0 特别说明
之前博客分享过,但是没汇总到公众号,这里在发布下,虽然早期写的实战文章,有些技术与设备现在更新了,但是对于常见的组网思路构建还是很有帮助的,希望对大家有帮助。(觉得有帮助可以点点赞、转发下)


「模拟器、工具合集」复制整段内容
链接:https://docs.qq.com/sheet/DV0xxTmFDRFVoY1dQ?tab=7ulgil
1 拓扑与说明

某公司的网络架构,这样的架构在目前的网络中是在常见的,假设您接收一个这样的网络,应该如何部署,该实战系列,就是一步一步讲解,如何规划、设计、部署这样一个环境,这里会针对不同的情况给出不同的讲解,比如拓扑中有2个ISP,假设客户需求是,想实现主备的效果,又或者是想负载分担。DHCP部署在防火墙上面或者是单独的服务器上面又该如何配置部署。
2 路由定义分析
在这个网络中,目前来看设计到三层部分的完全只有对应的两台核心交换机与出口防火墙之间,而下面的交换都是二层网络,那么这里就没必要使用动态路由协议了,静态路由完全可以胜任了,之前的架构已经看出来了,交换机之间使用VRRP虚拟了一个地址,与防火墙进行通信,而防火墙则也就一个IP地址,所以我们需要定义的是,防火墙的路由:1、一条默认路由指向ISP,这个是为了上网用的,当然这里有2个ISP,所以需要定义2个默认路由,分别指向ISP的下一跳,而明细路由则需要指定到VLAN 19~21,88这些网络的路由,为什么呢,因为一个数据包是有去有回的,你出去的时候可以走默认路由,但是数据包回来,防火墙并不知道它在哪,所以这里要告诉防火墙怎么转发,这里可以使用路由汇总,这也体现出来了,子网划分的汇总性了。 两台交换机的路由,只需要定义一条默认路由指向防火墙即可,因为内部网络其实交换机都知道怎么走,唯一不知道的是怎么去往外网,所以只需要指定一条默认路由指向防火墙即可。
3 路由配置
[Core-A]ip route-static 0.0.0.0 0 192.168.100.251[Co

最低0.47元/天 解锁文章
2万+

被折叠的 条评论
为什么被折叠?



