Phòng lab: Cấu hình mạng
Xây dựng một môi trường VergeOS đa mạng với truy cập bên ngoài, phân đoạn nội bộ, VLAN và quy tắc tường lửa.
Mục tiêu
Cấu hình một môi trường mạng hoàn chỉnh trong VergeOS, bao gồm kết nối mạng bên ngoài, các mạng ảo nội bộ, phân đoạn VLAN và các quy tắc tường lửa để kiểm soát luồng lưu lượng.
Yêu cầu tiên quyết
Đã hoàn thành Module 1: Kiến thức nền tảng về kiến trúc
Đã hoàn thành Mô-đun 3: Cài đặt
Đã hoàn thành phần đọc Mô-đun 4 (Mạng bên ngoài, Mạng nội bộ, VLAN & Quy tắc tường lửa, Định tuyến động)
Một cụm VergeOS đang chạy với ít nhất 2 nút
Độ khó
Trung cấp -- Yêu cầu hiểu biết về các khái niệm mạng (địa chỉ IP, VLAN, quy tắc tường lửa)
Thời gian ước tính
1,5 giờ
Các bước
Phần 1: Cấu hình mạng bên ngoài
Kết nối cụm VergeOS của bạn với mạng vật lý thượng nguồn.
Đi tới mục Mạng trong giao diện VergeOS
Cấu hình mạng bên ngoài:
Gán NIC hướng ra ngoài
Cấu hình địa chỉ IP (tĩnh hoặc DHCP từ thượng nguồn)
Đặt cổng mặc định
Xác minh kết nối bên ngoài bằng cách ping một tài nguyên thượng nguồn
Ghi lại cấu hình mạng bên ngoài để tham khảo sau này
Phần 2: Tạo mạng nội bộ
Tạo các mạng ảo cô lập cho khối lượng công việc.
Tạo một mạng nội bộ mới cho các khối lượng công việc ứng dụng:
Xác định subnet (ví dụ: 10.100.1.0/24)
Bật DHCP và cấu hình dải địa chỉ
Cấu hình chuyển tiếp DNS
Tạo một mạng nội bộ thứ hai cho lưu lượng quản trị:
Xác định một subnet riêng biệt (ví dụ: 10.100.2.0/24)
Bật DHCP với một dải địa chỉ khác
Xác minh cả hai mạng xuất hiện trong bảng điều khiển Mạng
Phần 3: VLAN và Quy tắc tường lửa
Phân đoạn lưu lượng và áp dụng chính sách bảo mật.
Cấu hình gắn thẻ VLAN trên mạng bên ngoài (nếu có thể):
Gán một VLAN ID để khớp với cấu hình mạng vật lý của bạn
Tạo các quy tắc tường lửa:
Cho phép lưu lượng HTTP/HTTPS từ mạng bên ngoài đến mạng ứng dụng
Chỉ cho phép SSH từ mạng quản trị
Chặn tất cả lưu lượng giữa các mạng khác theo mặc định
Kiểm tra các quy tắc tường lửa bằng cách thử các kết nối được phép và bị chặn
Phần 4: Định tuyến giữa các mạng
Bật giao tiếp có kiểm soát giữa các mạng nội bộ.
Cấu hình định tuyến giữa mạng ứng dụng và mạng quản trị
Thiết lập NAT để các mạng nội bộ truy cập tài nguyên bên ngoài
Xác minh định tuyến bằng cách kiểm tra kết nối giữa các VM trên các mạng nội bộ khác nhau
Xem lại bảng định tuyến để xác nhận các tuyến đường dự kiến
Xác minh
Phòng thí nghiệm mạng của bạn hoàn tất khi bạn có thể trả lời có cho tất cả các mục sau:
Cập nhật lần cuối
Nội dung này có hữu ích không?