答:
- 设备和拓扑设计
你可以参考给出的拓扑图,但你需要按照项目的需求做一些调整:
每层大楼10间教室,每间教室有50台电脑、2台无线AP、2台网络摄像头。这些设备将通过S5560-54F-EI-G交换机连接到汇聚层。
确保交换机有足够的冗余端口(至少预留2-4个)。
无线AP采用PoE供电,确保PoE接口的配置。
接入层交换机配置
VLAN规划:可以为每个教室创建一个VLAN,便于流量隔离。比如:
1楼教室1:VLAN 101
1楼教室2:VLAN 102
以此类推,规划每个教室一个独立的VLAN。
边缘端口+BPDU保护:启用生成树协议(RSTP或MSTP),并设置BPDU保护,防止外部设备引入环路。
汇聚层和核心层
汇聚层设备:S6650X-56HF-HI交换机,需要考虑链路冗余,建议使用链路聚合(Link Aggregation)进行双上行连接接入层。
核心层设备:使用S56-80路由器,采用路由冗余策略,可以选择OSPF或BGP协议来确保核心路由的冗余和备份。
VLAN划分及路由策略
教师机和学生机的VLAN可以分开,例如教师机在VLAN 200,学生机在VLAN 100。
教师机可以访问教育专网,但学生机不能,因此需要在核心层配置路由策略(Route-Policy)来限制学生机的访问。
服务器区:使用核心层设备的高速转发,不需要设置过多策略。
网络安全和出口设计
对于互联网和教育专网的两个出口,建议配置防火墙和访问控制列表(ACL),以确保流量的安全隔离。
其他配置
IRF(智能弹性架构)可以在汇聚层设备上实现虚拟化技术,确保冗余。
启用M-LAG(多点链路聚合)在多个设备间实现链路冗余。
具体步骤:
- VLAN配置:你可以为不同的设备规划不同的VLAN(学生机、教师机、AP等),并为每个交换机接口分配合适的VLAN。
- 生成树协议:在每个交换机上启用RSTP,并配置边缘端口和BPDU保护。
- 链路聚合配置:在汇聚层与接入层之间建立双上行链路,使用链路聚合(LACP)。
- OSPF/BGP配置:核心层与汇聚层之间使用OSPF或BGP进行路由冗余配置。
- ACL配置:使用ACL来限制学生机的流量访问。
- PoE配置:确保无线AP的端口启用PoE供电。