欢迎来到天天文库
浏览记录
ID:29740873
大小:17.26 KB
页数:6页
时间:2018-12-23
《vpn的实验报告》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划vpn的实验报告 1、组网需求______________________________________________________12、需求分析______________________________________________________13、逻辑网络设计____________________________________________________1 、网络拓扑结
2、构分析___________________________________________________1 、IP地址分配_________________________________________________________3 、路由器配置_________________________________________________________3 、ACL访问控制_______________________________________________________3目的-
3、通过该培训员工可对保安行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划 网络安全设计________________________________________________________34、物理网络设计____________________________________________________45、网络系统部署_______
4、_____________________________________________56、网络系统测试___________________________________________________10 1、组网需求 同公司的两个局域网,为了保证信息通讯的安全性,禁止外网访问公司内部网络,但内部网能访问到Internet上面的网络。 在总部和分部之间实现VPN,使总部和分部两个局域网能相互通信,VPN类型自选:IPSecorL2TPorGREor其他。 对于两个内部网络“总部”和“分部”各
5、自对内提供DHCP服务,为在该网段的主机自动分配IP地址、默认网管和dns服务器的地址。 实现“ISPWeb”、“ISPDNS”和“内部Web”要求“ISPDNS”能解析两台Web服务器的域名。 2、需求分析目的-通过该培训员工可对保安行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划 DHCP服务:在路由器上实现DHCP的步骤是先创建一个DHC
6、P池,定义分配的网络地址、指定默认网关、指定DNS服务器的IP地址,最后定义不能分配的IP地址; VPN服务:在实验中我采用的是IPSECVPN,它的步骤是①建立IKE协商策略②设置密钥验证算法③设置共享密钥和对端地址④配置传输模式以及验证的算法和加密的的算法⑤定义访问控制列表⑥指定链路对端的IP地址⑦定义先前的传输模式⑧指定访问控制列表⑨应用到端口; NAT服务:配置NAT服务的步骤是先定义访问控制列表,应为上面已经配置了VPN服务,这两个地方都应用到了访问控制列表,这里的列表控制是不一样的;其二设置内
7、网IP地址应转化为哪个端口的IP地址;再静态映射内部WEB服务器;最后指定内网接口和外网接口; DNS服务:在此网络实验中DNS服务可以采用静态配置的方法,只要指定特定的域名对应的IP地址就可以了,这里要注意的是在内网中的服务器它的对应的IP地址不能是它对应的内网IP地址而应该是对应的外网特定端口的IP地址; 3、逻辑网络设计 、网络拓扑结构分析 如下图所示,该网络拓扑是广域网VPN网络拓扑结构,根据其网络应用、功能和需求在思科模拟器CiscoPacket中搭建的网络环境:目的-通过该培训员工可对保安
8、行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划 ①为了使“总部”与“分部”之间的通讯,在总部和分部之间实现VPN,使总部与分部两个局域网能相互通信,VPN类型自选:IPSecorL2TPorGREor其他; ②在总部和分部路由器上部署
此文档下载收益归作者所有