[转]vmware 域网络搭建
最近给一个客户做网络搭建项目,要是实现网络内部办公安全,实现文件服务器,域控、用户监控、邮件服务器等(真的是狮子大开口啊).但是,却只提供给我一台普通的服务器.在我一番摆事实,将道理的说服下,老板最终掏出个精美的打火机说声:NO,现在资金短缺,资金周转困难,没多余的钱买这些东西~~
晕,看吧,竟被称为这些东西~~~~ 怪不得,去客户那维护系统,被称为修电脑的~~!(呵呵,牢骚下......)
没办法,我只有在山路上跑宝马了.在经过一番前人的指导和我努力实验下,终于,终于让我成功了.
这个方案我采用的是ISA 防火墙+VMware虚拟机+这台双网卡的破服务器.. ISA的作用自然是提高安全了.然后添加对用户行为的管理。
我将内部局域网全部圈入ISA的内部网卡内.添加了个DMZ区域为VMware虚拟机上的服务器使用.
说干就干,把ISA架上,(具体架设过程赶紧去看ISA中文站的内容吧)然后修改模式为"向外围网络",也就是加个DMZ了.将DMZ到外部网络的方式改为NAT模式,将内部到DMZ改为路由模式. 为什么要这么干呢?因为DMZ区的IP是内网的,向外提供服务的话需要NAT下。内部到DMZ去就无所谓了,只要路由下就可以了。(这步在ISA中文站内也有详解:http://www.isacn.org/info/info.php?sessid=&infoid=158)
在此要着重介绍了:这台破服务器不是只有两个网卡吗?一个外网的,一个内网的,那,虚拟机连接的网卡呢?
其实,就你安装一块网卡,也不能接在真实的网络中.想想,装上去该怎么连虚拟机呢?所以,我们只需要用windows虚拟出一块网卡来,(正好,加个麻将搓成一桌)
IP分配如下:(DNS在此忽略不写了,以下名字也是网卡对应的名字)
内网: 192.168.2.1 mask 255.255.255.0
外网: 192.168.1.2 mask :255.255.255.0 gateway:192.168.1.1
DMZ(虚拟网卡): 192.168.3.1 mask 255.255.255.0
网络结构图如图:
说明下了:虚拟机安装后,不是会出来两个名字很长(一个是为1的,一个为 8)的网卡吗?这两东东就不要配了.保持默认就可以了.
如图:
注意哦:需要配的是那块我们虚拟出来的网卡,也就是名字叫DMZ的。将虚拟机加上的协议钩上,然后在属性中添入"隐藏虚拟网卡"的代号0.(0就是虚拟机中隐藏了的网卡代号)
在配置好后,虚拟机内的操作系统的IP地址的默认网关就要指向DMZ的IP地址:192.168.3.1了.
(注:虚拟机的操作系统就不写了.)
配好后,现在就是ISA的规则配置了,(具体的操作步骤,ISA中文站写的太详细了,赶紧去看吧)
web服务器的,添加"web服务器发布规则"将服务器地址写为虚拟机web服务器的IP地址.侦听的IP地址为外部。
FTP服务器同上.
域控服务器(与web服务器在一个系统)需要开设身份验证的端口给内部用户.
文件服务器:开设TCP/UDP445端口给内部.
ISA地址配置好后,将虚拟机的文件clone一份,然后将这台服务器的系统ghost一份,打开ntbackup设置备份域控的系统文件.然后将整个备份刻录成光盘.
题外话:别指望中小企业有多台DNS服务器或域控,我们能做的也就只有这样了!!
写的比较乱,图片少.可能大多数朋友骂我共享个知识也没点专业精神.在此抱歉了......有空详写.(也花了不少时间,鼓励下吧~~~~)
转载于:https://www.cnblogs.com/foxhengxing/archive/2010/11/14/1876798.html
[转]vmware 域网络搭建相关推荐
- esxi虚拟服务器网络搭建,小姜学网络(使用VMware ESXi 5.5搭建VMware虚拟化平台一)...
小姜学网络(CentOS的minimal版本网络以及安装vmware tools) 小姜学网络(先电IaaS云平台基本环境配置二)附带完整代码 某职业院校有30余台服务器支撑着全校所有信息化系统的运行 ...
