大型企業(yè)網(wǎng)絡搭建.docx
《大型企業(yè)網(wǎng)絡搭建.docx》由會員分享,可在線閱讀,更多相關《大型企業(yè)網(wǎng)絡搭建.docx(10頁珍藏版)》請在裝配圖網(wǎng)上搜索。
BENET 大型企業(yè)網(wǎng)絡搭建綜合實驗 網(wǎng)絡需求描述: 1、總公司按每個部門創(chuàng)建vlan,并分配相應的IP網(wǎng)段 Vlan10-CWB(財務部)-192.168.10.0/24 Vlan20-GLB(管理部)-192.168.20.0/24 Vlan30-XXB(信息部)-192.168.30.0/24 Vlan40-SRV(服務器區(qū))-192.168.40.0/24 2、總公司內(nèi)網(wǎng)要求實現(xiàn)vlan信息的統(tǒng)一管理和配置 3、總公司各部門之間可以相互訪問 4、總公司內(nèi)網(wǎng)要求實現(xiàn)二層鏈路的冗余備份 5、總公司內(nèi)網(wǎng)要求實現(xiàn)網(wǎng)關冗余、流量負載分擔 6、要求所有client動態(tài)獲取IP地址 7、全網(wǎng)要求使用OSPF動態(tài)路由協(xié)議實現(xiàn)全網(wǎng)互通,并劃分多區(qū)域 a、總公司內(nèi)網(wǎng)(OSPF Area0 type:backbone) b、上海分支<--->總公司專線接口S1/1(OSPF Area11 type:Stub) c、深圳分支<--->總分司專線接口S1/0(OSPF Area22 type:Stub) 8、總公司、分支內(nèi)網(wǎng)client可以訪問互聯(lián)網(wǎng) 9、總公司內(nèi)網(wǎng)有臺Web服務器需要發(fā)布到internet 10、利用ACL技術控制網(wǎng)絡通信 a、限制總公司的信息部client只在工作時間(周一至周五的9:00至17:30)可以上網(wǎng) b、限制總公司的財務部client只在休息時間(周一至周五的12:00至13:30)可以上網(wǎng) c、限制上海分支、深圳分支內(nèi)網(wǎng)client只在周一至周五的9:00-12:00可以上網(wǎng) ----------------------------------------------------------------------------------------------------------------------------------- 實驗配置步驟參考: 1、初始化設備 en conf t no ip do lo line 0 logg sync exec-t 0 0 host 2、創(chuàng)建Vlan,并啟用中繼鏈路 4506-S1的配置: 4506-S1#vlan database 4506-S1(vlan)#10 name CWB 4506-S1(vlan)#vlan 20 name GLB 4506-S1(vlan)#vlan 30 name XXB 4506-S1(vlan)#vlan 40 name SRV 4506-S1#exit 4506-S1(config)#int range f0/3 -7 4506-S1(config-if)sw mode trunk 4506-S1(config-if)#no sh 4506-S2的配置: 4506-S2(config)#int range f0/3 -7 4506-S2(config-if)#sw mode trunk 4506-S2(config-if)#no sh 3、配置VTP協(xié)議同步Vlan信息 4506-S1(vlan)#vtp domain haier.com 4506-S1(vlan)#vtp server 4506-S1(vlan)#vtp password 123 4506-S1(vlan)#vtp pruning 2960-S1(vlan)#vtp domain haier.com 2960-S1(vlan)#vtp server 2960-S1(vlan)#vtp password 123 4、在三層交換機間啟快速以太網(wǎng)通道 4506-S1的配置: 4506-S1(config)#int range f0/5 -7 4506-S1(config-if)#channel-group 1 mode on 4506-S1(config-if)#no shutdown 4506-S2的配置: 4506-S2(config)#int range f0/5 -7 4506-S2(config-if)#channel-group 1 mode on 4506-S2(config-if)#no shutdown 5、在三層交換機上啟路由端口,并給Vlan配置IP地址 4506-S1的配置: 4506-S1(config)#int f0/1 4506-S1(config-if)#no switchport 4506-S1(config-if)#ip add 192.168.1.2 255.255.255.0 4506-S1(config-if)#no shutdown 4506-S1(config)#int vlan 10 4506-S1(config-if)#ip add 192.168.10.253 255.255.255.0 4506-S1(config)#int vlan 20 4506-S1(config-if)#ip add 192.168.20.253 255.255.255.0 4506-S2的配置: 4506-S2(config)#int f0/1 4506-S2(config-if)#no switchport 4506-S2(config-if)#ip add 192.168.2.2 255.255.255.0 4506-S2(config-if)#no shutdown 4506-S2(config)#int vlan 10 