文中包含子网划分、拓扑图、路由配置及防火墙规则。
现在请你为某个学校做网络设计。(子网规划,路由配置,防火墙配置部分)
该校现需对办公楼和教学楼建网,办公楼分开行政管理和教务管理两个子网(每个子网不超过20台主机),教学楼只设计两个网络教室(要不同子网,每室25台主机)。
目前拥有两台Cisco2600路由器(每台都配置了三个以太口E0、E1、E2,其中一台还配了一个串口S0用于接入Internet),两台24口二层交换机和两台48口二层交换机,以及由ISP提供的一条已铺设到办公楼机房的2M数字线路用接入Internet(端口地址已由ISP分配:我端是172.16.9.2/24,对端是172.16.9.1/24)。
要求:
1、仅使用192.168.1.0一个C的地址对所有子网进行规划,并写出每个网络的地址范围及子网掩码,注明可用的地址范围。
2、画出网络拓扑图,并标明路由器端口号及其配置的IP地址和子网掩码,每个子网的区域及网络地址。
3、用静态路由配置两个路由器,使得所有用户可以上Internet网,写出每个路由器所配的静态路由。
4、配置防火墙,使得: (其中主页服务器及代理服务器地址应属于行政子网,地址由你指定)
(1)主页服务器仅对外网开放http服务,代理服务器对外网IP全通,外网不能访问除上述以外的行政网的其它部分及教务网。限制外网对网络教室的80端口的访问,对网络教室其他访问不限。
(2)网络教室不能访问除主页http服务和代理服务器之外行政子网的其它部分,且仅能访问教务网的http和ftp服务。
5、写出各应用防火墙的端口的配置(端口地址,防火墙应用语句及方向),以及各访问控制列表语句,并详细解释每一条命令的作用。
6、编写完善的构建报告书。写明构建过程中所遇到的问题,解决方法,体会和总结等。
1