园区网架构设计 / 升级--1--接入层和汇聚层配置

在这里插入图片描述
项目名称:园区网架构设计 / 升级

项目需求:
1.不同的PC属于不同的 VLAN ,如图所示;
2.不同的 VLAN 的IP地址为:192.168.XX.0/24 , XX 是 vlan 号;
3.不同的 VLAN 主机获得IP地址的方式为 DHCP (除特殊需求以外)
每个 VLAN 的主机的网关IP地址,均为:192.168.XX.254/24;
4.vlan88 为 web-server 所在的服务器;网关在 SW5 上;
vlan66 为 dhcp-server所在的服务器;网关在 SW6 上;
5.其他 VLAN 的每个主机所用的网关都使用了高可用性技术,增强了网关
冗余性和稳定性。
6.交换机之间也使用了防环技术,并且能够针对每个 VLAN 实现流量负载
均衡的功能。同时,要求每个 VLAN 的主机,去往主机的网关时,所使用
的转发路径是最优的。
7.在公司内部运行 OSPF ,确保不同 VLAN 之间是互通的。
不同的 VLAN 属于不同的区域。
同时保护 web 和 dhcp 服务器所在的区域不受到外部链路以及其他区域
的不稳定的链路的影响。
8.公司的出口路由器为 R2 和 R4 ,但是永远将 R2 作为主出口,出现故障
后,出网流量才会自动的切换到 R4 。修复以后,会再次从 R2 转发。

9.内网大量主机都存在访问 Internet的需求,要求使用最节省IP地址的
方式实现内网主机上网,但是 vlan 40 属于机密部分,不能访问外网。

10.外网的用户(client-1),可以访问内部的 web 服务器。

11.外网的用户(SW10),可以远程控制内网的交换机网络设备(不包括R2/R4),
远程访问密码均设置为 HCIE 。
(内网中每个设备的管理IP地址,属于管理 VLAN 199)

12.内网的用户中,只能由 vlan 20 中的 PC-2 远程登录管理内网所有设备
其他用户均不可以。

内网4个部门的vlan划分,二层设备的基础配置:

SW1

undo terminal monitor
system-view
sysname SW1
vlan batch 10 20 30 40 66 88 15 16
interface gig0/0/1
port link-type access
port default vlan 10
stp disable
interface gig0/0/2
port link-type access
port default vlan 20
stp disable
interface gig0/0/11
port link-type trunk
port trunk allow-pass vlan all
interface gig0/0/21
port link-type trunk
port trunk allow-pass vlan all
quit

SW2

undo terminal monitor
system-view
sysname SW2
vlan batch 10 20 30 40 66 88 15 16
interface gig0/0/3
port link-type access
port default vlan 10
stp disable
interface gig0/0/4
port link-type access
port default vlan 30
stp disable
interface gig0/0/12
port link-type trunk
port trunk allow-pass vlan all
interface gig0/0/22
port link-type trunk
port trunk allow-pass vlan all
quit

SW3

undo terminal monitor
system-view
sysname SW3
vlan batch 10 20 30 40 66 88 15 16
interface gig0/0/5
port link-type access
port default vlan 20
stp disable
interface gig0/0/6
port link-type access
port default vlan 40
stp disable
interface gig0/0/13
port link-type trunk
port trunk allow-pass vlan all
interface gig0/0/23
port link-type trunk
port trunk allow-pass vlan all
quit

SW4

undo terminal monitor
system-view
sysname SW4
vlan batch 10 20 30 40 66 88 15 16
interface gig0/0/7
port link-type access
port default vlan 40
stp disable
interface gig0/0/8
port link-type access
port default vlan 30
stp disable
interface gig0/0/14
port link-type trunk
port trunk allow-pass vlan all
interface gig0/0/24
port link-type trunk
port trunk allow-pass vlan all
quit

汇聚层交换机的基础配置

SW5

undo terminal monitor
system-view
sysname SW5
vlan batch 10 20 30 40 66 88 15 16
port-group 1
group-member g0/0/10 to g0/0/14
port link-type trunk
port trunk allow-pass vlan all
quit
interface gig0/0/1
port link-type access
port default vlan 15
stp disable
interface gig0/0/8
port link-type access
port default vlan 88
stp disable
quit

SW6

undo terminal monitor
system-view
sysname SW6
vlan batch 10 20 30 40 66 88 15 16
port-group 1
group-member g0/0/10 g0/0/21 to g0/0/24
port link-type trunk
port trunk allow-pass vlan all
quit
interface gig0/0/1
port link-type access
port default vlan 16
stp disable
interface gig0/0/6
port link-type access
port default vlan 66
stp disable
quit

