目录
3.64 设置三层交换机默认路由,开启该接口的路由功能 11
3.64配置静态NAT映射,使外部网络可以访问到网络中心Web服务器 13
网络规划
1规划vlan,实现广播的隔离,使各部门以及服务器要在不同的VLAN之中。
2 规划各部门的IP地址,实现内部网络的互连。
3 规划网络接入方式,实现:
1) 内部用户通过共享公有地址实现访问internet网络。
2) 外部网络中的主机只能访问内网WEB服务器1资源。
3) 内网用户即可以访问WEB服务器1的资源,也可以访问WEB服务器2的资源。
4 通过访问控制实现:
1) 部门1的用户只能访问外网WEB服务器1的资源。
2) 部门2的用户只能访问外网WEB服务器2的资源。
3) 部门3的用户IP地址末尾为奇数的只允许访问web服务器1的资源,IP地址末尾为偶数的用户只能访问WEB服务器2的资源。
4) 另外每个部门有一台计算机可以访问外网的所有资源。
5 位于网络中心的DHCP服务器为各部门提供IP地址相关参数的分配。
每个部门在不同的VLAN,且用户计算机都是从DHCP服务器获取IP
地址。
6 至少有一台WEB服务器,为各主机建立自己的站点。









