本书深入浅出地介绍了中小企业如何构建和维护内部网络,并详细讲解了常用的网络配置命令,帮助读者掌握网络设备管理技巧。
1. 根据网络拓扑规划网络结构,并按要求连接线缆。
2. 按照需求配置各设备的IP地址、子网掩码及主机名等基本设置。
3. 在S1上将f0/2到f0/10端口划分至VLAN 2,在S2上则将相同范围内的端口划归至VLAN 3。
4. 设置S3上的DHCP服务,为VLAN1分配地址段192.168.1.0/24;对于VLAN2,则使用地址段192.168.2.0进行分配。
5. 在S3上配置访问控制列表(ACL),以隔离业务部和财务部之间的网络通信,确保业务部门可同时访问内网及外网资源,而仅允许财务部门访问内部网络。
6. 配置DNS服务器,使其能够解析公司内部域名,并在用户尝试连接外部网站时自动转发至公共的DNS服务器进行查询。
7. 设置WWW和FTP服务,以便员工可以通过http://www.beyond.com访问公司的官方网站;同时利用ftp://ftp.beyond.com上传或下载文件。
8. 在企业网络中采用RIP路由选择协议来优化各部分之间的连接与通信效率。
9. 于路由器RB上设置NAT规则,确保内部网络能够顺利地接入互联网环境。
10. 使用静态或者默认路由策略完成公司内网和外部网络的相互连通性。