构建企业分支网络

构建企业分支网络

目录

1.1 项目背景

1.2 项目拓扑

1.3 项目需求

1.4 设备选型

1.5 技术选型

1.6 地址规划

1.6.1 交换设备地址规划表

1.6.2 路由设备地址规划表

1.6.3 ISP设备地址规划表

1.6.4 终端地址规划表

 1.6.4.1 VLAN 规划

1.7 VLAN 规划

1.8 项目实施

1.8.1 任务一       学校交换机VLAN基础配置

1.8.2 任务二       学校二层交换机IP地址配置

1.8.3 任务三       学校三层交换机IP地址配置

1.8.4 任务四       学校边界路由器IP地址配置

1.8.5 任务五       公司交换机VLAN基础配置

1.8.6 任务六       公司二层交换机IP地址配置

1.8.7 任务七       公司边界路由器IP地址配置

1.8.8 任务八       运营商路由器IP地址配置

1.8.9 任务九       运营商交换机IP地址配置

1.8.10 任务十      Tnlnet远程登录配置

1.8.11 任务十一        SVI配置

1.8.12 任务十二        DHCP服务配置

1.8.13 任务十三        DHCP中继配置

1.8.14 任务十四        单臂路由配置

1.8.15 任务十五        RIPv2配置

1.8.16 任务十六        默认路由传播

1.8.17 任务十七        NAT配置

1.8.18 任务十八        端口映射配置

1.8.19 任务十九        静态路由配置

1.8.20 任务二十        GRE VPN 配置

1.8.21 任务二十一      DHCP服务器配置

1.8.22 任务二十二      DNS服务器配置

1.8.23 任务二十三      TFTP服务器配置

​​​​​​​1.9 功能测试

1.9.1终端连通性测试

1.9.2 远程登录测试

1.9.3 网站访问测试

1.9.4 文件备份测试

1.10 ​​​​​论文小结

正文     构建企业分支网络

论文要点

  1. 项目背景
  2. 项目拓扑
  3. 项目需求
  4. 设备选型
  5. 技术选型
  6. 地址规划
  7. VLAN规划
  8. 项目实施
  9. 功能测试
  10. 论文小结

本论文以学校企业网络互连互通为项目背景,网络规模较小,本论文案例中应用的网络技术相对简单,读者容易上手。本论文案例中路由技术包括静态路由、单臂路由以及RIPv2等相关内容;交换技术包括VLANTrunk以及SVI (交换机虚拟接口)配置等相关内容;网络安全及网络管理技术包括特权密码、口令加密、Telnet (远程终端协议)以及SSH (安全外壳协议) 等相关内容;网络服务包括WEBDNSDHCP以及TFTP等相关内容;WAN技术包括NAT (网络地址转换)和GREVPN等相关内容。通过学习本论文案例,可培养广大读者的网络规划设计与实施能力,同时,使其对网络工程师的工作流程有一个初步认识。

1.1项目背景

ZHJQ是一家投资教育的公司,该公司在HZ城成立了一所私立学校。学校在HZ城的郊 区成立了一家从事校服加工的服装公司,学校与公司都拥有自己的私有网络,通过光纤接入 ISPo目前学校正处于飞速发展阶段,面临扩建带来的资金周转困难问题,无法为服装公司升级企业网络提供资金支持,所以服装公司没有专用的服务器,暂时由学校网络中心为其提供服务支持,学校与公司通过ISP建立VPN通道实现其网络间互通。

1.2 项目拓扑

图1-1 项目拓扑

1.3 项目需求

(1)设备命名及拓扑搭建

  1. 根据项目拓扑修改所有设备的名称;
  2. 根据项目拓扑完成设备连接。

(2 ) VLAN 及 Trunk 配置

  1. 根据VLAN规划表,合理划分VLAN,确保接口分配正确;
  2. 根据项目拓扑合理配置Trunk,其封装模式均为IEEE 802.lq。

(3)  IP地址配置

  1. 根据地址规划表完成物理接口或子接口 IP地址的配置;
  2. 根据地址规划表完成SVI地址配置;
  3. 查看接口信息,确保接口 IP地址配置正确且处于up状态;
  4. 根据地址规划表为服务器静态指定IP地址,内部网络所使用网关的IP地址为对应网段最后一个可使用IP地址。

