19. diel - Praktické nastavenie siete - Subnetting a topológia Nové
V minulej lekcii, Virtuálna privátna sieť - Konfigurácia , sme nakonfigurovali Site-to-Site IPSec VPN medzi dvoma Cisco routermi.
V tomto tutoriále kurzu prevádzky sietí začneme krok za krokom stavať plne funkčnú sieť podobnú tým, ktoré nájdeme v menších firmách. Nebude to len obyčajné prepojenie viacerých počítačov, ale vytvoríme si niekoľko oddelených LAN segmentov pre užívateľov, servery, administrátorov aj verejne dostupný server. Každý segment siete s vlastným IP rozsahom a jasne danými pravidlami komunikácie.
Všetky zariadenia postupne prepojíme pomocou L2 a L3 switchov, nastavíme dynamické smerovanie, DHCP pre automatickú konfiguráciu klientov a pomocou ACL obmedzíme komunikáciu medzi časťami siete. Výsledkom bude ucelená topológia, ktorá sa chová ako skutočná firemná sieť – oddelená, riadená a pripravená na bezpečnú prevádzku.
Návrh malej firemnej siete
Poďme spoločne navrhnúť a nakonfigurovať malú firemnú sieť rozdelenú
do niekoľkých samostatných VLAN. Každá VLAN bude mať svoj vlastný IP
rozsah a jasne definovaný účel. Sieť budú tvoriť tri interné
segmenty a jedna vyhradená DMZ zóna pre server,
ktorý má byť dostupný z internetu. Používať budeme adresný priestor
188.88.0.0/22. Požiadavky na jednotlivé VLAN:
...koniec náhľadu článku...
Pokračuj ďalej
Došiel si až sem a to je super! Veríme, že ti prvé lekcie ukázali niečo nového a užitočného.
Chceš v kurze pokračovať? Prejdi do prémiové sekcie.
Kúpiť tento kurz
Obsah článku spadá pod licenciu Premium, kúpou článku súhlasíš so zmluvnými podmienkami.
- Neobmedzený a trvalý prístup k jednotlivým lekciím.
- Kvalitné znalosti v oblasti IT.
- Zručnosti, ktoré ti pomôžu získať vysnívanú a dobre platenú prácu.
Popis článku
Požadovaný článok má nasledujúci obsah:
V tomto tutoriále začneme nastavovať sieť podľa reálneho zadania v Cisco Packet Tracere. Rozoberieme si rozvrhnutie IP adries a topológiu.
Kredity získaš, keď podporíš našu sieť. To môžeš urobiť buď zaslaním symbolickej sumy na podporu prevádzky alebo pridaním obsahu na sieť.