数通综合项目,模拟公司和分公司及外网之间的通信

要求:在这里插入图片描述
拓扑图:
在这里插入图片描述
第一步:实现要求1,全网互通
(1)先实现北京总部互通,就是下图这部分互通
在这里插入图片描述
首先对三个二层交换机与三层交换相连的接口起truck,
在这里插入图片描述

命令如下:

在这里插入图片描述
然后继续在三层交换机上启动路由模块
命令:全局配置下 输入 ip routing
在这里插入图片描述

然后在对三层交换机与二层交换机相连的端口 f/2 f0/2 f0/3 打标签并起truck,命令如下:
在这里插入图片描述
然后在三层交换机上创建vtp域,将三层交换机设置为server模式:
并创建五个vlan
在这里插入图片描述
将三个二层交换机设置为client模式
在这里插入图片描述
然后在三层交换机上创建五个虚拟网关和四个dhcp地址池,服务器需要固定ip,所以只需要四个地址池
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
创建dhcp地址池
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在第一个二层交换机上,将f0/1 加入到vlan 10 f0/2 加入到vlan 20
在这里插入图片描述
在第二个二层交换机上,将f0/1 加入到vlan 30 f0/2 加入到vlan 40
在这里插入图片描述
在第三个二层交换机上,将f0/1 加入到vlan 50
在这里插入图片描述
将四个电脑店DHCP获取
在这里插入图片描述
为服务器手动配ip192.168.5.1
在这里插入图片描述
这样就这一部分就通了,北京总部内部就通了

接下来将北京总部能够上网也就是这一部分全网互通
在这里插入图片描述
在三层交换机上在创建一个vlan 60 将f0/5和f0/6端口加入到vlan60 里面,并配valn60 的网关为192.168.6.200
在这里插入图片描述
接下来配置各个路由器端口的ip地址

![在这里
全部路由器的端口都配好ip后,在以下两个路由器上进行热备份
在这里插入图片描述
进router4
在这里插入图片描述
进router5
在这里插入图片描述
然后在以下几个路由器上起动态路由rip,宣告网络
在这里插入图片描述
router4
在这里插入图片描述
router5
在这里插入图片描述
router6
在这里插入图片描述
router7
在这里插入图片描述
然后将北京总部的映射到router4的g0/1端口上和router5的g0/1端口上
router4定义内外端口
在这里插入图片描述
在这里插入图片描述
router5定义内外端口和映射
在这里插入图片描述
最后在三层交换机上只一条默认路由,指向备份的那个虚拟网关192.168.6.254
在这里插入图片描述
在router4上指192.168.0.0 网段的往192.168.1.200 那个网关上指
在这里插入图片描述
在router5上指192.168.0.0 网段的往192.168.1.200 那个网关上指
在这里插入图片描述
这边就通了
在这里插入图片描述
接下来配分公司这边,同样是各个端口配ip
在这里插入图片描述
三层交换机的f0/1端口起为三层端口,配ip为,10.4.4.2 255.255.255.0
在这里插入图片描述
然后起动态路由rip
在这里插入图片描述
router0
在这里插入图片描述
router1
在这里插入图片描述
router2
在这里插入图片描述
router3
在这里插入图片描述
三层交换机上
在这里插入图片描述
然后再将172.16.0.0 网段映射到router4 g0/1 端口和router5 g0/1 端口上
只需要在刚刚建的表list1 加一条,并且加一条静态路由,将访问172.16.0.0网段的也指向vlan 60网关192.168.6.200 上

router4上
在这里插入图片描述
router5上
在这里插入图片描述
然后将以下四个路由器各配一条默认路由
router0上
在这里插入图片描述
router1上
在这里插入图片描述
router2上
在这里插入图片描述
router3上
在这里插入图片描述
在这里,全网就互通了,要求1完成

要求2:将总部内网的web服务器发布出去,并成功在外网的PC访问其网站。

将192.168.5.1 服务器静态映射到router4和router5的g0/1端口上
router4
在这里插入图片描述
router5
在这里插入图片描述
要求2完成

接下来完成要求3::要求市场部门禁止上网!

禁止市场部上网,就是禁止192.168.1.0 网段的访问外网
router4上配置
在这里插入图片描述
router5上配置
在这里插入图片描述
接下来完成要求4:禁止总部任何部门(服务器)访问财务部,但不影响财务部上网
在三层交换机上
在这里插入图片描述

接下来完成要求5:要求所有分公司只能问总部的服务器区及上网!
在这里插入图片描述
这样就达到了所有的要求了,完美收官!!!!

  • 1
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在无线网络的实际项目中,有几个关键方面需要考虑和设计。 首先,网络拓扑结构设计是非常重要的。这包括核心层、汇聚层和接入层的规划。核心层是网络的主干部分,提供高速转发通信和骨干传输。汇聚层连接核心层和接入层,负责数据包处理、过滤、寻址和其他数据处理任务。接入层是面向用户连接或访问网络的部分,需要具备低成本和高端口密度特性。 其次,广域网连接和远程访问的设计也需要考虑。***这是为了确保无线网络信号在整个项目区域内稳定和可靠地覆盖。 此外,网络安全设计是不可忽视的。在无线网络中,需要考虑确保数据的机密性、完整性、可用性、可控性和可审查性。这可以通过使用加密技术、访问控制和身份验证等安全措施来实现。 最后,设备选型也是非常关键的一步。需要根据项目需求和网络设计要求选择合适的无线接入点、交换机、防火墙等网络设备。 综上所述,无线网络的实际项目需要考虑网络拓扑结构设计、广域网连接与远程访问、无线网络覆盖范围和频率规划、网络安全设计以及设备选型等多个方面。这些因素共同决定了无线网络的性能和可靠性。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *3* [信息系统项目管理师 第一章-信息系统与信息化](https://blog.csdn.net/feeltoyou/article/details/128095027)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] - *2* [某二级支行网络的设计与实现](https://blog.csdn.net/u010311846/article/details/127258794)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值