网络拓扑:
具体规划:
设备 | 设备名称 | 设备型号 | 设备数量 | 接口 | 接口地址 | 接口模式 | 所属vlan | 对端设备 |
防火墙 | Fw1 | USG6000V | 1 | g1/0/4 | PPPoe | \ | \ | 运营商 |
g1/0/3 | PPPoe | \ | \ | 运营商 | ||||
g1/0/2 | 10.1.1.254/24 | \ | \ | 服务器 | ||||
g1/0/1 | 192.168.100.1/24 | access | vlan 100 | CORE1 | ||||
g1/0/0 | 192.168.200.1/24 | access | vlan 200 | CORE2 | ||||
核心交换机 | CORE1 | S5700 | 2 | g0/0/1 | 192.168.36.1/24 | access | vlan 300 | CORE2 |
g0/0/2 | 192.168.10.254/24 192.168.20.254/24 | Trunk | vlan 10 vlan 20 | SW1 | ||||
g0/0/3 | 192.168.30.254/24 | Trunk | vlan 30 | SW2 | ||||
g0/0/4 | 192.168.40.254/24 | Trunk | vlan 40 | SW3 | ||||
g0/0/5 | 192.168.50.254/24 | Trunk | vlan 50 | SW4 | ||||
g0/0/6 | 192.168.102.2/24 | access | vlan102 | AC1 | ||||
g0/0/7 | 192.168.100.2/24 | access | vlan 100 | R1 | ||||
CORE2 | g0/0/1 | 192.168.36.2/24 | access | vlan 300 | CORE1 | |||
g0/0/2 | 192.168.10.253/24 192.168.20.253/24 | Trunk | vlan 10 vlan 20 | SW1 | ||||
g0/0/3 | 192.168.30.253/24 | Trunk | vlan 30 | SW2 | ||||
g0/0/4 | 192.168.40.253/24 | Trunk | vlan 40 | SW3 | ||||
g0/0/5 | 192.168.50.253/24 | Trunk | vlan 50 | SW4 | ||||
g0/0/6 | 192.168.202.2/24 | access | vlan202 | AC2 | ||||
g0/0/7 | 192.168.200.2/24 | access | vlan 200 | R1 | ||||
接入层交换机 | SW1 | S3700 | 4 | e0/0/1 e0/0/2 | \ | access | vlan 10 vlan 20 | PC 1 PC 2 |
SW2 | e0/0/1 | \ | vlan 30 | PC 3 | ||||
SW3 | e0/0/1 | \ | vlan 40 | PC 4 | ||||
SW4 | e0/0/1 e0/0/2 e0/0/3 | 192.168.50.10/24 192.168.50.20/24 192.168.50.30/24 | vlan 50 | MCS 1 Sever 1 manage | ||||
AC | Ac1 | AC6605-26 | 2 | g0/0/1 | 192.168.101.1/24 | access | vlan101 | CORE1 |
Ac2 | g0/0/1 | 192.168.201.1/24 | access | vlan201 | CORE2 | |||
AP | AP1 | AP2050-DN | 4 | g0/0/9 | DHCP | Trunk | vlan102 | CORE1 |
AP2 | g0/0/8 | |||||||
AP3 | g0/0/9 | vlan202 | CORE2 | |||||
AP4 | g0/0/8 | |||||||
PC模拟器 | PC 1 | \ | 4 | e0/0/1 | DHCP | \ | vlan 10 | SW1 |
PC 2 | \ | e0/0/1 | \ | vlan 20 | ||||
PC 3 | \ | e0/0/1 | \ | vlan 30 | SW2 | |||
PC 4 | \ | e0/0/1 | \ | vlan 40 | SW3 | |||
组播器 | MCS1 | \ | 1 | e0/0/2 | 192.168.50.10/24 | \ | vlan 50 | SW4 |
服务器 | Sever1 | \ | 1 | e0/0/1 | 192.168.50.20/24 | \ | ||
管理交换机 | manage | \ | 1 | e0/0/3 | 192.168.50.30/24 | access |
网络地址规划 | ||||||||
部门 | 地址空间 | 所属vlan | 网关 | 备注 | ||||
A | 192.168.10.1~192.168.10.254/24 | vlan 10 | 192.168.10.111/24 | 所有设备为 DHCP自动获取IP地址 | ||||
B | 192.168.20.1~192.168.20.254/24 | vlan 20 | 192.168.20.111/24 | |||||
C | 192.168.30.1~192.168.30.254/24 | vlan 30 | 192.168.30.111/24 | |||||
D | 192.168.40..1~192.168.40.254/24 | vlan 40 | 192.168.40.111/24 | |||||
E | 192.168.50.10/24 | vlan 50 | 192.168.50.111/24 | 分别为组播器、服务器、管理机的地址 | ||||
192.168.50.20/24 | ||||||||
192.168.50.30/24 |
DHCP协议规划 | |||||||||
设备 | 设备名称 | 全局地址池名称 | 所属vlan | 所属接口 | 接口IP | 地址池空间 | 网关 | 备注 | |
核心交换机 | CORE1 | 10 | vlan 10 | g/0/0/2 | 192.168.10.254/24 | 192.168.10.151~192.168.10.253/24 | 192.168.10.111/24 | 4个vlan通过DHCP获取IP地址, 当CORE1某条线路出现故障, 会替换为CORE2的DHCP分配IP | |
