总公司与分公司规划小实验

总公司与分公司规划小实验

实验拓扑图

在这里插入图片描述

实验需求

1、公司可访问公网

2、总部的财务部可以访问分公司的服务器;普通部门不能访问

3、分公司PC3可访问总部内部所有网络

4、交换网络冗余备份且无环

5、公司总部使用OSPF;公网使用rip达到全网可通

需求分析

1、IP地址规划

​ 总公司
​ 192.168.1.0/24
​ 192.168.1.0/25 现在用户使用
​ 192.168.1.128/25 应对将来业务拓展保留

财务部
192.168.1.0/26
普通部门
192.168.1.64/26

lsw1—lsw2 192.168.1.129-130/30
lsw1—R1 192.168.1.133-134/30
lsw2—R1 192.168.1.137-138/30

isp
R1—R2 12.1.1.0/30
R2—R3 23.1.1.0/30
R3—R4 34.1.1.0/30

分公司
192.168.2.0/24
192.168.2.248/29 使用

2、总公司vlan规划

​ 财务部 vlan 10
​ 普通部门 vlan 20
#由于交换机无法在接口上配置IP地址,故划分vlan方便配置,起access模式时,流量上到出口路由器会直接去掉标签,完成路由转发。
​ lsw1—R1 vlan 3 access模式
​ lsw2—R1 vlan 3 access模式
​ lsw1—lsw2 vlan 2 10 20

3、核心层vrrp考虑

​ vlan 10 192.168.1.62 vrrp_virtual_ip
​ vlan 20 192.168.1.126 vrrp_virtual_ip
​ lsw1 给lsw1的vlan配置IP地址
​ vlan 10 192.168.1.61
​ vlan 20 192.168.1.125
​ lsw2 给lsw2的vlan配置IP地址
​ vlan 10 192.168.1.60
​ vlan 20 192.168.1.124

4、配置顺序
  1. lsw1 到 lsw6 之间划分 vlan 。
  2. 编写stp协议。
  3. 在lsw1、lsw2上编写vrrp。
  4. 在R1、lsw1、lsw2之间起ospf协议。
  5. isp中配置IP地址并且起RIP协议。
  6. 分公司的服务器起Telnet服务。
  7. 总公司、分公司需要配置nat。
  8. 总公司到分公司需要配置vpn。
  9. 在AR1、AR4上写静态指向vpn通道。
  10. 总部的核心层交换机需要配置缺省。
  11. 分公司的服务器是路由器模拟,需要配置静态。
  12. 在AR4上做策略过滤普通部门的流量。

基本配置

vlan配置
[lsw1]
vlan batch 2 to 3 10 20    #添加vlan池
interface GigabitEthernet0/0/1  #进接口
 port link-type access   #修改端口模式为access
 port default vlan 3   #放行vlan 3流量
#
interface GigabitEthernet0/0/2
 port link-type trunk    #修改端口模式为trunk
 port trunk allow-pass vlan 2 10 20  #放行vlan 2,10,20流量
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 10 20

[lsw2]
vlan batch 2 to 3 10 20
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 3
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 2 10 20
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 10 20
 
[lsw3]
vlan batch 10 20
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/6
 port link-type trunk
 port trunk allow-pass vlan 
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值