(4)  DHCP服务配置

  1. 在QD-Router路由器上配置DHCP服务,为公司BM1和BM2用户分配IP地址;
  2. 所有终端PC要求动态获取IP地址;
  3. 查看BM1和BM2内PC是否获取到对应网段的IP地址;
  4. 在三层交换机DS1上配置DHCP中继,确保VLAN用户可以从专用DHCP服务器动态 获取IP地址。

(5)  RIP (路由信息协议)配置

  1. R-Edge与DS1之间使用RIPv2,关闭自动路由汇总功能;
  2. 宣告内网网段;
  3. 在路由器R-Edge上传播默认路由。

(6)  静态路由配置

  1. 在边界路由器R-Edge与QD・Router上配置静态默认路由;
  2. 在公网核心交换机DS2±配置静态默认路由;
  3. 在ISP与DS2间使用静态路由。

(7)  单臂路由配置

  1. 在路由器QD-Router上配置单臂路由,实现VLAN间路由。

(8)  NAT配置

  1. 在R-Edge与QD-Router上配置NAPT功能,使内网可以访问公网;
  2. 在R-Edge上配置NAT端口映射,使外网可以通过边界路由器的出口 IP地址访问内网 的WEB服务器、TFTP服务器,并可以从外网通过SSH访问内网的边界路由器。

(9 ) GRE Tunnel 配置

  1. 在路由器R-Edge与QD-Router ±配置Tunnel (隧道);
  2. Tunnel之间使用静态路由实现互相访问。

(10)服务器配置

  1. 配置WEB服务器,使内网用户和外网用户可以访问相关网站;
  2. 配置DNS服务器,为WEB服务器提供域名解析服务;
  3. 配置DHCP服务器,为学校内网用户PC分配IP地址;
  4. 配置TFTP服务器,将所有设备的配置文件备份至TFTP服务器上。

(11 )远程访问配置

  1. 配置enable密码为cisco,每台网络设备最多支持3个用户同时釆用Telnet或者SSH 登录;
  2. 二层交换机AS-1与AS-2登录密码为17netl;
  3. 二层交换机AS2-1只允许釆用Telnet登录,登录时需要提供用户名和密码,用户名为 smy,密码为 17netl;
  4. 三层设备R-Edge、QD-Router. DS2以及ISP只允许釆用SSH登录,登录时需要提供 用户名和密码,用户名为smy,密码为17netl;
  5. 要求对所有明文密码进行加密操作。

1.4 设备选型

表1-1为ZHJQ公司设备选型表。

设备类型

设备数量

扩展模块

设备对应名称

Cisco 2960 Switch

3

AS-1AS-2AS2-1

Cisco 3650 Switch

2

AC-POWER-SUPPLY GLC-LH-SMD

DS1DS2

Cisco 2901 Router

1

HWIC-1GE-SFP GLC-LH-SMD

R-Edge

Cisco 2911 Router

1

HWIC-1GE-SFP GLC-LH-SMD

ISP

Cisco 1941 Router

1

HWIC-IGE-SFP GLC-LH-SMD

QD-Router

1.5 技术选型

表1-2为ZHJQ公司技术选型表

表1-2  ZHJQ公司技术选型表

涉及技术

具体内容

路由技术

直连路由、静态路由、RIPv2路由重分布、单臂路由

交换技术

VLANTrunkSVI

安全管理技术

enable 密码、口令加密、TelnetSSHTFTP 文件备份、DHCP

服务配置技术

WEBDNSDHCPTFTP

WAN技术

NATGREVPN

1.6 地址规划

1.6.1 交换设备地址规划表

表1-3为ZHJQ公司交换设备地址规划表

表1-3  ZHJQ公司交换设备地址规划表

设备名称

接 口

地址规划

接口描述

DS1

Gigl/0/1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/76116.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

