Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Mọi người giũp em 1 số thắc mắc giữa lab ảo và mạng thực tế

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Mọi người giũp em 1 số thắc mắc giữa lab ảo và mạng thực tế

    Em đang là sinh viên năm 2,làm lab trên VMWare,Packet Tracer thì OK nhưng còn 1 vài thắc mắc về vấn đề giữa mạng ảo và mạng thật và cách đi dây giữa mạng ảo và mạng thật mong ace 4rum giải đáp dùm em với ạ

    Câu hỏi 1: Muốn VPN giữa 2 Chi nhánh Sài Gòn và Hà Nội ta phải định tuyến trên Modem ADSL hay là trên 2 Server sử dụng Routing and Remote Access?Bình thường em thấy trên Modem ko thấy có chỗ cấu hình VPN,e thấy 1 số Modem như Vigor thì có.
    Nếu mà bình thường để kết nối VPN Client to Site hay Site to Site mình chỉ cần dùng RRAS thôi là được phải ko a?
    Có phải NAT gì ko ạ?mà nếu NAT thì port là bao nhiêu ạ?
    Mình phải thuê IP tĩnh mặt ngoài đúng ko ạ hay có thể sài Dynamic DNS?


    Câu hỏi 2: Mô hình chi nhánh bình thường ví dụ Hà Nội đấu nối Router và các thiết bị vật lý như thế nào:
    Modem 4 port->Router Cisco -> Switch->PC
    Ta lấy dây RJ45 nối 1 đầu từ port LAN của Modem đến port RJ45 của Router Cisco?
    1 dây RJ45 khác 1 đầu nối vào port LAN trên Modem đến Switch?
    Rồi từ Switch vào các PC ?


    Câu hỏi 3 : Muốn định tuyến giữa 2 Chi nhánh Sài Gòn và Hà Nội sử dụng Router ta phải cấu hình như thế nào?
    Chỉ cần sử dụng CLI của HyperTerminal... rồi gõ lệnh định tuyến sau:
    "IP route IPMangLANCucBoSG Subnetmask IPMatNgoaiHN" <=Đúng ko a?
    Hay là:
    "IP route IPMatNgoaiSG Subnetmask IPMatNgoaiHN"
    hay có phải làm gì trên Modem ko?

    Ví dụ:
    Chi Nhánh HN có IP:
    LAN :192.168.1.0/24
    WAN Fixed IP : 200.200.200.1

    Chi Nhánh Sài Gón có IP :
    LAN : 172.16.1.0/24
    WAN Fixed IP : 100.100.100.1

    Nếu mạng như trên mình sẽ phải sử dụng lệnh IP route như thế nào để định tuyến từ HN->SG ạ?
    ip route 172.16.1.0 255.255.255 200.200.200.1

    Hay là lệnh này:
    ip route 100.100.100.1 255.255.255.0 200.200.200.1
    Em nghĩ là lệnh dưới vì gõ 172.16.1.0 nó sẽ chả hiểu là thằng nào vì IP đó là dải IP Private trong LAN?



    Câu hỏi 4: Cài đặt ISA ngoài đời thực thế nào?
    Modem 4 port->Win 2k3 cài ISA Server có 2 card mạng->Switch->PC
    1 dây RJ45 nối từ Modem vào card Internet trên ISA Server?
    1 dây RJ45 nối từ Modem vào Switch rồi Switch ra các PC? hay là phải cắm card LAN trên ISA server vào Switch và từ Switch share ra các PC trong LAN?
    Bắt buộc phải nối dây từ Modem vào card Internet trên ISA và ko được nối dây từ Modem vào Switch rồi Switch vào PC?
    Mà phải nối port LAN của ISA vào Switch và Switch vào PC chứ ạ?

    Mình cấu hình các PC địa chỉ IP bằng tay theo dải IP của card LAN trên ISA Server chứ hay là cấu hình DHCP trên Server cấp phát cho các PC trong LAN?mà nếu thế phải Disable DHCP trên Modem hả a?

    Cài ISA lên server đấu nối như thế là nó tự nhận Firewall và chặn tất cả các kết nối ra ngoài cũng như vào trong chứ?

    Câu hỏi là e đấu nối dây như trên thì cái nào đúng và chỉ cần cài đặt ISA lên máy 2k3 là nó tự chặn tất cả các kết nối chứ ạ?

    Thanks all!!!

  • #2
    Với đam mê của bạn, sẽ tốt hơn nếu bạn tham gia học CCNA và Microsoft để có cơ hội thực hành thật và hiểu cơ bản hơn (=D> nếu bạn có điều kiện).
    C1. Nếu kết nối hai site giữa SG-HN nên dùng VPN Site to Site bằng RRAS của Windows server hay cisco...
    NAT ? mục đích bạn làm gì?
    Nên dùng IP tĩnh để thiết lập kết nối VPN site to site hai đầu; IP tĩnh mặt ngoài OK hoặc miễn sao hai IP thấy nhau. Không cần dùng DNS.
    C2. Modem 4 port->Router Cisco -> Switch->PC: OK. một port RJ45 của router nối với modem, một port nối với switch
    Nối modem thằng xuống switch khi bạn không dùng Cisco Router.
    C3. Định tuyến theo mình hiểu là bạn đang có kết nối VPN site to site, nếu không thì nhà cung cấp dịch vụ đã định tuyến giúp bạn rồi.
    Đối với cisco router: R(config)#ip route DEST_NETWORK SUBNETMASK GATEWAY
    Đối với Windows server: route -p add DESK_NETWORK mask SUBNETMASK GATEWAY metric METRIC
    Modem cho phép hai đầu ping thấy nhau.
    c4. Câu này mình bó tay... Cấu hình ISA của bạn là firewall, web proxy hay cả hai. Modem--ISA--Switch hay Modem---Switch---ISA đều OK hết do mình cấu hình
    thôi. DHCP server của bạn chỉ cần một là đủ. Windows server thì thôi Modem. Không có firewall nào mà bật lên là nó chặn đúng như y/c của mình hết. Mà mình cần tinh chỉnh.
    Phan Lê Phú
    Email: phanlephu@vnpro.org
    Yahoo: phanlephu_vnpro
    -------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

    Comment

    Working...
    X