中小型企业园区组网实验

中小型企业园区组网实验
在这里插入图片描述
一,网络设计:

  1. 在小型企业网中,接入层使用华为s3700,核心层使用S5700,出口网关使用AR2220,
  2. 接入层和核心层,核心层和出口路由使用链路聚合增加链路带宽和冗余备份;
  3. 每个部门划分到不同的VLAN ,部门间在核心交换机之间通过VLANIF 三层互通
  4. 核心层作为DHCP SERVER为用户分配IP地址;
  5. 内网服务做NAT 服务器映射到公网;
  6. 核心交换机和出口路由器使用OSPF协议;

二,配置:
1,接入层交换机

<sw2>display current-configuration 
#
sysname sw2
#
vlan batch 10

interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface Ethernet0/0/1
 eth-trunk 1
#
interface Ethernet0/0/2
 eth-trunk 1
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 10
 stp edged-port enable
#
interface Ethernet0/0/4
 port link-type access
 port default vlan 10
 stp edged-port enable
#

return
<sw2> 

二,核心交换机

<sw1>display current-configuration 
#
sysname sw1
#
vlan batch 10 20 30 100
#
stp instance 0 root primary
#
dhcp enable
#
ip pool vlan10
 gateway-list 192.168.10.1
 network 192.168.10.0 mask 255.255.255.0
 dns-list 114.114.114.114 30.10.10.200
#
ip pool vlan20
 gateway-list 192.168.20.1
 network 192.168.20.0 mask 255.255.255.0
 dns-list 114.114.114.114 30.10.10.200
#
ip pool vlan30
 gateway-list 192.168.30.1
 network 192.168.30.0 mask 255.255.255.0
 dns-list 114.114.114.114
#
interface Vlanif10
 ip address 192.168.10.1 255.255.255.0
 dhcp select global
#
interface Vlanif20
 ip address 192.168.20.1 255.255.255.0
 dhcp select global
#
interface Vlanif30
 ip address 192.168.30.1 255.255.255.0
 dhcp select global
#
interface Vlanif100
 ip address 192.168.100.10 255.255.255.0
#
interface MEth0/0/1
#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface Eth-Trunk2
 port link-type trunk
 port trunk allow-pass vlan 20
#
interface Eth-Trunk3
 port link-type access
 port default vlan 100
#
interface GigabitEthernet0/0/1
 eth-trunk 3
#
interface GigabitEthernet0/0/2
 eth-trunk 3
#
interface GigabitEthernet0/0/3
 eth-trunk 1
#
interface GigabitEthernet0/0/4
 eth-trunk 1
#
interface GigabitEthernet0/0/5
 eth-trunk 2
#
interface GigabitEthernet0/0/6
 eth-trunk 2
#
interface GigabitEthernet0/0/7
 port link-type access
 port default vlan 30
#
ospf 1 router-id 1.1.1.1
 area 0.0.0.0
  network 192.168.100.10 0.0.0.0
  network 192.168.10.1 0.0.0.0
  network 192.168.20.1 0.0.0.0
  network 192.168.30.1 0.0.0.0
#
user-interface con 0
user-interface vty 0 4
#

三,出口网关

<r6>dis current-configuration 
[V200R003C00]
#
 sysname r6
#
 dns resolve  
 dns server 114.114.114.114 
 dns proxy enable
#
acl number 2000  
 rule 5 permit source 192.168.10.0 0.0.0.255 
 rule 10 permit source 192.168.20.0 0.0.0.255 
 rule 15 permit source 192.168.30.0 0.0.0.255 
#
ip pool vlan20
 dns-list 30.10.10.200 
#
interface Eth-Trunk3
 undo portswitch
 ip address 192.168.100.100 255.255.255.0 
#
interface GigabitEthernet0/0/0
 ip address 10.10.5.200 255.255.255.0 
 nat server protocol tcp global 10.10.5.10 12345 inside 192.168.30.254 www
 nat outbound 2000
#
interface GigabitEthernet0/0/1
 eth-trunk 3
#
interface GigabitEthernet0/0/2
 eth-trunk 3
#
interface NULL0
#
dialer-rule
#
ospf 1 router-id 1.1.1.1 
 default-route-advertise always
 area 0.0.0.0 
  network 20.10.10.1 0.0.0.0 
  network 30.10.10.1 0.0.0.0 
  network 192.168.100.100 0.0.0.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.10.5.85
#
return
<r6>

四:验证:

在这里插入图片描述

在这里插入图片描述

  • 0
    点赞
  • 37
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
为了规划一个园区网络,需要考虑以下几个方面: 1. 网络拓扑 园区网络的拓扑可以采用星型、环型或者混合型拓扑。在选择拓扑的时候,需要考虑到网络的稳定性、可扩展性和管理复杂度。 2. 网络设备 园区网络需要包括路由器、交换机、防火墙和服务器等设备。在选择网络设备的时候,需要考虑到网络规模、业务需求和预算等因素。 3. 网络安全 园区网络的安全是非常重要的,需要采取一系列措施来保护网络安全。这些措施包括防火墙、入侵检测系统、加密技术等。 4. 网络管理 园区网络的管理需要采用专业的网络管理软件和工具。这些软件和工具可以帮助管理员实时监控网络运行状况,及时处理故障和提高网络性能。 5. 业务需求 园区网络的规划需要考虑到业务需求,包括网络带宽、数据存储、应用程序等。需要根据业务需求来确定网络的带宽、存储容量和应用程序等。 6. 扩展性 园区网络的规划需要保证网络的扩展性。当园区规模扩大或者业务需求增加时,网络需要能够及时扩展,保证网络的可靠性和稳定性。 基于以上几个方面,可以规划一个园区网络。首先,可以采用星型拓扑,使用多个交换机连接到一个核心路由器,保证网络的稳定性和可扩展性。其次,网络设备可以选择思科或华为等品牌的设备,保证网络的性能和可靠性。再次,网络安全可以采用防火墙和入侵检测系统等措施,保护网络的安全。网络管理可以采用Zabbix或Nagios等网络管理软件,帮助管理员实时监控网络运行状况。业务需求可以根据实际情况来确定,保证网络的带宽、存储容量和应用程序等。最后,网络的扩展性需要考虑到园区的规模和业务需求,选择合适的网络设备和拓扑,保证网络的可靠性和稳定性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

King Blog

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值