概要
随着信息技术的快速发展和互联网的普及,企业网络在现代企业中扮演着至关重要的角色。企业网络不仅仅是一种通信工具,更是企业内部协作、数据共享和业务运营的关键基础设施。它为企业提供了高效的通信渠道、便捷的数据存储和共享方式,以及灵活的远程工作环境。在这个信息化和数字化的时代,企业网络的建设和管理对于企业的发展和竞争力至关重要。
本毕业设计旨在研究和设计一套完善的企业网络方案,以满足现代企业的需求和挑战,且内网采用OSPF动态路由协议,使其不同网段的路由能够实现互通。通过对企业网络的分析和设计,可以提高企业内部的协作效率,加快决策过程,并提供更好的客户服务。此外,本设计还将关注企业网络的安全性和可靠性,以确保企业的数据和信息得到充分的保护。
在本设计中,将会探讨企业网络的基本架构和组成要素,包括网络设备、通信协议和安全机制等。通过本毕业设计的实施和评估,将为企业网络的建设和管理提供一种有效的方法和策略。本设计不仅仅是一种理论研究,更是一种实践探索,旨在帮助企业更好地利用和管理企业网络,提高企业的竞争力和创新能力。
在接下来的章节中,将详细介绍企业网络的基本概念和原理,并提出一套完整的企业网络设计方案。通过对企业网络的实施和评估,将验证该方案的可行性和有效性。最后,将总结本设计的成果和经验,并提出未来进一步研究和改进的方向。
通过本毕业设计的实施,相信可以为企业网络的建设和管理提供有益的参考和指导,为企业的发展和创新提供支持和推动。
需求分析
本次毕业设计主要是针对企业网络进行模拟设计,内网采用OSPF动态路由协议,通过OSPF动态路由协议实现内网不通网段互访需求。
本次走访多个企业网络,通过实地考察,了解目前企业网络现状,针对企业网络现状,深入了解客户需求。针对客户需求进行需求分析,具体内容如下:
- 本次毕业设计主要做一个大约500人的企业网络,分为若干部门,包括技术部、管理部、销售部、总经理办公室,按照vlan进行依次划分VLAN10,20,30,40。
- 公司需要有1台WEB服务器,1台DNS服务器。其中WEB服务器域名为www.QiYeWang.com,需要互联网中所有人都可以访问到。
- 公司的出口为了安全,使用防火墙进行内外网隔离。防火墙通过NAT地址转换技术,实现内网私网ip地址转换为公网ip地址。
- vlan10 20相关的数据需要从核心交换机1转发,vlan40 30相关的数据需要从核心交换机2处转发,并且数据回程流量也要统一,所以我们采用MSTP与VRRP结合进行组网。
- 由于公司未配置DHCP服务器,所以我们采用企业内网核心交换机作为DHCP服务器,终端设备作为client端设备,使得内网中每一台主机(除服务器外)都能自动获取IP地址。
- 内网配置OSPF协议实现全网互通,将汇聚交换机和防火墙之间运行OSPF路由协议,防火墙内网口可以学习到内网终端ip地址段,通过OSPF路由协议实现。内网服务器可以学习一个OSPF外部的默认路由,实现访问公网地址。
- 使用AC+AP的组网方式,配置无线漫游技术,设置无线网名称HUAWEI-WLAN,密码为12345678.
