构建企业分支网络

构建企业分支网络

目录

1.1 项目背景

1.2 项目拓扑

1.3 项目需求

1.4 设备选型

1.5 技术选型

1.6 地址规划

1.6.1 交换设备地址规划表

1.6.2 路由设备地址规划表

1.6.3 ISP设备地址规划表

1.6.4 终端地址规划表

 1.6.4.1 VLAN 规划

1.7 VLAN 规划

1.8 项目实施

1.8.1 任务一       学校交换机VLAN基础配置

1.8.2 任务二       学校二层交换机IP地址配置

1.8.3 任务三       学校三层交换机IP地址配置

1.8.4 任务四       学校边界路由器IP地址配置

1.8.5 任务五       公司交换机VLAN基础配置

1.8.6 任务六       公司二层交换机IP地址配置

1.8.7 任务七       公司边界路由器IP地址配置

1.8.8 任务八       运营商路由器IP地址配置

1.8.9 任务九       运营商交换机IP地址配置

1.8.10 任务十      Tnlnet远程登录配置

1.8.11 任务十一        SVI配置

1.8.12 任务十二        DHCP服务配置

1.8.13 任务十三        DHCP中继配置

1.8.14 任务十四        单臂路由配置

1.8.15 任务十五        RIPv2配置

1.8.16 任务十六        默认路由传播

1.8.17 任务十七        NAT配置

1.8.18 任务十八        端口映射配置

1.8.19 任务十九        静态路由配置

1.8.20 任务二十        GRE VPN 配置

1.8.21 任务二十一      DHCP服务器配置

1.8.22 任务二十二      DNS服务器配置

1.8.23 任务二十三      TFTP服务器配置

​​​​​​​1.9 功能测试

1.9.1终端连通性测试

1.9.2 远程登录测试

1.9.3 网站访问测试

1.9.4 文件备份测试

1.10 ​​​​​论文小结

正文     构建企业分支网络

论文要点

  1. 项目背景
  2. 项目拓扑
  3. 项目需求
  4. 设备选型
  5. 技术选型
  6. 地址规划
  7. VLAN规划
  8. 项目实施
  9. 功能测试
  10. 论文小结

本论文以学校企业网络互连互通为项目背景,网络规模较小,本论文案例中应用的网络技术相对简单,读者容易上手。本论文案例中路由技术包括静态路由、单臂路由以及RIPv2等相关内容;交换技术包括VLANTrunk以及SVI (交换机虚拟接口)配置等相关内容;网络安全及网络管理技术包括特权密码、口令加密、Telnet (远程终端协议)以及SSH (安全外壳协议) 等相关内容;网络服务包括WEBDNSDHCP以及TFTP等相关内容;WAN技术包括NAT (网络地址转换)和GREVPN等相关内容。通过学习本论文案例,可培养广大读者的网络规划设计与实施能力,同时,使其对网络工程师的工作流程有一个初步认识。

1.1项目背景

ZHJQ是一家投资教育的公司,该公司在HZ城成立了一所私立学校。学校在HZ城的郊 区成立了一家从事校服加工的服装公司,学校与公司都拥有自己的私有网络,通过光纤接入 ISPo目前学校正处于飞速发展阶段,面临扩建带来的资金周转困难问题,无法为服装公司升级企业网络提供资金支持,所以服装公司没有专用的服务器,暂时由学校网络中心为其提供服务支持,学校与公司通过ISP建立VPN通道实现其网络间互通。

1.2 项目拓扑

图1-1 项目拓扑

1.3 项目需求

(1)设备命名及拓扑搭建

  1. 根据项目拓扑修改所有设备的名称;
  2. 根据项目拓扑完成设备连接。

(2 ) VLAN 及 Trunk 配置

  1. 根据VLAN规划表,合理划分VLAN,确保接口分配正确;
  2. 根据项目拓扑合理配置Trunk,其封装模式均为IEEE 802.lq。

(3)  IP地址配置

  1. 根据地址规划表完成物理接口或子接口 IP地址的配置;
  2. 根据地址规划表完成SVI地址配置;
  3. 查看接口信息,确保接口 IP地址配置正确且处于up状态;
  4. 根据地址规划表为服务器静态指定IP地址,内部网络所使用网关的IP地址为对应网段最后一个可使用IP地址。

(4)  DHCP服务配置

  1. 在QD-Router路由器上配置DHCP服务,为公司BM1和BM2用户分配IP地址;
  2. 所有终端PC要求动态获取IP地址;
  3. 查看BM1和BM2内PC是否获取到对应网段的IP地址;
  4. 在三层交换机DS1上配置DHCP中继,确保VLAN用户可以从专用DHCP服务器动态 获取IP地址。

(5)  RIP (路由信息协议)配置

  1. R-Edge与DS1之间使用RIPv2,关闭自动路由汇总功能;
  2. 宣告内网网段;
  3. 在路由器R-Edge上传播默认路由。

(6)  静态路由配置

  1. 在边界路由器R-Edge与QD・Router上配置静态默认路由;
  2. 在公网核心交换机DS2±配置静态默认路由;
  3. 在ISP与DS2间使用静态路由。

