- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
TL-ER6520G某企业网络配置实例
TL-ER6520G某企业网络配置实例
第一章某企业的组网需求1
第二章配置前的准备工作3
2.1VLAN设置3
2.2区段和接口设置4
2.3全局对象设置10
第三章配置成NAT路由器15
第四章网络权限及网络安全16
4.1配置访问规则16
4.2防ARP欺骗20
4.3常见攻击防护21
4.4上网行为管理22
第五章带宽控制24
第六章流量均衡25
6.1流量智能均衡25
6.2ISP智能选路26
6.3策略选路26
第七章出差员工、办事处访问总部资源27
7.1办事处与总部之间的IPSecVPN27
7.2出差员工使用的PPTP/L2TPVPN29
第八章其他功能配置31
8.1开放内部服务器31
8.2企业内部公告发布32
8.3网络流量统计32
8.4配置监控服务器32
12.通过端口监控实现监控服务器需要对企业内部访问外网的数据进行监控和备份。
第二章配置前的准备工作
在开始配置路由器之前,我们需要对整个组网方案有清晰的思路和规划。而在配置路由器的具体功能之前,我们还需要完成一些配置前的准备工作,包括VLAN配置、区段和接口配置、全局对象配置。
2.1VLAN设置
VLAN可将网络逻辑地分割成数个不同的广播域,实现数据包只在VLAN内转发。TL-ER6520G路由器支持Access、Trunk、Hybrid三种端口的链路类型。
根据前面的需求分析,我们做如下规划:端口1用来连接电信宽带,端口2用来连接联通宽带线路,端口3用来连接服务器群2、市场部、人事部、研发部,端口4用来连接服务器群1。
端口3需要处理多个VLAN的数据,且核心层交换机需要通过数据包中的VLANTAG来转发数据包,端口3需要设置为trunk;端口1、2、4、5只需要处理一个VLAN的数据,则端口链路类型配置为access。
2.1.1配置物理端口链路类型
根据前面的分析配置端口链路类型
基本设置VLAN设置端口设置
2.1.2给物理端口创建VLAN
依次创建VLAN2/3/4/5/6/7/8/9/10,其中VLAN2的端口成员为端口1,对应电信宽带线路;VLAN的端口成员为端口2,对应联通宽带线路;VLAN4的端口成员为端口4,对应公网服务器群;VLAN5/6/7/8/9/10的端口成员为端口3,分别对应内网服务器群、市场部门、人事部门、测试部门、软件部门、硬件部门。
基本设置VLAN设置VLAN设置
设置完成后,在基本设置VLAN设置关联表中可查看配置结果。
2.2区段和接口设置
企业内部划分为7个区段,分别是电信宽带区段、联通宽带区段、服务器群1区段、服务器群2区段、市场部门区段、人事部门区段、研发部门区段配置区段。
添加区段ISP-Telecom、ISP-Unicom、DMZ、Server、Marketing、Personnel、RD,分别对应电信宽带区段、联通宽带区段、服务器群1区段、服务器群2区段、市场部门区段、人事部门区段、研发部门区段。
2.2.1给各区段配置接口
1.配置区段ISP-Telecom
电信线路的宽带接入方式为静态IP地址,则在区段ISP-Telecom中添加接口类型eth。给接口eth配置电信提供的网络参数和上下行带宽等。
2.配置区段ISP-Unicom
联通线路的宽带接入方式为PPPoE,则先在区段ISP-Unicom中添加eth接口,再添加pppoe接口Link到eth接口。给pppoe接口添加宽带账号、密码,上下行带宽等。
在区段ISP-Unicom添加eth接口
添加PPPoE接口,并将eth接口Link到eth接口
3.配置区段DMZ
区段DMZ即服务器群1区段,网段为192.168.10.0/24。添加接口类型eth,手动给该接口配置IP地址。
4.配置区段Server
区段Server即服务器群2区段,网段为192.168.20.0/24。添加接口类型eth,手动给该接口配置IP地址。
5.配置区段Marketing
区段Marketing即市场部门区段,网段为192.168.30.0/24。添加接口类型eth,手动给该接口配置IP地址。
6.配置区段Personnel
区段Personnel即人事部门区段,网段为192.168.40.0/24。添加接口类型eth,手动给该接口配置IP地址。
7.配置区段RD
区段RD即研发部门区段,内有3个小部门,软件部门网段为192.168.50.0/24、硬件部门网段为192.168.60.
您可能关注的文档
- 两位数减一位数退位口算题.doc
- 两位数减整十数、一位数(不退位)教学设计(同名10114).doc
- 两厢车背门气弹簧布置.doc
- 两小儿辨日-教学设计.doc
- 六层电梯实验指导书.doc
- 六城市政府股权投资基金法规优惠政策比较.doc
- 六大避险系统.doc
- 六大创建汇报材料(同名1102).doc
- 六大沟通技巧.docx
- 六大基本初等函数图像及其性质.doc
- 2024年南充市局属参公事业单位遴选考试试卷及答案.pdf
- 2024年教师资格考试初中面试数学试题及解答参考.pdf
- 2024年泉州晋江市委组织部招聘考试试卷及答案.pdf
- 辽宁省实验中2023-2024学年高二上学期第二次月考(12月)物理试题(解析版).pdf
- 2024年浦发银行南昌分行招聘考试试卷及答案.pdf
- 2024年南宁市青秀区委员会组织部招聘行政辅助人员考试试卷及答案.pdf
- 上海市复旦大学附属中2023-2024学年高二上学期期末等级性考试物理试卷(解析版).pdf
- 2024年本溪市明山区社会困难招聘家庭公益性岗位考试试卷及答案.pdf
- 2024年成都市实外西区学校教师招聘考试试题及答案.pdf
- 2024年中国钢研招聘考试试卷及答案.pdf
最近下载
- GB∕T 22670-2018 变频器供电三相笼型感应电动机试验方法(高清版).pdf
- 2023年广东茂名信宜市村(社区)后备干部选聘225人笔试历年难易错点考题荟萃附带答案详解.docx VIP
- DB31╱831-2014 镀膜玻璃单位产品能源消耗限额.pdf VIP
- DB11_T 854-2023 占道作业交通安全设施设置技术要求.docx
- 房屋建筑安全专项施工专业技术方案.doc VIP
- 生猪屠宰兽医卫生检验人员理论考试题库及答案.docx
- 学习材料:纪检监察案件审理工作培训资料三套合辑.docx VIP
- GB+40879-2021数据中心能效限定值及能效等级.docx VIP
- 2015年关于平安渔业创建活动的汇报.doc
- 初中七年级英语翻译专项集中训练100题(含参考答案).pdf VIP
文档评论(0)