如果要启用SW5/SW6的g0/0/10接口的备份线路
考虑到二层设备容易成环问题,使用MSTP多生成树,实现链路均衡和冗余,可增强链路均衡性。
考虑到SW5和SW6都为网关最好和根网桥在一个设备上,互为不同vlan的根网桥,防止中途设备挂掉,相互做不同vlan的备根网桥。

SW1/SW2/SW3/SW4/SW5/SW6

undo terminal monitor
system-view
stp mode mstp
stp region-configuration
region-name HCIP
instance 10 vlan 10
instance 20 vlan 20
instance 30 vlan 30
instance 40 vlan 40
instance 6 vlan 66
instance 8 vlan 88
active region-configuration
quit

SW5

undo terminal monitor
system-view
stp instance 10 priority 4096
stp instance 20 priority 4096
stp instance 30 priority 8192
stp instance 40 priority 8192

SW6

undo terminal monitor
system-view
stp instance 10 priority 8192
stp instance 20 priority 8192
stp instance 30 priority 4096
stp instance 40 priority 4096

汇聚层交换机设置个部门的网关,VRRP,DHCP中继代理

SW5

undo terminal monitor
system-view
interface vlanif 15
ip address 192.168.15.5 24
quit
interface vlanif 88
ip address 192.168.88.254 24
quit
dhcp enable
interface vlanif 10
ip address 192.168.10.253 24
vrrp vrid 10 virtual-ip 192.168.10.254
vrrp vrid 10 priority 200
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit
interface vlanif 20
ip address 192.168.20.253 24
vrrp vrid 20 virtual-ip 192.168.20.254
vrrp vrid 20 priority 200
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit
interface vlanif 30
ip address 192.168.30.253 24
vrrp vrid 30 virtual-ip 192.168.30.254
vrrp vrid 30 priority 150
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit
interface vlanif 40
ip address 192.168.40.253 24
vrrp vrid 40 virtual-ip 192.168.40.254
vrrp vrid 40 priority 150
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit

SW6

undo terminal monitor
system-view
interface vlanif 16
ip address 192.168.16.6 24
quit
interface vlanif 66
ip address 192.168.66.254 24
quit
dhcp enable
interface vlanif 10
ip address 192.168.10.252 24
vrrp vrid 10 virtual-ip 192.168.10.254
vrrp vrid 10 priority 150
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit
interface vlanif 20
ip address 192.168.20.252 24
vrrp vrid 20 virtual-ip 192.168.20.254
vrrp vrid 20 priority 150
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit
interface vlanif 30
ip address 192.168.30.252 24
vrrp vrid 30 virtual-ip 192.168.30.254
vrrp vrid 30 priority 200
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit
interface vlanif 40
ip address 192.168.40.252 24
vrrp vrid 40 virtual-ip 192.168.40.254
vrrp vrid 40 priority 200
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit

AR1 配置DHCP服务器全局模式,。

AR1

undo terminal monitor
system-view
sysname AR1
ip route-static 0.0.0.0 0.0.0.0 192.168.66.254
dhcp enable
ip pool VLAN10
network 192.168.10.0 mask 24
gateway-list 192.168.10.254
excluded-ip-address 192.168.10.250  192.168.10.253
dns-list 8.8.8.8
lease day 2
quit
ip pool VLAN20
network 192.168.20.0 mask 24
gateway-list 192.168.20.254
excluded-ip-address 192.168.20.250  192.168.20.253
dns-list 8.8.8.8
lease day 2
quit
ip pool VLAN30
network 192.168.30.0 mask 24
gateway-list 192.168.30.254
excluded-ip-address 192.168.30.250  192.168.30.253
dns-list 8.8.8.8
lease day 2
quit
ip pool VLAN40
network 192.168.40.0 mask 24
gateway-list 192.168.40.254
excluded-ip-address 192.168.40.250  192.168.40.253
dns-list 8.8.8.8
lease day 2
quit


interface gig0/0/1
ip address 192.168.66.1 24
dhcp select global
quit

在这里插入图片描述

注:以上配置完毕后,4个vlan中的pc机,只有vlan30和vlan40可以正常获取到IP地址。如果想vlan10,vlan20都能获取到,需要在SW5上加一条去往DHCP服务器网段的静态路由,吓一跳指向SW6.

