Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cho em hỏi về con switch CISCO 3560G có kèm theo sơ đồ và câu hỏi

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cho em hỏi về con switch CISCO 3560G có kèm theo sơ đồ và câu hỏi

    Các anh giúp dùm em sớm nhé,
    Bên bán thiết bị bảo không thể chia Vlan theo network 10.133.x.x/24 mà chỉ có thể đưa về 192.168.x.x/24
    Nhưng vì hệ thống mạng của em phức tạp nên không thể thay đổi được.... có giải pháp nào khác để không thể thay đổi sang network 192.168.x.x/24 không ?
    Attached Files
    Đặng Hữu Hồng Đạm
    Mail: dhhongdam@gmail.com

  • #2
    Bên bán thiết bị bảo không thể chia Vlan theo network 10.133.x.x/24 mà chỉ có thể đưa về 192.168.x.x/24
    Nhưng vì hệ thống mạng của em phức tạp nên không thể thay đổi được.... có giải pháp nào khác để không thể thay đổi sang network 192.168.x.x/24 không ?
    Vấn đề Ip này hình như không xảy ra đâu bạn ơi. SWitch 3560G hỗ trợ tất cả các IP private.

    mô hình của bạn gởi :


    1. Có thể cấu hình Switch CISCO 3560G để chia VLAN và route các mạng lại với nhau được không?
    2. Nếu cần thêm 1 Internal Firewall thì nên đặt ở đâu.
    3. Nếu không cấu hình lại VLAN cho Router theo mô hình cũ được (ít thay đổi nhất) thì tư vấn giúp Thanh mô hình mạng sao cho ít thay đổi nhé.
    1. Có thể cấu hình Switch CISCO 3560G để chia VLAN và route các mạng lại với nhau được không?
    => OK . Cú pháp làm rất dễ và 3560 làm được hết

    1. Chia các Vlan đầy đủ trên Switch 3560 sau đó cho tất cả các Switch kia học dữ liệu Vlan database của nó bằng cách set nó là server của VTP domain mà mấy Switch khác là client. (cách này có thể chia Vlan bằng tay trên các Switch nhưng hơi cực đó)
    2. Trên switch 3560 bạn đánh các câu lệnh sau (dùng để định tuyến giữa các Vlan)

    config# ip routing
    config# int vlan x # với X là số của Vlan => Tạo ra một inter vlan ảo tương tự như sub-interface trên Router vậy.
    config-if # ip add 10.133.y.y /a => đây là default gateway cho mỗi Vlan (tương tự như địa chỉ sub-interface trên Router)

    Vậy là hoàn thành các bước định tuyến cho từng Vlan rồi .

    2. Nếu cần thêm 1 Internal Firewall thì nên đặt ở đâu.
    Fire wall chỉ nên đặt ở vùng DMZ (vùng giáp với bên ngoài của mạng), vấn đề bảo mật bên trong mạng , bạn có thể dùng chức năng của switch layer 2 :2950 và layer3 :3560 có thể ngăn chặn hầu hết các kiểu tấn công từ bên trong mạng.(thuộc về lớp 2)
    3. Nếu không cấu hình lại VLAN cho Router theo mô hình cũ được (ít thay đổi nhất) thì tư vấn giúp Thanh mô hình mạng sao cho ít thay đổi nhé.
    Bạn nói rỏ hơn nha !!!

    ghi chú thêm:
    Điều bạn cần lưu ý là Switch Layer3 không hỗ trợ NAT


    Chúc bạn vui !!!
    Trần Mỹ Phúc
    tranmyphuc@hotmail.com
    Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

    Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

    Juniper Certs :
    JNCIP-ENT & JNCIP-SEC
    INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

    [version 4.0] Ôn tập CCNA


    Comment


    • #3
      Cám ơn bạn nhiều lắm
      Đặng Hữu Hồng Đạm
      Mail: dhhongdam@gmail.com

      Comment

      Working...
      X