目录
- Ip地址的划分与配置
- DNS,web以及ftp服务器的配置与访问
- DHCP地址的自动分配
- Vlan的划分以及互通
- OSPF路由协议的配置
- Acl的应用
- Rip路由协议的配置
- Wlan的配置
- Isis的配置
- Isis,rip,ospf之间的互相引入
- 策略路由实现奇偶ip访问网站走不同链路
设备连接方式,地址划分,协议类型等如下ip地址分配表,主要涉及DHCP地址的分配,vlan的划分与互通,acl的应用,OSPF,RIP,ISIS,的配置与互相引入,策略路由的应用,wlan的配置等等。
企业管理员主要实现主企业与同地分企业之间的互联互通,主企业主要使用OSPF协议,且各种服务器均放在主企业,其中主企业部分PC采用DHCP分配地址的方式来执行,部分PC则需要手动进行配置。同时,为保证财务安全,除了财务部的PC之外,其他所有用户均不可访问财务部服务器。
分企业主要采用RIP路由协议,其中包括wlan的配置,方便用户以及员工接入互联网,同时还有LSW5作为日后企业扩张所使用的交换机。Vlan 10作为无线的管理vlan,vlan20作为无线的业务vlan,分企业所有用户均可以主企业实现资源的互通。
企业为保证其他合作伙伴用问公司资源的时候做到分流,因此在外部ip访问内部资源的时候,划分了两条线路。Ip地址的最后一位为偶数的ip走电信通道访问公司资源,ip地址最后一位为奇数的ip走联通通道访问公司资源。实现流量的分流。其内部采用ISIS路由协议实现,AR16作为主企业与分企业,外部进行通信的主要路由器,起到连接所有区域的作用。AR16的G0/0/1口为OSPF路由协议,G0/0/0接口为RIP协议,G0/0/2接口为ISIS协议,其实现三种协议之间的互相引入。从而实现全网的互通。
路由器/PC/服务器 |
接口 |
ip/掩码 |
所属区域 |
PC1 |
E0/0/1 |
DHCP获取 |
vlan 10 |
PC2 |
E0/0/1 |
DHCP获取(155.1.1.100/24) |
vlan 20 |
PC3 |
E0/0/1 |
155.1.100.10/24 |
vlan 30 |
PC4 |
E0/0/1 |
155.1.100.20/24 |
vlan 40 |
以上PC的DNS服务器均为155.1.6.10 |
|||
LSW9(hybrid) |
G0/0/1 |
untag vlan 10 20 |
|
G0/0/2 |
pvid vlan 10 untag vlan 10 20 |
vlan 10 |
|
G0/0/3 |
pvid vlan 20 untag vlan 10 20 |
vlan 20 |
|
LSW10(hybrid) |
G0/0/1 |
untag vlan 30 40 |
|
G0/0/2 |
pvid vlan 30 untag vlan 30 40 |
vlan 30 |
|
G0/0/3 |
pvid vlan 40 untag vlan 30 40 |
vlan 40 |
|
AR10 |
G0/0/0 |
155.1.1.254/24(DHCP) |
|
E1/0/0 |
155.1.3.1/24 |
||
E1/0/1 |
155.1.2.1/24 |
||
AR11 |
G0/0/0 |