  • 11
    点赞
  • 54
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为无线校园整体解决方案Huawei Confidential 2Huawei Confidential 32012 2017 2018 2019“优质教育”《中国教育现代化2035》 《加快推进教育现代化实施方案(2018-2022年)》 《全国教育信息化工作电视电话会议》“三通两平台”《国家教育事业发展“十三五”规划》“互联+教育”《教育信息化2.0行动计划》“三全两高一大《”智慧校园总体框架》“智能感知、数据交换”“提升一流人才培养与创新能力”教育政策趋势:进入数字化转型阶段,促进教育融合发展基础设施建设 信息化建设全面铺开阶段 数字化转型阶段(校园平台建设、数据治理等,支撑创新业务快速上线)Huawei Confidential 4高校络面临的挑战业务专独立部署络总体建设成本高多校区规模发展络部署难度越来越大传统运维手段难以保障用户体验挑战物联接入终端及业务多样化,络建标准不一致,维护难度大挑战应用和业务激增带来的部署、策略复杂性,络自动化成为普遍需求挑战无线络逐渐普及,但无法随时随地感知用户体验,成为络运维最大挑战Huawei Confidential 5高校络从有线无线并重逐步向无线为主,有线为辅转变部分高校缺省无线接入,有线接入需申请教学模式多样化,对无线带宽诉求持续增加,Wi-Fi 6成为建趋势MOOC、智慧教室、沉浸式教学、翻转课堂等学校形式对无线带宽需求越来越高MOOC 智慧教室沉浸式教学Wi-Fi 6翻转课堂无线物联带动物联应用普及,成为学校数字化转型的关键环节资产管理、能源管理、空调水管监控、安防监控通过物理直观体现成为领导决策依据无线成为主流,无线用户络体验感知和运维成为核心诉求无线用户抱怨速慢、无法联络卡顿等问题无法及时定位溯源,无线络优化效果差校园无线成主流,物联是关键,用户体验是核心Huawei Confidential 6华为智慧校园络整体架构② 精细化运营:防私接,认证计费,业务精细管控,出口智能选路③ 多维度深层次安全防护,满足安全等保要求① 全场景无线定制化覆盖,最佳无线接入体验Internet接入层:交换机:多速率交换机AP:全场景Wi-Fi 6汇聚层S7700/S12700E核心层S12700E业务系统宿舍数字图书馆远程教育 虚拟实验 移动学习办公区 图书馆 多媒体教室分校区 校本部④ 极简络、质量感知、可视运维,降低成本高校数据中心⑥ SDN校园演讲、开放融合、技术创新⑤ 物联+大数据,智能化管理多样化应用VxLAN FabricHuawei Confidential 7Huawei Confidential 8 目 录校园基础络 2  趋势和问题 场景化方案Huawei Confidential 9智慧校园需要“极致体验和极简易维的络”教学视频点播4万人规模的高校,人均3个无线终端① 移动化学习,随时随地接入② 12W+无线终端•远程视频教学,视频会议•视频2K-4K演进,海量高清教学视频•高峰期60%以上用户多样业务并发17:00宿舍图书馆操场食堂8:0009:0015:00 12 :00教室据调研-高校络运维人员工作时间分布8.20%13.50%14.00%17.50%18.50%28.30%其他流量优化设备升级设备的初始安装与配置络安全配置日常监控和故障定位运维效率如何提升?4万人规模的高校① 4W+用户账号维护② 1000+ 元(交换机、路由器、安全等) ③ 8000+ AP管理Huawei Confidential 10高校教育资源云化对络提出新挑战全联接高校络 教育云数据中心 智能学习终端任何地点接受教育任何时间接受教育自主学习个性化学习优质教育资源共享教育云数据中心云空间云资源云课堂教学测评带宽翻倍增长业务精细管控统一配置简化运维SDN络高度虚拟化络质量可感知移动化接入灵活认证方式Huawei Confidential 11VxLAN Fabric价值理念管理控制层…分校区 物联 校园移动化物联化控制&编排IT化模型抽象层:络级服务编排 业务随行 络虚拟化 策略自动化CIS:安全大数据安全分析IoT园区物联融合平台IT化模型抽象层:业务级Web 服务 ERP 资产管理 无线定位 办公软件 用户管理虚拟化接入场景业务层全层次开放华为智慧校园
