大型企业网络案例人力资源企业文化_人力资源-企业文化.pdf
有线网络结构设计背景 总介绍 中国平安网络,由一个总公司网络、一个分公司网络和一个对外服务区组成。其中总公司网络和分公 司网络在不同的地区,总公司和分公司都有公司内部的访问的数据中心(DMZ 区);对外服务区被托管在 中国电信。路由器 ISP 模拟运营商中国电信。总公司 1)Router1 作为边界路由也是核心层路由器;sw1、sw2 是核心层交换机;sw3、sw4 是汇聚层交换机,其中 SW3 分别连接了总公司部门 1,总公司部门 2 和总公司部门 3;SW4 分别连接了总公司部门 4,总公司 部门 5,总公司部门 6,总公司 Server 以及无线路由器 1。2)总公司 Server 只能为公司内部提供服务,不对外提供服务。部门 1,2,3,6 均可访问内网 Web,Ftp 和 DNS 服务器,部门 4 只可以访问内网 FTP 其他的都不可以访问,部门 5 可以访问内网 Web 分公司 Router9 是出口路由器,其中 sw5、sw4 是核心交换机,实现冗余架构;sw6、sw7 是汇聚层交换机;其中 SW6 下面连接了部门 1 和部门 2;SW7 连接了部门 3,部门 4,Server 2以及无线路由器 2。内网 ACL 配置:部门 1,2,4 可以访问内网中的 Web 和 Ftp 服务器,部门 3 只可以访问内网的 ftp 服务器。中国电信 企业总公司网络的出口路由器 router1 和分公司网络的出口路由器都与 ISP 相连接,其中 router1 和 ISP 之间使用了 ppp 广域网协议,启用了 chap 的认真方式实现与互联网相连;R9 使用帧中继技术与 ISP 相连。该企业的对外访问服务器托管到中国电信运营商。二、拓扑结构 总体拓扑:总公司拓扑:分公司拓扑:ISP 外网即帧中继:三、知识点 1.静态路由 3.单区域 OSPF 非等价负载均衡 封装(chap)7.帧中继 访 问控制 地址转换 的配置 间的路由 12 EIGRP 手动汇总 13.路由重分 布 14.默认路由 16.双链路冗余的备份 的使用 四、主要功能 部门 1,2,3,6 均可访问内网 Web Ftp 和 DNS 服务器。部门 4 只可以访问内网 FTP 其他的都不可以访问。部门 5 可以访问内网 Web 和 Ftp 但不可以访问 DNS 部门 1,2,4 可以访问外网 Web 以及公司总部的 Web Ftp 服务器。部门 3 只可 以访问公司总部的 Ftp 服务器。五、主要配置清单 分公司 Switch7 配置:(Switch#show running-config Building configuration.Current configuration:2096 bytes!version no service timestamps log datetime msec 网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司no service timestamps debug datetime msec no service password-encryption!hostname Switch ip dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp pool vlan7 network dhcp pool vlan8 network routing spanning-tree mode pvst interface FastEthernet0/1!interface FastEthernet0/2 switchport access vlan 100 switchport mode access!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5 switchport access vlan 7 switchport mode access!interface FastEthernet0/6 switchport access vlan 8 switchport mode access!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1 interface GigabitEthernet0/2!interface Vlan1 no ip address shutdown!interface Vlan7 ip address Vlan8 ip address Vlan100 ip address eigrp 1 distance eigrp 90 150 redistribute ospf 1 metric 1000 100 255 1 1500 auto-summary!router ospf 1 log-adjacency-changes network area 0 network area 0 network area 0!ip classless!ip flow-export version 9 line con 0!line aux 0!line vty 0 4 login end 总公司 sw4 Switch#show run Building configuration.Current configuration:2816 bytes!网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司version no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname Switch ip dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp pool vlan5 network dhcp pool vlan6 network dhcp pool vlan7 network routing spanning-tree mode pvst interface FastEthernet0/1 no switchport ip address auto speed auto interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5 switchport access vlan 5 switchport mode access!interface FastEthernet0/6 switchport access vlan 6 switchport mode access!interface FastEthernet0/7 switchport access vlan 7 switchport mode access!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20 interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24 no switchport ip address auto speed auto!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1 no ip address shutdown!interface Vlan5 ip address Vlan6 ip address Vlan7 ip address access-group 100 out!router rip version 2 network classless 网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司ip flow-export version 9!access-list 100 permit tcp any host eq www access-list 100 permit tcp any host eq ftp access-list 100 permit udp access-list 100 permit udp access-list 100 permit udp access-list 100 permit udp host eq domain host eq domain host eq domain host eq domain access-list 100 deny tcp any host 100 deny udp any host 100 permit ip any any line con 0 line aux 0 line vty 0 4 login end 总公司 SW3 Switch#show run Building configuration.Current configuration:1791 bytes!version no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname Switch ip routing spanning-tree mode pvst interface FastEthernet0/1 no switchport ip address auto speed auto!interface FastEthernet0/2 switchport access vlan 2 switchport mode access!interface FastEthernet0/3 switchport access vlan 3 switchport mode access!interface FastEthernet0/4 switchport access vlan 4 switchport mode access!