Cấu hình lái lưu lượng với VLAN và Static Route
Ойын-сауық
#kainguyen #ccna #ccnp
Khi đấu tất cả vào switch core, firewall không nằm giữa switch core và router, việc điều khiển lưu lượng sẽ trở nên vô cùng linh hoạt. Chỉ với vài lệnh cấu hình, chúng ta có thể điều khiển lưu lượng chạy qua hoặc không qua firewall mà không cần thay đổi kết nối vật lý.
Video này sẽ hướng dẫn các bạn chuyển đổi từ sơ đồ truyền thống sang sơ đồ kiểu mới này nhé.
Nội dung :
00:00 - Giới thiệu
02:24 - Mô tả kết nối Firewall nằm giữa Switch Core và Router
04:47 - Firewall kết nối 2 port vào Switch Core
17:48 - Firewall kết nối 1 port vào Switch Core
-----------------------------------------------------------------------------------------
Các khóa học của Kai : kai.edubit.vn/
-----------------------------------------------------------------------------------------
By Kai Nguyen
CCNP & CWDP
Email : phuthinhbk31@gmail.com
Пікірлер: 25
Tham gia các khoá học của Kai tại : kai.edubit.vn hoặc các bạn có thể Donate cho Kai bằng nút "Cảm ơn" bên dưới video nhé. Cám ơn các bạn!
@Voldermoll
Жыл бұрын
Khóa học lấy mã giảm giá kiểu gì anh :D 😄😁
Nice video
Cám ơn anh vì các bài lab rất hay
@KaiNguyen2020
Жыл бұрын
cám ơn bạn!!
Cảm ơn a Kai nhiều. Rất dễ hiểu ạ❤
Up hóng bài của thầy ❤
hay quá anh ơi anh ra nhiều bài lab hơn
1000 like cho bác :)
Bác có thể làm sơ lược về Cisco ACI được không ạ ?
kết nối này là kết nối one-arm :D
Thiết lập wifi cho bến xe miền đông bằng cisco packet tracer thì làm như nào ạ?
Chào Anh! nếu mình đặt con ASA trước con R1 được không Anh.
Cho mình hỏi chút, hiện tại các vlan routing trên core vậy muốn bổ sung thêm FW để bảo vệ server thì có ảnh hưởng nhiều đến cấu trúc mạng không, hiện số lượng user là rất lớn và vẫn đặt gw trên core
@KaiNguyen2020
Ай бұрын
nếu bạn chuyển hết gateway lên firewall thì phải thay đổi nhiều đó
Chào anh, em đang làm bài lab trên packet tracer. Vlan 10, 11, 12, có 1 sw core layer3 vtp domain mode Server, sau đó chia về 3 sw layer 2 vtp domain mode client. Mỗi sw layer 2 gồm 2 pc lần lượt là vlan10 và vlan 11. Em muốn hỏi về cách ACL để Vlan này của sw layer 2 kia không ping được vlan khác sủa sw layer 2 khác ạ.
Hi anh! - Em có làm lab cấu hình Port-channel cho Router cisco trên EVE-NG tuy nhiên em không thấy tính năng đó trên Router khi config, nhờ anh share em hướng khắc phục, cảm ơn anh!
@KaiNguyen2020
Жыл бұрын
được chứ em, nhưng nó sẽ chạy static, không phải LACP hay Pagp nha. Cấu hình đây : interface Port-channel1 ip address 192.168.1.1 255.255.255.0 interface FastEthernet0/0 no ip address duplex full channel-group 1 ! interface FastEthernet1/0 no ip address duplex full channel-group 1
@duongvov1760
Жыл бұрын
@@KaiNguyen2020 dạ cảm ơn anh để em thử lại.
@duongvov1760
Жыл бұрын
@@KaiNguyen2020 khi em config thì nó báo lỗi này nên không thể tạo đc port-channel anh : Router(config)#interface Port-channel1 ^ % Invalid input detected at '^' marker.
@KaiNguyen2020
Жыл бұрын
vậy có thể do OS của em không hỗ trợ á.các lệnh trên anh gõ trên router c7200
@duongvov1760
Жыл бұрын
@@KaiNguyen2020 dạ tks anh!
Mn cho e hỏi là sao lúc static route trên router lại là 172.16.0.0/16 mà k phải là 172.16.1.0/24 ạ. E cám ơn
@KaiNguyen2020
Жыл бұрын
route summary đó em