时序分解 | MATLAB实现RIME-VMD霜冰优化算法优化VMD变分模态分解信号分量可视化

时序分解 | MATLAB实现RIME-VMD霜冰优化算法优化VMD变分模态分解信号分量可视化 目录 时序分解 | MATLAB实现RIME-VMD霜冰优化算法优化VMD变分模态分解信号分量可视化效果一览基本介绍程序设计参考资料 效果一览 基本介绍 RIME-VMD【23年新算法】霜冰优化算法优化VMD变分模态分…

TinTin Web3 动态精选:以太坊基金会推出 EELS、Arbitrum Stylus 上线

TinTin 快讯由 TinTinLand 开发者技术社区打造,旨在为开发者提供最新的 Web3 新闻、市场时讯和技术更新。TinTin 快讯将以周为单位, 汇集当周内的行业热点并以快讯的形式排列成文。掌握一手的技术资讯和市场动态,将有助于 TinTinLand 社区的开…

如何获得一个Oracle 23c免费开发者版

获取23c开发者版 简单介绍可参考这里。 获取数据库可以参考这篇文章Introducing Oracle Database 23c Free – Developer Release或这里。 Docker Image 这是最快的方法。在OCI上创建一个计算实例,然后就可以拉取image使用了。 docker的安装和配置不赘述了。 …

html实现邮件模版布局-flex布局table布局-demo

邮件模版布局 flex - 布局简单方便 兼容性差 table - 优点 就是兼容性好&#xff0c;其他没有优点 注&#xff1a;使用图片需要png最好&#xff0c;使用svg图google邮箱会出现不能使用的情况 效果图 flex布局 <!DOCTYPE html> <html lang"en" xmlns:th&qu…

sql server事务隔离别 、 mysql 事务隔离级别、并发性问题

隔离级别和锁 SQL中 mysql 、Oracle 、sql server 等数据库 都是客户端和服务器架构的软件&#xff0c;对于同一个服务器来说&#xff0c;可以有若干个客户端与之连接&#xff0c;每个客户端与服务器连接上之后&#xff0c;就可以称为一个 【会话&#xff08;session&#xff0…

Linkstech多核并行仿真丨光伏发电系统模型及IEEE 39 bus模型多核并行实测

新能源场站和区域电网作为复杂且具有动态特性的大规模电力系统&#xff0c;需要实时仿真测试来验证其性能、稳定性和响应能力。在这种背景下&#xff0c;多核并行仿真运算显得尤为重要。多核并行仿真能够同时处理电力系统的复杂模型&#xff0c;加速仿真过程&#xff0c;实现接…

YOLOV7改进-具有隐式知识学习的Efficient解耦头

[解耦头][https://github.com/z1069614715/objectdetection_script/blob/master/yolo-improve/yolov7-DecoupledHead.py] 1、复制这些到yolo.py 2、到这 3、复制下半部分到yolo.py 4、替换这里 5、最后的加到上面的这里 6、添加 7、添加 8、V5大概一个点的提升 9、解…

Android Jetpack 中Hilt的使用

Hilt 是 Android 的依赖项注入库&#xff0c;可减少在项目中执行手动依赖项注入的样板代码。执行 手动依赖项注入 要求您手动构造每个类及其依赖项&#xff0c;并借助容器重复使用和管理依赖项。 Hilt 通过为项目中的每个 Android 类提供容器并自动管理其生命周期&#xff0c;…

uni-app(微信小程序)图片旋转放缩,文字绘制、海报绘制

总结一下&#xff1a; 要进行海报绘制离不开canvas&#xff0c;我们是先进行图片&#xff0c;文字的拖拽、旋转等操作 最后再对canvas进行绘制&#xff0c;完成海报绘制。 背景区域设置为 position: relative&#xff0c;方便图片在当前区域中拖动等处理。添加图片&#xff0…

基于 Web HID API 的HID透传测试工具(纯前端)

前言 最近在搞HID透传 《STM32 USB使用记录&#xff1a;HID类设备&#xff08;后篇&#xff09;》 。 市面上的各种测试工具都或多或少存在问题&#xff0c;所以就自己写一个工具进行测试。目前来说纯前端方案编写这个工具应该是最方便的&#xff0c;这里放上相关代码。 项目…