网络拓扑图
本次毕业设计采用三层组网架构,网络的设计层次化模型:从下往上分别是接入层,汇聚层,核心层。每层有独立的功能
接入层:本地的和远程的工作组的连接,主要是连接终端用户的,在企业网络中,主要体现在连接各终PC的交换机。
汇聚层:主要做的是接入层的汇合。接入层的流量在哪里被聚集在一起,就是在汇聚层,并且汇聚层可以通过策略实现各部门之间的互访功能。
核心层:核心层主要用来连接汇聚层,来进行高速的数据交换和转发。我们很少在核心层使用路由策略或者使用一些访问控制,那是因为核心层只做快速转发。
层次划的模型可以给我们带来很好的可扩展性。在企业网络种,为了我们便于网络的扩展,一定要遵循这样的层次化模型搭建网络。汇聚的能力也会增强,接入层的交换机最终汇聚到核心交换机上,在通过出口防火墙或者路由器,把内网地址转换为公网地址,访问互联网。这就是层次化设计的思路,也是我们在各行各业种,遵循的一个默认的规则。
配置
VLAN配置
配置:创建相应vlan
[Master]vlan batch 10 20 30 40 100 101 1000 2000
[backup] vlan batch 10 20 30 40 100 101 1000 2000
IP地址配置
配置:
[Master]interface Vlanif10
[Master-Vlanif100] ip address 192.168.10.252 255.255.255.0
[Master-Vlanif100] vrrp vrid 1 virtual-ip 192.168.10.254
[Master-Vlanif100] vrrp vrid 1 priority 110
[Master-Vlanif100] dhcp select global
生成树配置
配置
[Sw1-mst-region]quit
[Sw1]stp region-configuration
[Sw1-mst-region] region-name HW
[Sw1-mst-region] instance 1 vlan 10 20
[Sw1-mst-region] instance 2 vlan 30 40
[Sw1-mst-region] active region-configuration
[Sw1-mst-region]
DHCP配置
配置:
#
ip pool vlan10
gateway-list 192.168.10.254
network 192.168.10.0 mask 255.255.255.0
excluded-ip-address 192.168.10.252 192.168.10.253
#
静态路由配置
ip route-static 0.0.0.0 0.0.0.0 60.1.1.1
VRRP配置
[Master]dis cu interface Vlanif 20
#
interface Vlanif20
ip address 192.168.20.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.20.254
vrrp vrid 1 priority 110
dhcp select global
#
return
[Master]
OSPF配置
配置
[Master]dis cu configuration ospf
#
ospf 1
area 0.0.0.0
network 0.0.0.0 255.255.255.255
#
return
[Master]
防火墙配置
[USG6000V1-policy-nat]dis this
2024-03-27 14:37:49.690
#
nat-policy
rule name IPSEC-VPN
source-zone trust
destination-zone untrust
source-address 192.168.0.0 mask 255.255.0.0
destination-address 172.16.0.0 mask 255.255.0.0
action no-nat
rule name Easy-ip
source-zone trust
destination-zone untrust
source-address 192.168.0.0 mask 255.255.0.0
action source-nat easy-ip
#
return
[USG6000V1-policy-nat]nat-policy
#
无线配置
[AC6005-wlan-view]dis this
#
wlan
traffic-profile name default
security-profile name WLAN
security wpa-wpa2 psk pass-phrase %^%#y#8sA4K%d@aFP*)J~W0UVPOoA)F8*-P;Xi~^GcJE
%^%# aes
security-profile name default
security-profile name default-wds
security-profile name default-mesh
ssid-profile name WLAN
ssid WLAN
ssid-profile name default
vap-profile name default
vap-profile name WLAN-vlan100
service-vlan vlan-id 1111
security-profile WLAN
wds-profile name default
mesh-handover-profile name default
mesh-profile name default
regulatory-domain-profile name default
air-scan-profile name default
rrm-profile name default
radio-2g-profile name default
radio-5g-profile name default
wids-spoof-profile name default
wids-profile name default
wireless-access-specification
ap-system-profile name default
port-link-profile name default
wired-port-profile name default
serial-profile name preset-enjoyor-toeap
ap-group name default
ap-group name ap-group
radio 0
vap-profile WLAN-vlan100 wlan 1
radio 1
vap-profile WLAN-vlan100 wlan 1
radio 2
vap-profile WLAN-vlan100 wlan 1
ap-id 1 type-id 69 ap-mac 00e0-fcef-0d80 ap-sn 210235448310A860CC25
ap-name ap1
ap-group ap-group
ap-id 2 type-id 69 ap-mac 00e0-fc14-3ba0 ap-sn 2102354483107A379477
ap-name ap2
ap-group ap-group
ap-id 3 type-id 69 ap-mac 00e0-fc0b-1210 ap-sn 210235448310F620D318
ap-name ap3
ap-group ap-group
ap-id 4 type-id 69 ap-mac 00e0-fc34-1340 ap-sn 2102354483109E68B84F
ap-name ap4
ap-group ap-group
[AC6005-wlan-view]