设为首页 收藏本站
查看: 690|回复: 0

[经验分享] Cisco项目实战1-Paundudo

[复制链接]
累计签到:1365 天
连续签到:1 天
发表于 2018-7-14 14:10:23 | 显示全部楼层 |阅读模式
  1.1.        项目实践
  1.1.1.      项目介绍
  某中等规模公司的网络环境如下图1 所示,本公司现有四个部门分别是生产部、销售部、技术部,财务部,生产部属于vlan10,销售部属于vlan20,财务部属于vlan30,技术部属于vlan40,所有PC的IP地址均为静态配置,各部门之间都可互相通信,并且能够访问外网。
  网络拓扑如图-1所示:
DSC0000.jpg

  1.1.2.      规划
  由上述材料可以分析得知:该网络环境已经采用划分Vlan的技术,虽然此技术使得整个网络的广播域得以分割,广播风暴等到控制,但同时也存在如下几点不足:
  A、所有PC的IP地址均为静态配置,无疑给整个网络管理带来了不必要的负担,而且;
  B、网络中三层交换是连接内网所有节点的唯一设备,没有备份冗余,存在单点失效全网瘫痪的隐患;
  C、网络中路由器是连接内网和外网的唯一通路,同样没有备份冗余,亦存在单点失效全网无法访问外网的隐患
  鉴于以上问题,该网络应添置三层交换机一台、路由器一台,并对网络采取冗余备份及链路优化的措施。
  1.1.3.      方案
  基于上述规划,将公司四个部门虚拟子网地址分别规定如下:
  部门
  生产部
  销售部
  财务部
  技术部
  VLAN
  Vlan10
  Vlan20
  Vlan30
  Vlan40
  网段
  192.168.10.0/24
  192.168.20.0/24
  192.168.30.0/24
  192.168.40.0/24
  并在本网络中应用如下技术:
  VLAN:实现广播控制
  TRUNK:中继,实现不同交换机上相同VLAN的通信
  三层交换:实现不同VLAN(部门)间信息互通
  DHCP:实现客户机IP地址的自动分配
  以太通道:不改变现有环境,提高网络带宽
  STP:解决交换机间环路带来的广播风暴等问题
  RIP路由协议:实现网络路径的自动学习
  默认路由:实现到互联网数以万计网络访问的简化配置
  ACL:为网络地址转换设定要转换的内部IP地址
  NAT:将企业局域网接入互联网
  HSRP:实现冗余网关
  1.1.4.      规划后拓扑及说明
  网络拓扑如图-1所示:
DSC0001.jpg

  图-1
  网络连接说明:
  设备
  接口
  工作模式
  IP地址
  默认网关
  对端设备
  s1
  F0/1
  access
  n/a
  n/a
  PC0
  F0/2
  access
  n/a
  n/a
  PC1
  F0/3
  trunk
  n/a
  n/a
  ms1
  F0/4
  trunk
  n/a
  n/a
  ms2
  s2
  F0/1
  access
  n/a
  n/a
  PC2
  F0/2
  access
  n/a
  n/a
  PC3
  F0/3
  trunk
  n/a
  n/a
  ms1
  F0/4
  trunk
  n/a
  n/a
  ms2
  s3
  F0/1
  access
  n/a
  n/a
  PC4
  F0/2
  access
  n/a
  n/a
  PC5
  F0/3
  trunk
  n/a
  n/a
  ms1
  F0/4
  trunk
  n/a
  n/a
  ms2
  s4
  F0/1
  access
  n/a
  n/a
  Web  Server
  F0/2
  access
  n/a
  n/a
  Mail Server
  F0/3
  trunk
  n/a
  n/a
  ms1
  F0/4
  trunk
  n/a
  n/a
  ms2
  ms1
  F0/1
  trunk
  n/a
  n/a
  s1
  F0/2
  trunk
  n/a
  n/a
  s2
  F0/3
  trunk
  n/a
  n/a
  s3
  F0/4
  trunk
  n/a
  n/a
  s4
  F0/23
  no switchport
  192.168.50.1/24
  n/a
  r1
  F0/24
  no switchport
  192.168.60.1/24
  n/a
  r2
  G0/1
  Ether Channel
  n/a
  n/a
  ms2
  G0/2
  Ether Channel
  n/a
  n/a
  ms2
  Vlan10
  n/a
  192.168.10.252/24
  n/a
  n/a
  Vlan20
  n/a
  192.168.20.252/24
  n/a
  n/a
  Vlan30
  n/a
  192.168.30.252/24
  n/a
  n/a
  Vlan40
  n/a
  192.168.40.252/24
  n/a
  n/a
  ms2
  F0/1
  trunk
  n/a
  n/a
  s1
  F0/2
  trunk
  n/a
  n/a
  s2
  F0/3
  trunk
  n/a
  n/a
  s3
  F0/4
  trunk
  n/a
  n/a
  s4
  F0/23
  no switchport
  192.168.70.1/24
  n/a
  r1
  F0/24
  no switchport
  192.168.80.1/24
  n/a
  r2
  G0/1
  Ether Channel
  n/a
  n/a
  ms1
  G0/2
  Ether Channel
  n/a
  n/a
  ms1
  Vlan10
  n/a
  192.168.10.253/24
  n/a
  n/a
  Vlan20
  n/a
  192.168.20.253/24
  n/a
  n/a
  Vlan30
  n/a
  192.168.30.253/24
  n/a
  n/a
  Vlan40
  n/a
  192.168.40.253/24
  n/a
  n/a
  r1
  F0/0
  n/a
  192.168.50.2/24
  n/a
  ms1
  F0/1
  n/a
  192.168.70.2/24
  n/a
  ms2
  F1/0
  n/a
  200.1.1.1/24
  n/a
  Internet
  r2
  F0/0
  n/a
  192.168.60.2/24
  n/a
  ms1
  F0/1
  n/a
  192.168.80.2/24
  n/a
  ms2
  F1/0
  n/a
  200.1.1.2/24
  n/a
  Internet
  PC0
  NIC
  n/a
  DHCP
  DHCP
  s1
  PC1
  NIC
  n/a
  DHCP
  DHCP
  s1
  PC2
  NIC
  n/a
  DHCP
  DHCP
  s2
  PC3
  NIC
  n/a
  DHCP
  DHCP
  s2
  PC4
  NIC
  n/a
  DHCP
  DHCP
  s3
  PC5
  NIC
  n/a
  DHCP
  DHCP
  s3
  Web  Server
  NIC
  n/a
  192.168.40.1
  192.168.40.254
  s4
  Mail Server
  NIC
  n/a
  192.168.40.2
  192.168.40.254
  s4
  Internet
  F0/1
  n/a
  n/a
  n/a
  r1
  F0/24
  n/a
  n/a
  n/a
  r2
  Vlan1
  n/a
  200.1.1.10/24
  n/a
  n/a
  注:Internet用一台二层交换机模拟

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537137-1-1.html 上篇帖子: CISCO *** 软件客户端问题及解决方法 下篇帖子: Cisco3550配置作为DHCP服务器工程实例
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表