总公司与分公司规划小实验
实验拓扑图
实验需求
1、公司可访问公网
2、总部的财务部可以访问分公司的服务器;普通部门不能访问
3、分公司PC3可访问总部内部所有网络
4、交换网络冗余备份且无环
5、公司总部使用OSPF;公网使用rip达到全网可通
需求分析
1、IP地址规划
总公司
192.168.1.0/24
192.168.1.0/25 现在用户使用
192.168.1.128/25 应对将来业务拓展保留
财务部
192.168.1.0/26
普通部门
192.168.1.64/26
lsw1—lsw2 192.168.1.129-130/30
lsw1—R1 192.168.1.133-134/30
lsw2—R1 192.168.1.137-138/30
isp
R1—R2 12.1.1.0/30
R2—R3 23.1.1.0/30
R3—R4 34.1.1.0/30
分公司
192.168.2.0/24
192.168.2.248/29 使用
2、总公司vlan规划
财务部 vlan 10
普通部门 vlan 20
#由于交换机无法在接口上配置IP地址,故划分vlan方便配置,起access模式时,流量上到出口路由器会直接去掉标签,完成路由转发。
lsw1—R1 vlan 3 access模式
lsw2—R1 vlan 3 access模式
lsw1—lsw2 vlan 2 10 20
3、核心层vrrp考虑
vlan 10 192.168.1.62 vrrp_virtual_ip
vlan 20 192.168.1.126 vrrp_virtual_ip
lsw1 给lsw1的vlan配置IP地址
vlan 10 192.168.1.61
vlan 20 192.168.1.125
lsw2 给lsw2的vlan配置IP地址
vlan 10 192.168.1.60
vlan 20 192.168.1.124
4、配置顺序
- lsw1 到 lsw6 之间划分 vlan 。
- 编写stp协议。
- 在lsw1、lsw2上编写vrrp。
- 在R1、lsw1、lsw2之间起ospf协议。
- isp中配置IP地址并且起RIP协议。
- 分公司的服务器起Telnet服务。
- 总公司、分公司需要配置nat。
- 总公司到分公司需要配置vpn。
- 在AR1、AR4上写静态指向vpn通道。
- 总部的核心层交换机需要配置缺省。
- 分公司的服务器是路由器模拟,需要配置静态。
- 在AR4上做策略过滤普通部门的流量。
基本配置
vlan配置
[lsw1]
vlan batch 2 to 3 10 20 #添加vlan池
interface GigabitEthernet0/0/1 #进接口
port link-type access #修改端口模式为access
port default vlan 3 #放行vlan 3流量
#
interface GigabitEthernet0/0/2
port link-type trunk #修改端口模式为trunk
port trunk allow-pass vlan 2 10 20 #放行vlan 2,10,20流量
#
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/4
port link-type trunk
port trunk allow-pass vlan 10 20
[lsw2]
vlan batch 2 to 3 10 20
interface GigabitEthernet0/0/1
port link-type access
port default vlan 3
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 10 20
#
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/4
port link-type trunk
port trunk allow-pass vlan 10 20
[lsw3]
vlan batch 10 20
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/4
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/6
port link-type trunk
port trunk allow-pass vlan