备部署.
欢迎各位 Nice to Meet U.
项目十四 防火墙分类与基本配置.
计算机网络技术及应用 制作:重庆大学 郭松涛.
基于DHCP的 校园网准入及无感知方案研究 作者 王道佳 马严 黄小红 北京邮电大学网络技术研究院.
VLAN间路由 LAN 交换及无线–第 6 章.
大学计算机基础 5-4 局域网组成.
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
校园网规划、建设与管理 段运生 2014年9月.
第9讲:通过VPN访问企业网内部服务器设计讨论
科学架设和优化校园组网结构 提升内部网络访问和管理水平
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
基于C#的.NETFramework 程序设计语言
谢聪.
网络技术实训 第7讲:网络安全实训 许成刚 信息技术学院
機構督導: 范盛翔 督導 實習生: 佛光大學社會學系江佳穎 實習日期: 7/1(二)~8/29(五)
格物资讯ICON发布 V0R3.
3.8 局域网应用实例 某省劳动和社会保障网络中心组网实例 会议中心的无线组网实例.
实验六静态路由.
96 教育部專案補助計畫案明細 單位 系所 教育部補助款 學校配合款 工作໨目 計畫主 持人 備註 設備費 業務費 579,000
Presentation transcript:

网络技术实训 第8讲:NAT防火墙设计讨论 许成刚 信息技术学院 2018.10

一、题目描述

企业网接入互联网及边界防火墙部署设计 1. 题目描述(1): 利用GNS3和VirtualBox进行园区网络仿真设计; 园区内共有8个部门,每个部门有100多台电脑接入园区网,园区网为三层架构; 各部门电脑分别属于不同子网,即不同VLAN; 部门1和部门2之间通过三层交换机RS1通信,部门3和部门4之间通过三层交换机RS2通信。RS1和RS2通过路由器R1通信。 部门5和部门6之间通过三层交换机RS3通信,部门7和部门8之间通过三层交换机RS4通信。RS3和RS4通过路由器R2通信。

企业网接入互联网及边界防火墙部署设计 1. 题目描述(2): 部门1~部门8电脑的IP地址,通过园区网内部的DHCP服务器获得,DHCP服务在CentOS操作系统中部署。 整个园区网通过NAT方式接入互联网,NAT设备的WAN口地址依据具体实验环境的上网地址而定。 在园区网边界,部署防火墙。 由于工作需要,部门1 的电脑,只允许以Web方式访问互联网(例如ping外网设备时,不通); 由于工作需要,部门3的电脑,只允许在上班时间,访问互联网。

企业网接入互联网及边界防火墙部署设计 2. 实训要求 根据题目描述,自主设计项目实现方案,项目实现结果需要在实验室内向任课老师进行展示。 完成本实训项目的“《网络技术实训》课程综合实训项目报告”。并打印后提交任课教师。

讨论 部门1的拓扑设计 局域网构建? VLAN划分?

讨论 部门2的拓扑设计 局域网构建? VLAN划分?

讨论 VLAN划分? 交换机端口设计?(trunk,access) 三层交换的作用?

讨论 路由器R1的端口设计? 路由表设计? 路由汇聚? IP地址设计? R1

讨论 路由器R1和R2之间的通信? R1的路由表? R2的路由表? 路由汇聚? IP地址设计? R1 R2

讨论 DHCP服务器部署到哪? DHCP relay部署到哪? DHCP的工作过程? DHCP relay的过程? R1 R2 DHCP

讨论 NAT部署到哪? LAN口联到哪里? 局域网内有路由器和没路由器的区别 WAN口的地址是什么? 在GNS3中,NAT的WAN口如何设置? 管理PC部署到哪里? NAT LAN WAN R1 R2

讨论 防火墙部署到哪? 防火墙的规则? 透明防火墙? NAT防火墙? NAT LAN WAN R1 R2

讨论 局域网通信的测试方案? NAT的测试方案? 防火墙的测试方案? NAT LAN WAN R1 R2

Thank