Tải bản đầy đủ (.pdf) (14 trang)

Tài liệu Hệ thống Domain Network nhiều Networks / Subnets (lab 5) docx

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (749.51 KB, 14 trang )

Quản trị mạng


Collection By traibingo

1
Lab5:
Hệ thống Domain Network nhiều Networks / Subnets
***

I. Mô hình



II. Giới thiệu

Với các hệ thống Mạng lớn nhiều Tài nguyên và có sự phân cấp trong việc truy cập các loại Tài nguyên,
việc phân chia hệ thống mạng Vật lý ra các Network_IDs hoăc Subnets khác nhau sẽ đem lại các lợi thế
như :
- Tránh hiện tượng nghẽn mạch đường truyền do số Hosts trong Network Logic quá nhiều
- Ngăn chặn các hiện tượng lan truyền toàn mạch (broadcast) do sử dụng hoặc do Virus
- Dễ dàng thiết lập các bộ lọc (Filter) để định tuyến khi truy cập Tài nguyên

III. Các bước triển khai
Mô hình dưới đây phát triển từ hệ thống Domain của Lab-4 nhưng phân chia các Network_IDs như sau :
VIP, USER, SERVER. Sử dụng :
01 máy Windows Server 2003 với 04 NICs dùng làm Router
01 máy Windows Server 2003 dùng làm Domain Controller tại Network = SERVER
01 máy Windows Server 2003 hoăc Windows XP : dùng làm máy User VIP
Quản trị mạng



Collection By traibingo

2
01 máy Windows Server 2003 hoăc Windows XP : dùng làm máy User USER

Thiết lập Routing và các bộ lọc (Filter) sao cho
- Tất cà các Networks (VIP, SERVER, USER) đều truy cập Internet được
- Network VIP và USER không truy cập lẫn nhau được
- Network VIP và USER đều truy cập Network SERVER được

IV. Triển khai chi tiết

1. ADSL
- đặt IP port LAN: 192.168.1.1/24
- cấu hình ADSL để kết nối ra Internet

2. Router
Router (cài W2K3) có 4 interface:
- WAN: nối vào ADSL để ra Internet
- LAN1: nối vào switch 1 (subnet 1) gồm các máy của VIP
- LAN2: nối vào switch 2 (subnet 2) gồm các server DC/DNS, File, Print,...
- LAN3: nối vào switch 3 (subnet 3) gồm các máy của nhân viên

Đặt địa chỉ IP cho router:
Interface
WAN IP/SM: 192.168.1.2/24
DG: 192.168.1.1
DNS: trống
LAN 1 IP/SM: 192.168.2.1/24

DG: trống
DNS: trống
LAN 2 IP/SM: 192.168.3.1/24
DG: trống
DNS: trống
LAN 3 IP/SM: 192.168.4.1/24
DG: trống
DNS: trống

Bật Rouring and Remote Access
B1: Start -> Programs -> Administrative Tools -> Routing and Remote Access
B2: Right click server (local) -> Configure and Enable Routing and Remote Access
B3: Next
B4: Chọn Custom configuration -> Next
Quản trị mạng


Collection By traibingo

3


- B5: Chọn NAT and basic firewall và LAN routing -> Next
Quản trị mạng


Collection By traibingo

4



- B6: Chọn Finish -> Yes
Quản trị mạng


Collection By traibingo

5


Cấu hình NAT
B1: Right click NAT/Basic Firewall -> New Interface

×