4506-S2(config-if)#ip add 192.168.10.254 255.255.255.0 4506-S2(config)#int vlan 20 4506-S2(config-if)#ip add 192.168.20.254 255.255.255.0 6、在三層交換機上配置PVST+主、備根網(wǎng)橋 4506-S1的配置: 4506-S1(config)#spanning-tree vlan 10 root primary 4506-S1(config)#spanning-tree vlan 20 root primary 4506-S1(config)#spanning-tree vlan 30 root secondary 4506-S1(config)#spanning-tree vlan 40 root secondary 4506-S2的配置: 4506-S2(config)#spanning-tree vlan 10 root secondary 4506-S2(config)#spanning-tree vlan 20 root secondary 4506-S2(config)#spanning-tree vlan 30 root primary 4506-S2(config)#spanning-tree vlan 40 root primary 7、在接入層交換機上啟Uplinkfast、Portfast特性 2960-S1的配置: 2960-S1(config)#spanning-tree uplinkfast 2960-S1(config-if)#int f0/3 2960-S1(config-if)#spanning-tree portfast 2960-S2的配置: 2960-S2(config)#spanning-tree uplinkfast 2960-S2(config-if)#int f0/3 2960-S2(config-if)#spanning-tree portfast 8、在三層交換機上配置HSRP實現(xiàn)網(wǎng)關冗余 4506-S1的配置: 4506-S1#(config)#int vlan 10 4506-S1#(config-if)#standby 10 ip 192.168.10.252 4506-S1#(config-if)#standby 10 priority 200 4506-S1#(config-if)#standby 10 preempt 4506-S1#(config)#int vlan 20 4506-S1#(config-if)#standby 20 ip 192.168.20.252 4506-S1#(config-if)#standby 20 priority 200 4506-S1#(config-if)#standby 20 preempt 4506-S2的配置: 4506-S2#(config)#int vlan 10 4506-S2#(config-if)#standby 10 ip 192.168.10.252 4506-S2#(config-if)#standby 10 priority 150 4506-S2#(config-if)#standby 10 preempt 4506-S2#(config)#int vlan 20 4506-S2#(config-if)#standby 20 ip 192.168.20.252 4506-S2#(config-if)#standby 20 priority 150 4506-S2#(config-if)#standby 20 preempt 9、部署Windows DHCP服務器,并新建作用域 10、在三層交換機上配置DHCP中繼代理 4506-S1的配置: 4506-S1#(config)#int vlan 10 4506-S1#(config-if)#ip helper-address 192.168.40.1 4506-S1#(config)#int vlan 20 4506-S1#(config-if)#ip helper-address 192.168.40.1 4506-S2的配置: 4506-S2#(config)#int vlan 10 4506-S2#(config-if)#ip helper-address 192.168.40.1 4506-S2#(config)#int vlan 20 4506-S2#(config-if)#ip helper-address 192.168.40.1 11、配置OSPF動態(tài)路由協(xié)議 BJ-7206的配置: BJ-7206(config)#router ospf 1 BJ-7206(config-router)#network 192.168.1.1 0.0.0.0 area 0 BJ-7206(config-router)#network 192.168.2.1 0.0.0.0 area 0 BJ-7206(config-router)#network 192.168.11.1 0.0.0.0 area 11 BJ-7206(config-router)#network 192.168.22.1 0.0.0.0 area 22 BJ-7206(config-router)#area 11 stub BJ-7206(config-router)#area 22 stub BJ-7206(config-router)#default-information originate SH-2811的配置: SH-2811(config)#router ospf 1 SH-2811(config-router)#network 192.168.11.2 0.0.0.0 area 11 SH-2811(config-router)#area 11 stub SZ-2811的配置: SZ-2811(config)#router ospf 1 SZ-2811(config-router)#network 