For the complete documentation index, see llms.txt. This page is also available as Markdown.

Phòng lab: Cấu hình mạng

Xây dựng một môi trường VergeOS đa mạng với truy cập bên ngoài, phân đoạn nội bộ, VLAN và quy tắc tường lửa.

Mục tiêu

Cấu hình một môi trường mạng hoàn chỉnh trong VergeOS, bao gồm kết nối mạng bên ngoài, các mạng ảo nội bộ, phân đoạn VLAN và các quy tắc tường lửa để kiểm soát luồng lưu lượng.

Yêu cầu tiên quyết

  • Đã hoàn thành Module 1: Kiến thức nền tảng về kiến trúc

  • Đã hoàn thành Mô-đun 3: Cài đặt

  • Đã hoàn thành phần đọc Mô-đun 4 (Mạng bên ngoài, Mạng nội bộ, VLAN & Quy tắc tường lửa, Định tuyến động)

  • Một cụm VergeOS đang chạy với ít nhất 2 nút

Độ khó

Trung cấp -- Yêu cầu hiểu biết về các khái niệm mạng (địa chỉ IP, VLAN, quy tắc tường lửa)

Thời gian ước tính

1,5 giờ

Các bước

Phần 1: Cấu hình mạng bên ngoài

Kết nối cụm VergeOS của bạn với mạng vật lý thượng nguồn.

  1. Đi tới mục Mạng trong giao diện VergeOS

  2. Cấu hình mạng bên ngoài:

    • Gán NIC hướng ra ngoài

    • Cấu hình địa chỉ IP (tĩnh hoặc DHCP từ thượng nguồn)

    • Đặt cổng mặc định

  3. Xác minh kết nối bên ngoài bằng cách ping một tài nguyên thượng nguồn

  4. Ghi lại cấu hình mạng bên ngoài để tham khảo sau này

Phần 2: Tạo mạng nội bộ

Tạo các mạng ảo cô lập cho khối lượng công việc.

  1. Tạo một mạng nội bộ mới cho các khối lượng công việc ứng dụng:

    • Xác định subnet (ví dụ: 10.100.1.0/24)

    • Bật DHCP và cấu hình dải địa chỉ

    • Cấu hình chuyển tiếp DNS

  2. Tạo một mạng nội bộ thứ hai cho lưu lượng quản trị:

    • Xác định một subnet riêng biệt (ví dụ: 10.100.2.0/24)

    • Bật DHCP với một dải địa chỉ khác

  3. Xác minh cả hai mạng xuất hiện trong bảng điều khiển Mạng

Phần 3: VLAN và Quy tắc tường lửa

Phân đoạn lưu lượng và áp dụng chính sách bảo mật.

  1. Cấu hình gắn thẻ VLAN trên mạng bên ngoài (nếu có thể):

    • Gán một VLAN ID để khớp với cấu hình mạng vật lý của bạn

  2. Tạo các quy tắc tường lửa:

    • Cho phép lưu lượng HTTP/HTTPS từ mạng bên ngoài đến mạng ứng dụng

    • Chỉ cho phép SSH từ mạng quản trị

    • Chặn tất cả lưu lượng giữa các mạng khác theo mặc định

  3. Kiểm tra các quy tắc tường lửa bằng cách thử các kết nối được phép và bị chặn

Phần 4: Định tuyến giữa các mạng

Bật giao tiếp có kiểm soát giữa các mạng nội bộ.

  1. Cấu hình định tuyến giữa mạng ứng dụng và mạng quản trị

  2. Thiết lập NAT để các mạng nội bộ truy cập tài nguyên bên ngoài

  3. Xác minh định tuyến bằng cách kiểm tra kết nối giữa các VM trên các mạng nội bộ khác nhau

  4. Xem lại bảng định tuyến để xác nhận các tuyến đường dự kiến

Xác minh

Phòng thí nghiệm mạng của bạn hoàn tất khi bạn có thể trả lời cho tất cả các mục sau:

Cập nhật lần cuối

Nội dung này có hữu ích không?