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15 interface FastEthernet0/16 interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24 no switchport ip address auto speed auto 网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1 no ip address shutdown!interface Vlan2 ip address Vlan3 ip address Vlan4 ip address rip version 2 network classless!ip flow-export version 9网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司line con 0 line aux 0!line vty 0 4 login end 总公司 R1 R1#show run Building configuration.Current configuration:1575 bytes!version no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname R1 no ip cef no ipv6 cef username ISP password 0 123网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司spanning-tree mode pvst interface FastEthernet0/0 ip address nat inside duplex auto speed auto!interface FastEthernet0/1 ip address nat inside duplex auto speed auto!interface Serial0/3/0 ip address ppp ppp authentication chap ip nat outside clock rate 2000000!interface Serial0/3/1 no ip address clock rate 2000000 shutdown!interface Vlan1 no ip address shutdown!router rip version 2 network nat pool abc netmask nat inside source list 10 pool abc ip nat inside source static ip classless ip route!ip flow-export version 9网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司access-list 10 permit 10 permit 10 permit 10 permit 10 permit 10 permit cdp run line con 0!line aux 0!line vty 0 4 password cisco login end 分公司 SW6 Switch#show running-config Building configuration.Current configuration:1429 bytes!version no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname Switch ip routing网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司spanning-tree mode pvst!interface FastEthernet0/1 switchport access vlan 100 switchport mode access!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4 no switchport ip address auto speed auto!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12 interface FastEthernet0/13 interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1 no ip address shutdown!interface Vlan100 ip address eigrp 1 distance eigrp 90 150 redistribute ospf 1 metric 1000 100 255 1 1500 auto-summary!ip classless!ip flow-export version 9网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司line con 0!line aux 0!line vty 0 4 login end 分公司 R8 Router#show run Building configuration.Current configuration:753 bytes!version no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname Router ip cef no ipv6 cef网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司spanning-tree mode pvst interface FastEthernet0/0 ip address auto speed auto!interface FastEthernet0/1 no ip address duplex auto speed auto!interface FastEthernet0/encapsulation dot1Q 6 ip address FastEthernet0/encapsulation dot1Q 7 ip address Vlan1 no ip address shutdown!ip classless!ip flow-export version 9 no cdp run line con 0 line aux 0网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司 line vty 0 4 login!end 配置(Switch 1,2,3,4 和 Route1)在 Switch4 上 Rip 配置步骤:#ip routing(config)#router rip#version 2#network#network 1,2,3,4 NAT 配置(config)#int f0/0#ip nat inside#no shut(config)#int f0/1#ip nat inside#no shut(config)#int s0/0/0#ip nat outside#nos shut(config)#access-list 10 permit 10 permit 10 permit ip nat pool abc netmask 为服务器静态映射一个静态的公网地址:(config)#ip nat inside source static 和 Route1 配置步骤和 Switch 配置类似 10 permit 10 permit 10 permit ip nat inside source list 10 pool abc 静态路由:(config)#ip route ISP的PPP配置:(chap)配置 网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司 (config)#hostname ISP#username R1 password 0 123(config)#interface Serial0/0/0#ip address#encapsulation ppp#ppp authentication chap 对应的总公司出口路由器R1 PPP配置:(config)#hostname R1#username ISP password 0 123(config)#interface Serial0/0/0#ip address rate 64000#encapsulation ppp#ppp authentication chap 配置 内网配置需求:1.接入层共有 6 个部门:分别属于 VLAN 2,3,4,5,6,7 2.接入层ACL配置:部门1,2,3,6均可访问内网 Web Ftp和DNSK务器 部门4只可以访问内网FTP其他的都不可以访问 部门5可以访问内网 Web和Ftp但不可以访问DNS 也就是不能访问外网。由于内网服务器在 VLAN7E因此,在Switch4上配置ACL(config)#access-list 100 permit tcp any host eq www#access-list 100 permit tcp any host eq ftp#access-list 100 permit udp host eq domain#access-list 100 permit udp host eq domain#access-list 100 permit udp host eq domain#access-list 100 permit udp host eq domain#access-list 100 deny tcp any host 100 deny udp any host 100 permit ip any any 网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司(config)#int vlan 7#ip acc 100 out 在汇聚层,以及分公司的网络上均配置有 ACL配置原理和此类似 6.帧中继配置(配置在 ISP 与分公司的出口路由器上)ISP 上帧中继配置(config)#interface Serial0/2/0#ip address encapsulation frame-relay ietf#fra map ip 409 b#clock rate 64000#no shut 分公司上的帧中继配置:(config)#interface Serial0/0/0#ip address#encapsulation frame-relay ietf#fra map ip 904 b#clock rate 64000#no shut 配置和 EIGRP 非等价负载均衡,以及手动汇总 在外网和分公司的核心层均配置有 Eigrp 协议 外网的 Eigrp 协议配置:外网R3配置:(config)#interface FastEthernet0/0#ip address shut(config)#interface Serial0/0/0#ip address rate 64000#no shut(configt)#router eigrp 100#network#network R4 配置:(config)#interface FastEthernet0/0#ip address shut(config)#interface Serial0/0/0#ip address rate 64000#no shut(config)#interface Serial0/0/1#ip address rate 64000#no shu