20 | vlan 20 | 192.168.20.254/24 | 192.168.20.151~192.168.20.253/24 | 192.168.20.111/24 | |||||
30 | vlan 30 | g0/0/3 | 192.168.30.254/24 | 192.168.30.151~192.168.30.253/24 | 192.168.30.111/24 | ||||
40 | vlan 40 | g0/0/4 | 192.168.40.254/24 | 192.168.40.151~192.168.40.253/24 | 192.168.40.111/24 | ||||
CORE2 | 10 | vlan 10 | g/0/0/2 | 192.168.10.1/24 | 192.168.10.1~192.168.10.150/24 | 192.168.10.111/24 | |||
20 | vlan 20 | 192.168.20.1/24 | 192.168.20.1~192.168.20.150/24 | 192.168.20.111/24 | |||||
30 | vlan 30 | g0/0/3 | 192.168.30.1/24 | 192.168.30.1~192.168.30.150/24 | 192.168.30.111/24 | ||||
40 | vlan 40 | g0/0/4 | 192.168.40.1/24 | 192.168.40.1~192.168.40.150/24 | 192.168.40.111/24 |
网络管理规划 | ||||||||
设备 | 设备名称 | 所属vlan | 管理IP | 用户名 | 用户密码 | 备注 | ||
路由器 | R1 | vlan 5 | 10.10.1.3/24 | R1 | 123 | 处在管理vlan中的 所有设备可以相互登录 | ||
10.10.1.1/24 | CORE1 | |||||||
核心交换机 | CORE1 CORE2 | 10.10.1.2/24 | CORE2 | |||||
10.10.1.4/24 | SW1 | |||||||
10.10.1.5/24 | SW2 | |||||||
10.10.1.6/24 | SW3 | |||||||
接入层交换机 | SW1 SW2 SW3 SW4 | 10.10.1.7/24 | SW4 |
VRRP协议规划 | ||||||
设备 | 设备名称 | Vrid | 状态 | 网关IP | 主IP | 优先级 |
核心交换机 | CORE1 | 1 | Master | 192.168.10.111/24 | 192.168.10.254/24 | 120 |
2 | Master | 192.168.20.111/24 | 192.168.20.254/24 | 120 | ||
3 | Master | 192.168.30.111/24 | 192.168.30.254/24 | 120 | ||
4 | Backup | 192.168.40.111/24 | 192.168.40.254/24 | 100 | ||
5 | Backup | 192.168.50.111/24 | 192.168.50.254/24 | 100 | ||
CORE2 | 1 | Backup | 192.168.10.111/24 | 192.168.10.1/24 | 100 | |
2 | Backup | 192.168.20.111/24 | 192.168.20.1/24 | 100 | ||
3 | Backup | 192.168.30.111/24 | 192.168.30.1/24 | 100 | ||
4 | Master | 192.168.40.111/24 | 192.168.40.1/224 | 120 | ||
5 | Master | 192.168.50.111/24 | 192.168.50.1/24 | 120 |
MSTP协议规划 | ||||||||
设备 | 设备名称 | 实例名称 | 所包含vlan | Root | 对端设备名称 | 对端接口 | ||
核心交换机 | CORE1 | 1 | vlan10、20、30 | primary | SW1 | g/0/0/1 | ||
SW2 | g/0/0/1 | |||||||
SW3 | g/0/0/1 | |||||||
2 | vlan40、50 | secondary | SW4 | g0/0/2 | ||||
g0/0/2 | ||||||||
CORE2 | 1 | vlan10、20、30 | secondary | SW1 | g0/0/2 | |||
SW2 | g0/0/2 | |||||||
SW3 | g0/0/2 | |||||||
2 | vlan40、50 | primary | SW1 | g0/0/1 | ||||
SW4 | g0/0/1 |
实现内容:
在本中小型园区网内:
- S3700交换机作为接入层交换机
- S5700交换机作为核心层交换机
- AC1和AP1、AP2为部门D、E提供WLAN,AC2和AP3、AP4为部门A、B、C提供WLAN
- USG6000v防火墙作为内网出口
- 接入层交换机配置MSTP防止环路产生
- 核心层交换机配置MSTP、VRRP保障网络可靠性、DHCP自动分配地址
- 防火墙配置 PPPoe拨号、地址映射
- 各部门划分到一个VLAN中,部门间业务在CORE通过三层VLANIF实现
- 核心交换机作为DHCPServer为各部门分配IP地址
- CORE1作为VRRP中VLAN10、20、30 的主设备
- CORE2作为VRRP中VLAN40、50 的主设备
- CORE1、2配置相对应的MSTP
- CORE1与CORE2之间采用Eth-Trunk接口保障网络稳定
- AC1添加VLAN201、202,VLAN201作为管理VLAN,VLAN202作为用户VLAN
- AC2添加VLAN101、102,VLAN101作为管理VLAN,VLAN102作为用户VLAN
- 防火墙配置
- 允许内网访问外网的安全策略和相应NAT策略
- 不允许内网访问DMZ区域服务器的安全策略
- 允许外网访问DMZ区域服务器的安全策略
- 允许内网访问内网专用服务器的NAT策略
- 配置地址映射
- 允许 内网PC访问 内网专用服务器WWW服务
- 允许 外网PC访问DMZ区域的服务器WWW服务
- 配置OSPF实现内网各部门业务互通