毕业设计 中型企业设计与仿真 第1章 绪论 企业局域伴随着Internet的成长而高速的发展,到现在已经形成了完整的体系结构 和解决方案。但要设计一个完善和健壮的企业络是非常不容易的,因为这涉及到很多 复杂的细节问题。首先是收集企业的络办公需求,然后根据需求来设计企业络,本 设计是针对中型企业的络,所以办公需求并不复杂。在分析完整需求后,根据络的 特点分成硬件和软件的设计。硬件设计整个络系统的基础,其中分成三个模块的设计 :交换机模块、防火墙模块和服务器模块的设计,重点是交换机模块的设计。软件设计 就是在这些硬件的基础上实施各种高级的应用服务如DNS、DHCP、WEB、FTP和各种企业应 用软件和数据库系统。 第2章 需求分析 企业(ENTERPRISE NETWORK)是非常典型的综合络实例。在本设计方案中主要是对一个中型企业进行整体 的设计。为了更好的设计企业络我们将需求分为硬件需求和软件(服务)需求。 经需求分析,得出以下结论: 2.1 硬件需求 (1)对于中小企业,采用基于TCP/IP协议组的以太交换模式是最适合的。经过几年 的发展,以太交换技术和产品都十分成熟,络的实现和管理简单,维护量小,并且可 以向未来的发展进行平滑的升级和过渡。 (2)企业内部局域带宽方面采用千兆主干、百兆到桌面的设计,这样足以满足企业 的现有应用。 (3)通过DSL技术接入Internet,使公司连接外,时时与外界保持沟通和交流更新。 (4)为分割广播域减少不必要的流量,对公司的络实施VLAN。 (5)在接入Internet干线上放置硬件防火墙保障公司的络安全。 (6)实施VOIP的语音服务。 (7)因申请的公有IP地址有限,故公司内部除部分服务器外全部使用防火墙实施NAT转 换。 2.2 软件(服务)需求 (1)建立域服务器,统一管理公司的资源。 (2)为管理简单,全公司使用一台DHCP服务器实施灵活的IP地址的分配。 (3)建立WWW、FTP、DNS和邮件等企业常用应用服务。 (4)建立两个页服务器,一个只供企业内部访问,一个供Internet用户访问。 (5)建立企业级的数据库服务器,集中管理公司的各种数据。 以下根据上述的需求分析来设计企业络。 第3章 硬件设计 3.1 系统总体设计 该企业园区共有3座建筑,分别是:办公大楼、研发中心和生产中心。一共12个部门 ,分别是:IT管理、财务、市场、客服、采购、人力、公关、设备后勤、售后、销售、 研发和生产部门。考虑到该企业的信息点分布情况,整体络采用层次结构的设计,这 样设计的好处是: (1)使络简单化--通过把络元素划分为小单元、层次化,降低了整个络的复 杂性。这种络单元的划分使故障诊断变得清晰和简单了,同时还可以提供防止广播风 暴、路由循环等其他潜在问题的内在保护机制。 (2)使设计更灵活--层次化设计使得骨干和区域之间的包交换形式更具灵活性 。很多络都得益于使用混合方式来构造整个架构。在大多数情况下,可在骨干 部分使用专线而在区域或本地接入部分使用包交换服务。 (3)使路由器管理更容易--由于层次化络结构使络分层,相对缩小的络区域 使路由器的邻居或对等通信端数量减少,因此路由器的配置变得简单化。 根据这种层次化设计思想的原则,我们可以把企业Intranet络工程的整个络 体系结构分为以下三层:核心层、汇聚层、接入层。如图2-1: 图3-1 络层次结构 为了实现络设备的统一,在本设计方案中完全采用同一厂家的络产品,即Cisco 公司的络设备构建。本企业设计方案主要由以下几部分组成:交换模块、广域接 入模块、服务器模块,整个络系统的拓扑结构如图2-2所示: 图3-2 总拓扑图 3.2 交换模块设计 一个性能优良的络都应该是一个分层的设计。这样不但简化了交换络的设计,同 时也提高了交换络的可靠性和可扩展性。下面我们将按照分层的设计配置进行论述 。 3.2.1 核心层设计 3.2.1.1 设备的选择 核心层交换机将各汇聚层交换机互连起来进行穿越园区骨干的高速数据交换,在本 企业设计中我们核心层交换机所采用的是CISCO 6903交换机。Cisco Catalyst 6500系列交换机提供3插槽、6插槽、9插槽和13插槽的机箱,以及多种集成式服务模块, 包括数千兆位络安全性、内容交换、语音和络分析模块。Catalyst 6500系列中的所有型号都使用了统一的模块和操作系统软件,形成了能够适应未来发展 的体系结构,由于能提供操作一致性,因而能提高IT基础设施的利用率,并增加投资回 报。从48端口到576端口的10/100/1000以太布线室到能够支持192个1Gbps或32个10

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值