白嫖勿扰 完整资料获取:公众号:驴毛小小
XX企业网网络通过有线与无线进行结合,进行层次化的设计和构造,按照接入-汇聚-核心方式组网。首先企业网每一层都放置了接入交换机,负责各用户用户网络的接入,通过vlan技术,将企业网中各不同的职能部门进行二层隔离,减少广播风暴,增强安全性。部门之间互访通过三层交换机技术实现。
同时在连接汇聚层交换机时,每一层采用了双链路进行连接,同时连接了两台汇聚交换机,保证在接入层转发用户数据流量时,单一物理链路中断不影响用户网络。使用同样的物理连接方法,让两台汇聚层交换机分别两两与核心层两台交换机进行互联,保证整个网络的稳定性以及冗余性。同时,两台核心交换机之间使用双链路互联,并进行链路捆绑,运用链路聚合技术,进一步保障核心层的数据转以及足够的带宽。
在企业网采用了MSTP和VRRP进行结合,通过将不同的vlan映射至不同的实例中,在通过不同的交换机作为不同实例的主根桥和备份根桥,实现vlan流量的负载均衡,结合VRRP技术,又保证了网络的可靠性和稳定性。
企业内无线部分通过AC+AP的旁挂二层组网的方式实现。其中AC部署在核心层,AP布放在接入层,通过有线和无线的结合,实现企业网无线网络的全网覆盖。
通过部署两台防火墙作为出口设备,不仅对内网服务器及用户进行安全保护,同时,采用双机热备技术,很大的程度上提高了网络的冗余度以及可靠性。在整个网络拓扑中,通过物理链路冗余以及协议部署,冗余机制及其高,是一个高安全高可靠的企业网络。
IP地址及vlan规划:
部门 |
VLAN ID |
IP地址/掩码 |
网关 |
行政部 |
Vlan 10 |
192.168.10.0/24 |
192.168.10.254 |
生产部 |
Vlan 20 |
192.168.20.0/24 |
192.168.20.254 |
运营部 |
Vlan 30 |
192.168.30.0/24 |
192.168.30.254 |
销售部 |
Vlan 40 |
192.168.40.0/24 |
192.168.40.254 |
服务器 |
192.168.1.0/24 |
192.168.1.254 |
|
主要设备地址规划
设备 |
接口 |
地址 |