一. IP 地址规划.
中转路径:
192.168.1.0 /24
192.168.2.0/24
192.168.3.0/24
…….
园区网用户:
172.16.0.0/16

行政部 VLAN10 172.16.10.0/24          人事部 VLAN20 172.16.20.0/24                 财务部 VLAN30 172.16.30.0/24 企管部 VLAN40 172.16.40.0/24         厂房一区 VLAN50 172.16.50.0/24            厂房二区 VLAN60 172.16.60.1/24 营销中心 VLAN70 172.16.70.0/24       科研楼 VLAN80 172.16.80.0/24                                                                  服务器群组一 ( OA / 文件…): VLAN 110 172.16.110.0/24
服务器群组二 ( 内部 WWW / FTP…): VLAN 120 172.16.120.0/24

二. 网络的高可用性
1. 办公楼;
用户较多,采用三层网络设计. 在接入层与汇聚层间采用STP+HSRP实现.
1). HSRP的实施:
S35-1 作为VLAN10和VLAN20的主网关, 同时作为VLAN30和VLAN40的备用网关.
S35-2 作为VLAN30和VLAN40的主网关, 同时作为VLAN10和VLAN20的备用网关.
2). STP的实施:
S35-1 作为VLAN10和VLAN20的主根桥, 同时作为VLAN30和VLAN40的备用根桥.
S35-2 作为VLAN30和VLAN40的主根桥, 同时作为VLAN10和VLAN20的备用根桥.
2. 厂房一二区/科研楼/营销中心
每个区用户较少,采用二层网络设计, 接入层直接与核心层相连,通过HSRP实现网络冗余。
三.路由实现:
总部有10个用户网段,9个中转路径,同时还连接两个分支机构,为优化网络性能,建议采用多区的OSPF协议。
广域网区域为区域0, 总部为区域10, 两个分支机构分别为区域1和2.
在区域边界路由器R1、R2、R3上进行路由汇总:
总部: 172.16.0.0/16
分支一: 172.17.0.0/16
分支二: 172.18.0.0/16
说明:
本例也可采用EIGRP协议来做, 在S35-1/S35-2/S65-1/S65-2上关闭自动汇总, 在R1上进行手工汇总,将总部以172.16.0.0/16通告给分支机构.