设为首页 收藏本站
查看: 1884|回复: 0

[经验分享] 简单公司网络架构.......拓扑图讲解(华为)。

[复制链接]

尚未签到

发表于 2018-7-25 07:19:05 | 显示全部楼层 |阅读模式
  网络架构大小取决于公司做的大小,但不管网络架构大小,网络结构大都相似,今天,我们讲一下公司简单网络架构。
  假设现在有这么一个公司。有五个部门,现有设备两台路由器、三台交换机和一台服务器,结构如下图:
DSC0000.jpg

  每个部门分别用一台PC机进行表示,其中将一台交换机作为DHCP服务器,公司要求全网互通,但由于部门四和部门五的特殊性,所以这两个部门不能互通。
  那接下我们一层一层来看。
  首先我们需要给每个部门设置vlan,部门一到部门五,vlan10-vlan50,服务器为vlan60,DHCP服务器为vlan70。
  首先先看第一部分,部门一和部门二,进入交换机添加vlan10,vlan20.同时将端口GE0/0/1加入vlan10,GE0/0/2加入vlan20
DSC0001.jpg

  其中,vlan20的IP为端口GE0/0/3的IP地址。接下来进入路由器R1
  首先添加vlan20、70,然后别给路由器三个端口设置ip其中 GE0/0/0为部门二的网关。
DSC0002.jpg

  接下来看第二部分,
  第二部分与第一部分相同,首先进入sw2添加vlan30、40、50、60.
  分别将vlan30-vlan60加入 E0/0/1-E0/0/4端口。
DSC0003.jpg

  然后设置部门三、四的网关。
DSC0004.jpg

  那这个时候问题来了。从图我们看到部门五、六的网关在R2上,然而R2与SW2之间却只有一条线路怎么办?
  其实这个问题也简单,这呢有两条解决方案;
  方案一:在SW2 E0/0/5 端口设置trunk链路,使两个vlan都可以通过,
  路由器R2只有一个端口,但却需要设置两个网关,那在这呢,我们可以进入端口G0/0/0,给这个端口设置hybrid(但这个协议只有华为有,思科是没有的,所以只适用于华为)
  这个时候会出现一个虚拟端口,然后在虚拟端口和真是端口分别给部门五、六设置网关。
  方案二:那我们直接在SW2-R2之间加一根线即可。
  两条线一条走部门五,一条走部门六。并在R2端口g0/0/0 g0/0/2设置部门五、六网关。
DSC0005.jpg

DSC0006.jpg

  那第二部分也就完成了。
  第三部分:dhcp服务器与路由器R1之间有一个单独的网段,192.168.70.0
  路由器R1与R2之间有一个单独的网段,192.168.12.0
  分别进入对应端口设置ip地址。其实这一步在之间设置其他IP 捎带也完成了。
  第四部:那现在基本设置已经结束,那目前要考虑的就是全网互通了。全网互通有很多种方案,
  默认路由,rip,ospf,都可以,在这咱就用rip做一下。在所有设备添加rip,宣告本设备所直接连接的所有网段。
DSC0007.jpg

DSC0008.jpg

DSC0009.jpg

DSC00010.jpg

DSC00011.jpg

  第五步:设置DHCP服务器,将所有设备都开启DHCP功能:DHCP enable
  进入DHCP服务器(也就是sw3)在端口开启DHCP全局:dhcp select global
  并创建池,ip pool 10 20 30 40 50
DSC00012.jpg

DSC00013.jpg

  接下来我们需要设置DHCP中继器,以保证所有IP顺利发送到各个部门。
  进入各个网关端口设置中继设置。所有server-ip均为DHCP服务器端口ip地址
DSC00014.jpg

  此为sw2dhcp中继器设置,其他设备按同样方法进行,第五部也完成,那么接下来就剩下最后一步。
  保证四、五部门互相不通,但与其他互通。进入sw2,使用acl协议,
DSC00015.jpg

DSC00016.jpg

DSC00017.jpg

  这样,设置结束,最后就是进行验证,保存。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-540957-1-1.html 上篇帖子: 华为路由器eNSPAR1220路由器Ethernet口不能添加IP地址 下篇帖子: 华为5700和ar2220s局域网部署
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表