
网段的划分,A部门用一个27位的子网掩码,B部门和C部门都用26位的子网掩码,服务器用一个29位的子网掩码:
A部门:716440/27 ,可用地址(716441-30)
服务器:7164432/29, 可用地址 7164433-38
B部门:7164464/26,可用地址 7164465-126
C部门:71644128/26, 可用地址 71644129-190
建议防火墙假设在路由器和核心交换机中间做透明模式
路由器和核心交换机之间的互联地址,因为防火墙做透明模式,所以需要三个地址:
7164440/29,可用地址 7164441-46
现在剩余的网段:
7164448/28
71644192/26
网络上连口的地址为:7164118/30,那么网关地址必为:7164117
第二条的第一点:做个访问控制列表,源网段为C网段,目的网段为服务器网段,然后应用在服务器虚拟vlan接口的inbound方向
第三条:建议把服务器都接在核心上面,然后在接服务器上的那几个端口上做绑定
第四条的第二点,要做访问控制列表,然后应用在vty的inbound方向
第三点:在路由器上做映射
第四点:在防火墙上的trunst和untrunst之间做控制
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)