Configurando um laboratório de informática com bridge wireless para administração de rede / prática de teste de pen

2

Estou tentando configurar um laboratório de informática para praticar administração de rede. Minha configuração é:

  • Roteador ISP inicial (atribuído a 192.168.0.1)
  • Roteador sem fio separado definido para o modo de ponte (b / c minha namorada me mataria se eu arrastasse um cabo pela casa)
  • Switch Cisco Catalyst 3550 (switch de camada 3)
  • PC com o Win Server 2012 instalado
  • 3 computadores com várias versões do Windows instaladas (todas conectadas ao switch Cisco)

O que eu estou tentando fazer é separar meu laboratório de informática do resto da rede para a prática de administração / teste de caneta (me disseram que a melhor maneira de fazer isso é com uma vlan). Até agora eu consegui fazer com que todos os computadores fizessem a ponte sem fio para o meu roteador ISP, mas um PC no switch não pode fazer ping em outro PC no switch (descobri que desabilitar o firewall nos computadores permite que eles façam ping uns aos outros , mas obviamente essa não é uma solução viável, pois não posso estar executando computadores clientes sem o firewall ativado).

Então, acho que minhas perguntas são as seguintes:

  • Devo configurar VLANs no meu switch para manter as redes separadas?
  • Isso permitirá que o Windows Server manipule o DHCP para o laboratório do meu computador enquanto ainda permite que o meu roteador do ISP manipule o DHCP para todo o restante da casa?
  • O problema de ping será resolvido assim que eu configurar o DNS / DHCP no Windows Server?
  • A configuração de uma VLAN no switch ainda permitirá que tudo conectado a ela tenha acesso à Internet? Preciso ter certeza de que o endereço IP da minha ponte sem fio está na mesma rede que a VLAN do meu laboratório?

Eu sei que esta é uma pergunta bem carregada, mas qualquer ajuda seria muito apreciada. Consegui obter uma configuração de Domínio do Windows no VirtualBox, mas tenho dificuldade em configurá-lo em um nível físico.

Agradecemos antecipadamente pela contribuição.

    
por cahedger 21.09.2015 / 22:21

1 resposta

0

Devo estar configurando VLANs no meu switch para manter as redes separadas?

Sim, a configuração de várias VLANs separará duas redes.

Isso permitirá que o Windows Server manipule o DHCP para o laboratório do meu computador enquanto ainda permite que o meu roteador do ISP manipule o DHCP para todo o restante da casa?

Você pode ter o servidor DHCP em cada VLAN, o seu roteador fornecerá o DHCP aos dispositivos em sua casa e o servidor Windows poderá fornecer o DHCP para os dispositivos de laboratório.

O problema de ping será resolvido assim que eu configurar o DNS / DHCP no Windows Server?

Não, você precisará permitir Pings ou desabilitar o firewall. Você pode configurar a Política de Grupo para atualizar o firewall.

A configuração de uma VLAN no switch ainda permitirá que tudo conectado a ela tenha acesso à Internet? Preciso ter certeza de que o endereço IP da minha ponte sem fio está na mesma rede que a VLAN do meu laboratório?

Não. Se o seu roteador suportar várias VLANs, você poderá configurar o acesso à Internet para a segunda VLAN de laboratório. Caso contrário, você pode usar o Windows Server e conectá-lo a ambas as redes. O endereço IP do Bridge não importará, não roteando nenhuma rede.

    
por 23.09.2018 / 14:46