数据库实现学生管理系统

1.QT将数据库分为三个层次&#xff1a; 1> 数据库驱动层&#xff1a;QSqlDriver、QSqlDriverCreator、QSqlDriverCreatorBase、QSqlDriverPlugin 2> sql接口层&#xff1a;QSqlDatabase、QSqlQuery、QSqlRecord、QSqlError 3> 用户接口层&#xff1a;提供一些模型QSql…

linux非root安装特定版本的cuda

由于一些代码实现&#xff08;cuda写的外部扩展包&#xff09;对cuda版本要求比较高&#xff0c;因此&#xff0c;我在实验室linux系统下默认的cuda版本上&#xff0c;没办法编译扩展包。需要重新安装特定版本的cuda。 一. 首先&#xff0c;需要查看系统版本&#xff1a; lsb…

LabVIEW利用人工神经网络辅助进行结冰检测

LabVIEW利用人工神经网络辅助进行结冰检测 结冰对各个领域构成重大威胁&#xff0c;包括但不限于航空航天和风力涡轮机行业。在起飞过程中&#xff0c;飞机机翼上轻微积冰会导致升力降低25%。研究报告称&#xff0c;涡轮叶片上的冰堆积可在19个月的运行时间内造成29MWh的功率损…

【微服务部署】四、Jenkins一键打包部署NodeJS(Vue)前端项目步骤详解

本文介绍使用Jenkins一键将NodeJS&#xff08;Vue&#xff09;前端项目打包并上传到生产环境服务器&#xff0c;这里使用的是直接打包静态页面&#xff0c;发送到远程服务器Nginx配置目录的方式&#xff0c;首先确保服务器环境配置好&#xff0c;安装Nginx&#xff0c;运行目录…

解决Ubuntu无法安装pycairo和PyGObject

环境&#xff1a;虚拟机Ubuntu20.04&#xff0c;vscode无法安装pycairo和PyGObject 虚拟机Ubuntu20.04&#xff0c;vscode中运行Anaconda搭建的vens 的Python3.8.10 首先在vscode中点击ctrlshiftp&#xff0c;选择Python3.8.10的环境&#xff0c;自动激活Python 最近在搞无人…

第 362 场 LeetCode 周赛题解

A 与车相交的点 数据范围小直接暴力枚举 class Solution { public:int numberOfPoints(vector <vector<int>> &nums) {unordered_set<int> vis;for (auto &p: nums)for (int i p[0]; i < p[1]; i)vis.insert(i);return vis.size();} };B 判断能否…

普中 51 单片机点亮LED灯

普中 51 单片机 &#xff08;STC89C52RC&#xff09; LED / IO 将LED1进行闪烁操作 为啥要进行延时操作&#xff1f;依据人的肉眼余晖效应&#xff0c; 延时时间不能太短&#xff0c;否则就无法观察到 LED 闪烁 #include "reg52.h" typedef unsigned int u16; //对…

React中父子组件参数传递讲解

文章目录 结合案例&#xff1a;github搜索案例1.父容器代码2.搜索Search子模块代码3.展示Lisi子模块代码 父子参数传递分析1.子(Search)传父(App)2.父(App)传子(List) 结合案例&#xff1a;github搜索案例 案例结果展示如下图 1.父容器代码 import React, { Component } fr…

【GO语言基础】前言

系列文章目录 【Go语言学习】ide安装与配置 【GO语言基础】前言 【GO语言基础】变量常量 【GO语言基础】数据类型 文章目录 系列文章目录一、基础知识包和函数函数声明语法简洁性 括号成对出现GO常用DOS命令命名规则项目目录结构注释 总结 一、基础知识 包和函数 //声明本代…

Python中使用item()方法遍历字典的例子

前言 嗨喽&#xff0c;大家好呀~这里是爱看美女的茜茜呐 这篇文章主要介绍了Python中使用item()方法遍历字典的例子, for…in这种是Python中最常用的遍历字典的方法了,需要的朋友可以参考下 Python字典的遍历方法有好几种&#xff0c;其中一种是for…in&#xff0c;这个我就…