- 中职网络搭建 域用户密码设置
中职网络搭建 密码设置 域密码策略: 进入域控制器组策略(组策略管理) 计算机配置–Windows设置–安全设置–账户策略–密码策略 "密码必须符合复杂性要求":密码设置必须要有数 ...
- 2023 年江苏省职业院校技能大赛(中职)网络搭建与应用赛项公开赛卷——技能要求
2023 年江苏省职业院校技能大赛(中职)网络搭建与应用赛项公开赛卷--技能要求 1 / 27 2023 年江苏省职业院校技能大赛(中职) 网络搭建与应用赛项公开赛卷--技能要求 竞赛说明 1. 竞赛 ...
- 2021 年江西省职业院校技能大赛网络搭建与应用技能竞赛方案(中职组)
2021 年江西省职业院校技能大赛 网络搭建与应用技能竞赛方案(中职组) 各高职院校(中专部).中等职业学校: 根据江西省教育厅<关于举办2021 年江西省职业院校技能大赛的通知>(赣教职 ...
- 2023 年江苏省职业院校技能大赛(中职) 网络搭建与应用赛项公开赛卷——技能要求
2023 年江苏省职业院校技能大赛(中职) 网络搭建与应用赛项公开赛卷--技能要求 竞赛说明 1. 竞赛内容分布 "网络搭建与应用"竞赛共分五个部分,其中: 第一部分:网络组建与配 ...
- AD域服务器搭建指南
AD域服务器搭建过程学习 环境以及工具介绍 Windows Server 2016 安装 AD域服务器安装 错误集锦 1.Server配置静态IP 2.校验域服务器是否成功配置 3.客户机加入AD域失 ...
- 2022年宜春市职业院校技能大赛中职组“网络搭建与应用”赛项任务书
2022年宜春市职业院校技能大赛中职组"网络搭建与应用"赛项任务书 (总分1000分) 赛题说明 一.竞赛内容分布 "网络搭建与应用"竞赛共分二个部分,其中: ...
- 《新一代SDN——VMware NSX 网络原理与实践》——导读
** 前言 ** 当企业需要搭建一个"云"的时候,无论它是公有云还是私有云,其基础架构一定涉及网络.计算和存储这三大块.NIST对云计算的定义中,明确提出了云中资源需要实现&quo ...
- Vmware虚拟机网络模式NAT模式
1. 前言 最近使用Vmware搭建虚拟机环境,不得不要使用NAT模式来实现虚拟机内部网络到外部网络的网络地址转换功能.我们知道在计算机网络中NAT模式可以分为以下三个模式:静态NAT.动态NAT.网 ...
最新文章
- 线段树区间扫描线超详解,一篇文章搞懂扫描线
- Codeforces Global Round 3 A. Another One Bites The Dust
- java不用析构函数,堆栈分配的类--C发生不需要的析构函数调用
- scala seq java_Scala中的两个Seq比较
- 信息学奥赛一本通(1223:An Easy Problem)
- angular2学习笔记之服务和http
- HttpWebRequest简单使用
- SQLMAP安装及详解
- 《水经注全国离线地图5.1》升级至5.2
- 社交电商-京东云小店简介
- 基于PHP的学生量化管理系统
- SFM方向开源软件COLMAP代码分析
- 海康威视 0day_清华紫光原厂3D TLC颗粒初体验,海康威视C2000 PRO 2TB版体验
- Kafka Sql:简单使用
- 【雕爷学编程】Arduino动手做(73)---TM1637四位数码管
- Jeston Agx Xavier CPU GPU 高负载功耗测试
- Protractor 怎么编写自动化测试用例
- 我,程序员,32岁失业后干啥都赔钱,月薪2万的好日子一去不返
- Mysql的关闭启动与常用操作
- oracle踩的那些坑
热门文章
- Java笔记-JDBC心跳检测及断开重连线程实例
- C++工作笔记-对纯虚函数的进一步理解(作用)
- WEB安全基础-WEB通信
- 4.3串的模式匹配算法(BF算法)
- C/C++轻松破解别人程序的窗口标题
- linux系统rc路由配置_详解CentOS 6.4 添加永久静态路由所有方法汇总
- 橘子游戏平台_apex英雄_游戏快速下载_雷神加速器全网最快
- mysql 分组查出来横向展示_MySQL汇总分析(group by)
- 2.1 物理层的基本概念
- 数据结构之树、森林、二叉树的转化