192.168.22.2 0.0.0.0 area 22 SZ-2811(config-router)#area 22 stub 4506-S1的配置: 4506-S1(config)#router ospf 1 4506-S1(config-router)#network 0.0.0.0 0.0.0.0 area 0 4506-S2的配置: 4506-S2#(config)#router ospf 1 4506-S2#(config-router)#network 0.0.0.0 0.0.0.0 area 0 12、在邊界路由器上配置PAT實現(xiàn)client訪問internet BJ-7206的配置: BJ-7206(config)#access-list 1 permit 192.168.10.0 0.0.0.255 BJ-7206(config)#access-list 1 permit 192.168.20.0 0.0.0.255 BJ-7206(config)#access-list 1 permit 192.168.30.0 0.0.0.255 BJ-7206(config)#access-list 1 permit 192.168.12.0 0.0.0.255 BJ-7206(config)#access-list 1 permit 192.168.13.0 0.0.0.255 BJ-7206(config)#ip nat inside source list 1 interface e0/0 overload BJ-7206(config)#int e0/0 BJ-7206(config-if)#ip nat outside BJ-7206(config)#int e0/1 BJ-7206(config-if)#ip nat inside BJ-7206(config)#int e0/2 BJ-7206(config-if)#ip nat inside BJ-7206(config)#int S1/1 BJ-7206(config-if)#ip nat inside BJ-7206(config)#int S1/0 BJ-7206(config-if)#ip nat inside 13、在邊界路由器上配置Static NAT將Web服務器發(fā)布到internet BJ-7206(config)#ip nat inside source static tcp 192.168.40.1 www int e0/0 www 14、通過ACL控制網(wǎng)絡通信 BJ-7206的配置: BJ-7206(config)#time-range CWB BJ-7206(config-time-range)#periodic weekdays 12:00 to 13:30 BJ-7206(config)#time-range XXB BJ-7206(config-time-range)#periodic weekdays 9:00 to 17:30 BJ-7206(config)#time-range BRANCH BJ-7206(config-time-range)#periodic weekdays 9:00 to 12:00 BJ-7206(config)#ip access-list extend control BJ-7206(config-ext-nacl)#permit tcp 192.168.10.0 0.0.0.255 any eq www time-range CWB BJ-7206(config-ext-nacl)#permit tcp 192.168.30.0 0.0.0.255 any eq www time-range XXB BJ-7206(config-ext-nacl)#permit tcp 192.168.12.0 0.0.0.255 any eq www time-range BRANCH BJ-7206(config-ext-nacl)#permit tcp 192.168.13.0 0.0.0.255 any eq www time-range BRANCH BJ-7206(config-ext-nacl)#permit OSPF any any BJ-7206(config-ext-nacl)#permit tcp host 192.168.40.1 eq www any BJ-7206(config-ext-nacl)#deny ip any any BJ-7206(config)#int e0/1 BJ-7206(config-if)#ip access-group control in BJ-7206(config)#int e0/2 BJ-7206(config-if)#ip access-group control in BJ-7206(config)#int s1/0 BJ-7206(config-if)#ip access-group control in BJ-7206(config)#int s1/1 BJ-7206(config-if)#ip access-group control in 15、測試 show int trunk show vlan-sw brief show spanning-tree brief show ip nat translation show access-list- 配套講稿:
如PPT文件的首頁顯示word圖標,表示該PPT已包含配套word講稿。雙擊word圖標可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設計者僅對作品中獨創(chuàng)性部分享有著作權。
- 關 鍵 詞:
- 大型企業(yè) 網(wǎng)絡 搭建
裝配圖網(wǎng)所有資源均是用戶自行上傳分享,僅供網(wǎng)友學習交流,未經(jīng)上傳用戶書面授權,請勿作他用。
鏈接地址:http://www.820124.com/p-7906995.html