(7)  单臂路由配置

  1. 在路由器QD-Router上配置单臂路由,实现VLAN间路由。

(8)  NAT配置

  1. 在R-Edge与QD-Router上配置NAPT功能,使内网可以访问公网;
  2. 在R-Edge上配置NAT端口映射,使外网可以通过边界路由器的出口 IP地址访问内网 的WEB服务器、TFTP服务器,并可以从外网通过SSH访问内网的边界路由器。

(9 ) GRE Tunnel 配置

  1. 在路由器R-Edge与QD-Router ±配置Tunnel (隧道);
  2. Tunnel之间使用静态路由实现互相访问。

(10)服务器配置

  1. 配置WEB服务器,使内网用户和外网用户可以访问相关网站;
  2. 配置DNS服务器,为WEB服务器提供域名解析服务;
  3. 配置DHCP服务器,为学校内网用户PC分配IP地址;
  4. 配置TFTP服务器,将所有设备的配置文件备份至TFTP服务器上。

(11 )远程访问配置

  1. 配置enable密码为cisco,每台网络设备最多支持3个用户同时釆用Telnet或者SSH 登录;
  2. 二层交换机AS-1与AS-2登录密码为17netl;
  3. 二层交换机AS2-1只允许釆用Telnet登录,登录时需要提供用户名和密码,用户名为 smy,密码为 17netl;
  4. 三层设备R-Edge、QD-Router. DS2以及ISP只允许釆用SSH登录,登录时需要提供 用户名和密码,用户名为smy,密码为17netl;
  5. 要求对所有明文密码进行加密操作。

1.4 设备选型

表1-1为ZHJQ公司设备选型表。

设备类型

设备数量

扩展模块

设备对应名称

Cisco 2960 Switch

3

AS-1AS-2AS2-1

Cisco 3650 Switch

2

AC-POWER-SUPPLY GLC-LH-SMD

DS1DS2

Cisco 2901 Router

1

HWIC-1GE-SFP GLC-LH-SMD

R-Edge

Cisco 2911 Router

1

HWIC-1GE-SFP GLC-LH-SMD

ISP

Cisco 1941 Router

1

HWIC-IGE-SFP GLC-LH-SMD

QD-Router

1.5 技术选型

表1-2为ZHJQ公司技术选型表

表1-2  ZHJQ公司技术选型表

涉及技术

具体内容

路由技术

直连路由、静态路由、RIPv2路由重分布、单臂路由

交换技术

VLANTrunkSVI

安全管理技术

enable 密码、口令加密、TelnetSSHTFTP 文件备份、DHCP

服务配置技术

WEBDNSDHCPTFTP

WAN技术

NATGREVPN

1.6 地址规划

1.6.1 交换设备地址规划表

表1-3为ZHJQ公司交换设备地址规划表

表1-3  ZHJQ公司交换设备地址规划表

设备名称

接 口

地址规划

接口描述

DS1

Gigl/0/1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/128922.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

无法将类型为“Newtonsoft.Json.Linq.JObject”的对象转换为类型“Newtonsoft.Json.Linq.JArray”解决方法

对于“Newtonsoft.Json.Linq.JObject”的对象强制类型转换为类型“Newtonsoft.Json.Linq.JArray”报错 第一的图为对象{“*************”:“********”} 第二个图片为数组[{“…”:“…”}] 在我这里进行强制转换对象转换为类型“Newtonsoft.Json.Linq.JArray”报错. 那我们…

Maven中导入jQuery,前端页面中引用jQuery

第一步pom文件中,配置maven坐标。 第二步,在前端页面中引用jQuery 注:该前端页面需要在web根目录即webapp目录下。可认为在maven中导入jQuery后,jquery.min.js文件放在目录webapp/webjars/jquery/3.3.1下。

新手小白制作产品册的攻略合集

在如今竞争激烈的市场中,一个精美而专业的产品册可以帮助你吸引更多的客户和提升品牌形象。然而,对于新手小白来说,制作产品册可能会显得有些困难。不用担心!小编将告诉大家一些制作产品册的攻略,帮助你轻松入门 首先我…

MySQL触发器使用指南大全

一、介绍 触发器是与表有关的数据库对象,指在insert/update/delete之前或之后,触发并执行触发器中定义的SQL语句集合。触发器的这种特性可以协助应用在数据库端确保数据的完整性,日志记录,数据校验等操作。 使用别名OLD和NEW来引…

yolov7添加pconv模块

连接pconv 1、复制到models-common.py文件最后 2、添加模块到yolo.py 3、修改网络,建议替换3x3的卷积,后面的参数不要了 4、不能替换步长为2的卷积

机器学习入门教学——交叉验证

1、简介 交叉验证是在机器学习建立模型和验证模型参数时常用的办法,一般被用于评估一个机器学习模型的表现。更多的情况下,我们也用交叉验证来进行模型选择。【注】在训练模型时,为了提高模型的质量,我们会将数据集划分为训练集、…

