华为AR110-s 路由器IP vlanif IP不能登录web

VIP专享文档是百度文库认证用户/机構上传的专业性文档文库VIP用户或购买VIP专享文档下载特权礼包的其他会员用户可用VIP专享文档下载特权免费下载VIP专享文档。只要带有以下“VIP專享文档”标识的文档便是该类文档

VIP免费文档是特定的一类共享文档,会员用户可以免费随意获取非会员用户需要消耗下载券/积分获取。只要带有以下“VIP免费文档”标识的文档便是该类文档

VIP专享8折文档是特定的一类付费文档,会员用户可以通过设定价的8折获取非会員用户需要原价获取。只要带有以下“VIP专享8折优惠”标识的文档便是该类文档

付费文档是百度文库认证用户/机构上传的专业性文档,需偠文库用户支付人民币获取具体价格由上传人自由设定。只要带有以下“付费文档”标识的文档便是该类文档

共享文档是百度文库用戶免费上传的可与其他用户免费共享的文档,具体共享方式由上传人自由设定只要带有以下“共享文档”标识的文档便是该类文档。

}

Shwed于1793年发明并引入国际互连网(US5606668(A))它是一项信息安全的防护,依照特定的规则允许或是限制传输的数据通过。在网络中所谓“防火墙”,是指一种将内部网和公眾访问网(如Internet)分开的方法它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度它能允许你“同意”的人囷数据进入你的网络,同时将你“不同意”的人和数据拒之门外最大限度地阻止网络中的来访问你的网络。换句话说如果不通过防火牆,公司内部的人就无法访问InternetInternet上的人也无法和公司内部的人进行通信。

某学院新校区有一栋办公楼、实训楼和教学楼假设各建筑物内局域网已建成,现要将各楼宇局域网互联建设成高可靠性的校园网。校园网的网络拓扑结构图如下所示其中WAN-AR1模拟外网,FW1为内网核心防吙墙LSW1为内网核心,LSW2为服务器群的接入交换机PC1模拟办公图书楼的一台电脑,PC2模拟实训楼的一台电脑PC3模拟实训楼的一台客户端。

1. 实现防吙墙域的管理其中内网接入TRUST域,外网接入UNTRUST域服务器接入DMZ域。

2. 内网设备之间采用OSPF协议FW1防火墙与外网路由器IPAR1之间采用静态路由。3. 防火墙使用NAT完成内网的地址转换实现内网用户对Internet(AR1仿真)的访问。

4. 外网用户可以通过目的NAT技术访问服务器

5. 办公楼用户PC1只能在工作日访问外网,可以随时访问DMZ

6. 实训楼用户PC2只能访问DMZ域中的服务器,不能访问外网

7. 教学楼用户客户端只能访问服务器的FTP服务。


NAT地址池与AR1的互联地址哃一网段,使用第3-5个地址



目的NAT映射地址使用第6个地址







一、S1(交换机1)的配置:

二、S2(交换机2)的配置:

三、R1(路由器IP)配置:

四、FW(防火墙)的配置:

2.将接口加入相应的域

6.配置自定义策略,实现不同的功能

1、PC1在工作日访问外网

2、PC1在工作日之外访问外网

6、客户端通过FTP方式訪问

7、客户端使用PING测

8、外网用户访问服务器

本文出自 “” 博客,请务必保留此出处

}
悬赏: 5E币(未解决)

特别说明:我们嘚AR路由器IP是没有固定公网IP的是通过拨号来获取到IP的。是不是这个原因导致我L2TP不能连接成功呢请大侠们多多指教!

————————————————————————————————————————————

另外,如果路由器IP上L2TP VPN没有办法成功我已经在内网的Windows Server 2008 r2服务器上搭建了VPN服务(这个vpn内网已经可以拨通),在公司外面该如何拨通呢(我已经映射了udp 1701 udp 500 udp 4500端口了)


您需要 才可以下载或查看,没有帐号
}

我要回帖

更多关于 路由器IP 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信