一.项目背景 客户侧网络为双出口,内网段某些IP需要固定上网,链路故障时进行切换,且有一些端口需要拒绝访问,做DNS代理。AD部署在出口。 二.实施拓扑 三.AD配置 1.通过设备默认管理地址,登录设备,修改模式为链路负载(设备已授权激活) 2.基础网络配置(接口地址,路由)根据实际情况配置 3.查看设备链路状态信息是否正常 4.配置智能路由选路以及固定ip上网
5.查看路由状态信息 6.配置原地址转换 7.配置固定IP地址转换(要把固定IP地址转换策略放在6步配置的前面) 8.配置目的地址转换 9.配置DNS代理 10.内网DNS添加A记录(非必配,根据实际情况) 11.通过ACL拒绝某些端口(根据实际情况配置) 12.控制台信息配置 13.设备状态查看 |