VTK实现裁剪删除模型功能

VTK高级裁剪删除模型功能 功能演示 删除框选面片 保护框选面片 功能介绍 纯VTK实现的高级裁剪删除功能,支持任意框选内容,支持以下功能: 鼠标任意框选面片范围,支持删除框内面片,或选择仅保留框内面片框选后可以…

K8S1.23.6版本详细安装教程以及错误解决方案(包括前置环境,使用部署工具kubeadm来引导集群)

准备工作(来自官方文档) 一台兼容的 Linux 主机。Kubernetes 项目为基于 Debian 和 Red Hat 的 Linux 发行版以及一些不提供包管理器的发行版提供通用的指令。每台机器 2 GB 或更多的 RAM(如果少于这个数字将会影响你应用的运行内存&#xf…

Git 提交时忽略某些文件

Git 提交时忽略某些文件 ①打开项目目录,找到.gitignore文件 ②编辑.gitignore文件,加上要忽略的文件后缀 以上是针对还没有提交过的文件进行过滤 如果已经这些后缀的文件已经提交过,则需要删除远程的该后缀文件 git rm --cached示例&…

Es6中的拓展运算符参数解构在实际项目当中应用

扩展操作符 … 是ES6中引入的,将可迭代对象展开到其单独的元素中,常见的应用场景有:拷贝数组对象,合并数组,参数传递,数组去重,字符串转字符数组,解构变量等 单纯的学习某个技术知识点,很容易的,但是能在实际项目中运用进去,那就不简单了的 单纯的学习某个语言的语法…

【LeetCode-简单题】69. x 的平方根

文章目录 题目方法一:二分查找 题目 方法一:二分查找 假设求8的平方根,那就设置left 0 ,right 8; 每次取最中间的元素的平方和8对比,如果大于8,则right mid-1,如果小于8 left mi…

python趣味编程-数独游戏

数独游戏是一个用Python编程语言编写的应用程序。该项目包含可以显示实际应用程序的基本功能。该项目可以让修读 IT 相关课程并希望开发简单应用程序的学生受益。这个Python 数独游戏是一个简单的项目,可用于学习tkinter库的实践。这个数独游戏可以提供Python编程的基本编码技…

JAVASE事件监听

代码: import java.awt.event.ActionEvent; import java.awt.event.ActionListener; import java.util.ArrayList; import java.util.HashMap; import java.util.List; import java.util.Map; import java.util.Scanner;import javax.swing.JButton; import javax.…

PowerBI - 匹配并从另一个表中获取值

我有 2 个表通过列 A 相互连接。我想将列 C 与列 A 匹配并获得列 B 的值。 DAX 函数是 LOOKUPVALUE . MatchedOutput LOOKUPVALUE(Table2[ColB],Table2[ColA],Table1[ColC])这将查找 Table2[ColB] 中的值哪里Table2[ColA]匹配 Table1[ColC] .

信息系统项目管理师(第四版)教材精读思维导图-第十三章项目资源管理

请参阅我的另一篇文章,综合介绍软考高项: 信息系统项目管理师(软考高项)备考总结_计算机技术与软件专业技术_铭记北宸的博客-CSDN博客 本章思维导图源文件 13.1 管理基础 13.2 管理过程 13.3 规划资源管理 13.4 估算活动资源 13.5…

[Qt]基础数据类型和信号槽

文章目录 1. Qt基本结构1.1 Qt本有项目1.1.1 项目文件(.pro)1.1.2 main.cpp1.1.3 mainwindow.ui1.1.4 mainwindow.h1.1.5 mainwindow.cpp 1.2 Qt中的窗口类1.2.1基础窗口类1.2.2 窗口的显示 1.3 内存回收 2. Qt中的基础数据类型2.1 基础类型2.2 log输出2…

爬虫系统的核心:如何创建高质量的HTML文件?

在网页抓取或爬虫系统中,HTML文件的创建是一项重要的任务。HTML文件是网页的基础,包含了网页的所有内容和结构。在爬虫系统中,我们需要生成一个HTML文件,以便于保存和处理网页的内容。 在这种情况下,可以使用Java函数…

Spring Boot深度解析:快速开发的秘密

🌷🍁 博主猫头虎(🐅🐾)带您 Go to New World✨🍁 🦄 博客首页——🐅🐾猫头虎的博客🎐 🐳 《面试题大全专栏》 🦕 文章图文…

C++初阶之模板深化讲解

模板深化讲解 非类型模板模板的特化1.函数模板特化2.类模板特化 模板分离编译1.什么是分离编译2.模板的分离编译 模板总结 非类型模板 非类型模板(Non-Type Template)是 C 中的一种模板形式,它允许你在模板中传递除了类型以外的其他值&#x…

Leetcode---361周赛

题目列表 2843. 统计对称整数的数目 2844. 生成特殊数字的最少操作 2845. 统计趣味子数组的数目 2846. 边权重均等查询 一、统计对称整数的数目 这题看一眼数据范围,直接就可以开始暴力求解了,按照题目要求模拟就行,代码如下 class Solu…