网络综合实验拓扑VLAN+TRUNK(链路聚合)+MSTP+VRRP+DHCP+OSPF+静态路由+ACL+地址转换

该博客详细介绍了某集团网络建设的实践案例,包括网络背景、拓扑结构、IP规划、VLAN划分、设备连接、远程登录配置、VLAN配置、核心交换机冗余备份、MSTP设置、DHCP服务配置、路由协议(OSPF和静态路由)及地址转换和访问控制列表的设定,旨在实现稳定、可靠的网络环境并确保不同部门间的安全通信。
摘要由CSDN通过智能技术生成

1、企业背景

某集团经过业务发展,总公司在广州市体育中心附近,在海珠区和白云区有二个分公司,为了实现快捷的信息交流和资源共享,需要构建统一网络,整合公司所有相关业务流程。总公司采用双核心的网络架构模式,采用专线接入互联网,二个分公司分别租用二条专线光纤线路进行连接,特向ISP供应商取得如下公网IP地址:202.16.10.5~20/24,现要求组建网络,总体要求如下:

1、保证整个网络的稳定性、可靠性。

2、各单位部门能通过地址转换连接上互联网。

3、各部门划分VLAN,只有经理室才能访问分公司。

4、要求集团各部门能通过FTP服务器进行文件传输。

5、内网和外网均能访问公司的主页(WEB1 服务器)。

6、只有财务部和经理部的人员才能访问(WEB2 服务器)

2、网络拓扑结构图

图1 网络拓扑结构图

3、 IP地址规划

序号

部门名称

IP地址

子网掩码

默认网关

备注

1

销售部1

192.168.110.254

255.255.255.0

192.168.110.1

DHCP分配

2

管理部1

192.168.100.254

255.255.255.0

192.168.110.1

DHCP分配

3

经理室

192.168.10.254

255.255.255.0

192.168.10.1

DHCP分配

4

财务部

192.168.20.254

255.255.255.0

192.168.20.1

DHCP分配

5

人事部

192.168.30.254

255.255.255.0

192.168.30.1

DHCP分配

6

开发部

192.168.40.254

255.255.255.0

192.168.40.1

DHCP分配

7

销售部2

192.168.210.254

255.255.255.0

192.168.210.1

DHCP分配

8

管理部2

192.168.200.254

255.255.255.0

192.168.200.1

DHCP分配

9

DHCP

172.16.1.1

255.255.255.0

172.16.1.1

10

HTTP

172.16.1.2

255.255.255.0

172.16.1.1

11

FTP

172.16.1.3

255.255.255.0

172.16.1.1

12

ZJnet09-ZB-LSW1

12.12.12.1

255.255.255.0

13

ZJnet09-ZB-LSW2

13.13.13.1

255.255.255.0

14

 ZJnet09-ZB-R1

10.10.20.2/12.12.12.2

13.13.13.2/10.10.10.1

14.14.14.1/202.16.10.5

255.255.255.0

255.255.255.252

15

 ZJnet09-FB1-R2

10.10.20.1

255.255.255.252

16

 ZJnet09-FB2-R3

10.10.10.2

255.255.255.252

表1  IP地址规划表

4、网络设备命名与设备连接表

序号

部门

设备名

接口

连接至

部门名称

设备名

接口

备注

1

外网

ZJne09-WW-R4

S0/0/0

总部

ZJnet09-ZB-R1

S2/0/0

2

总部

ZJnet09-ZB-R1

G0/0/0

分部1

ZJnet09-FB1-R2

G0/0/0

3

总部

ZJnet09-ZB-R1

G0/0/1

总部

ZJnet09-ZB-LSW1

G0/0/1

4

总部

ZJnet09-ZB-R1

G0/0/2

总部

ZJnet09-ZB-LSW2

G0/0/2

5

总部

ZJnet09-ZB-R1

G4/0/1

服务器区

ZJnet09-FB-LSW3

G0/0/1

6

总部

ZJnet09-ZB-R1

G4/0/0

分部2

ZJnet09-FB2-R3

G0/0/0

7

分部1

ZJnet09-FB1-R2

G0/0/1

分部1

ZJnet09-FB1-SW8

G0/0/1

8

分部1

ZJnet09-FB1-SW8

E0/0/1

销售部1

ZJnet09-FB1-PC1

E0/0/1

9

分部1

ZJnet09-FB1-SW8

E0/0/2

管理部1

ZJnet09-FB1-PC2

E0/0/1

10

总部

ZJnet09-ZB-LSW1

G0/0/21

G0/0/22

G0/0/23

G0/0/24

好的,以下是一个包含链路聚合 VLAN acl ospf ppp配置的实验: 1. 配置链路聚合: 首先需要在交换机上创建链路聚合组(LAG),例如LAG1,然后将两个物理接口eth1和eth2添加到LAG1中。 ``` Switch(config)# lacp system-priority 8192 Switch(config)# interface range ethernet 1/1-2 Switch(config-if)# channel-group 1 mode active ``` 2. 配置VLAN: 假设需要创建两个VLANVLAN10和VLAN20。首先需要将交换机端口trunk化,然后创建VLAN并将端口分配到相应的VLAN中。 ``` Switch(config)# interface range ethernet 1/3-4 Switch(config-if)# switchport mode trunk Switch(config)# vlan 10 Switch(config-vlan)# name VLAN10 Switch(config-vlan)# exit Switch(config)# vlan 20 Switch(config-vlan)# name VLAN20 Switch(config-vlan)# exit Switch(config)# interface range ethernet 1/5-6 Switch(config-if)# switchport access vlan 10 Switch(config-if)# exit Switch(config)# interface range ethernet 1/7-8 Switch(config-if)# switchport access vlan 20 Switch(config-if)# exit ``` 3. 配置ACL: 这里以VLAN10为例,假设需要允许IP地址为192.168.1.0/24的主机访问VLAN10。首先需要创建一个名为ACL1的ACL,然后添加相应的规则。 ``` Switch(config)# access-list 1 permit ip 192.168.1.0 0.0.0.255 any Switch(config)# interface vlan 10 Switch(config-if)# ip access-group 1 in Switch(config-if)# exit ``` 4. 配置OSPF: 假设需要将交换机连接到一个OSPF区域中。首先需要启用OSPF进程,并将交换机端口添加到相应的区域中。 ``` Switch(config)# router ospf 1 Switch(config-router)# network 192.168.1.0 0.0.0.255 area 0 Switch(config-router)# network 192.168.2.0 0.0.0.255 area 0 Switch(config-router)# exit Switch(config)# interface vlan 10 Switch(config-if)# ip ospf 1 area 0 Switch(config-if)# exit Switch(config)# interface vlan 20 Switch(config-if)# ip ospf 1 area 0 Switch(config-if)# exit ``` 5. 配置PPP: 假设需要通过PPP连接到另一个网络。首先需要在交换机上创建一个PPP接口,然后将其连接到另一个网络的PPP接口上。 ``` Switch(config)# interface ppp 1 Switch(config-if)# ip address 192.168.3.1 255.255.255.0 Switch(config-if)# ppp pap sent-username username password password Switch(config-if)# exit Switch(config)# interface vlan 10 Switch(config-if)# pppoe-client dial-pool-number 1 Switch(config-if)# exit ``` 注意,以上配置仅供参考,具体配置取决于实验环境和需求。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值