大型企业网络案例.pdf
《大型企业网络案例.pdf》由会员分享,可在线阅读,更多相关《大型企业网络案例.pdf(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、有线网络结构设计背景有线网络结构设计背景总介绍总介绍中国平安网络,由一个总公司网络、一个分公司网络和一个对外服务区组成。其中总公司网络和分公司网络在不同的地区,总公司和分公司都有公司内部的访问的数据中心(DMZ 区);对外服务区被托管在中国电信。路由器 ISP 模拟运营商中国电信。总公司总公司1)Router1 作为边界路由也是核心层路由器;sw1、sw2 是核心层交换机;sw3、sw4 是汇聚层交换机,其中 SW3 分别连接了总公司部门1,总公司部门2 和总公司部门 3;SW4 分别连接了总公司部门4,总公司部门 5,总公司部门 6,总公司 Server 以及无线路由器 1。2)总公司 Se
2、rver 只能为公司内部提供服务,不对外提供服务。部门 1,2,3,6 均可访问内网 Web,Ftp和 DNS 服务器,部门 4 只可以访问内网 FTP 其他的都不可以访问,部门 5 可以访问内网 Web分公司分公司Router9 是出口路由器,其中 sw5、sw4 是核心交换机,实现冗余架构;sw6、sw7 是汇聚层交换机;其中 SW6 下面连接了部门1 和部门 2;SW7 连接了部门 3,部门 4,Server 2 以及无线路由器 2。内网 ACL 配置:部门 1,2,4 可以访问内网中的 Web 和 Ftp 服务器,部门 3 只可以访问内网的 ftp服务器。中国电信中国电信企业总公司网络
3、的出口路由器 router1 和分公司网络的出口路由器都与 ISP 相连接,其中 router1和 ISP 之间使用了 ppp 广域网协议,启用了 chap 的认真方式实现与互联网相连;R9 使用帧中继技术与 ISP相连。该企业的对外访问服务器托管到中国电信运营商。二、拓扑结构二、拓扑结构总体拓扑:总公司拓扑:分公司拓扑:ISP 外网即帧中继:三、知识点三、知识点1.静态路由 3.单区域 OSPF非等价负载均衡封装(chap)7.帧中继访问控制地址转换的配置间的路由 12 EIGRP 手动汇总 13.路由重分布 14.默认路由 16.双链路冗余的备份 的使用四、主要功能四、主要功能部门 1,2
4、,3,6 均可访问内网 Web,Ftp 和 DNS 服务器。部门 4 只可以访问内网 FTP 其他的都不可以访问。部门 5 可以访问内网 Web 和 Ftp 但不可以访问 DNS。部门 1,2,4 可以访问外网 Web 以及公司总部的 Web,Ftp 服务器。部门3 只可以访问公司总部的Ftp 服务器。五、主要配置清单五、主要配置清单分公司分公司 Switch7Switch7 配置:配置:(Switch#show running-configBuilding configuration.Current configuration:2096 bytes!versionno service tim
5、estamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!ip dhcp excluded-addressip dhcp excluded-addressip dhcp excluded-addressip dhcp excluded-address!ip dhcp pool vlan7networkdefault-routerdns-serverip dhcp pool vlan8networkdefault-routerdn
6、s-server!ip routing!spanning-tree mode pvst!interface FastEthernet0/1!interface FastEthernet0/2switchport access vlan 100switchport mode access!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5switchport access vlan 7switchport mode access!interface FastEthernet0/6switchp
7、ort access vlan 8switchport mode access!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthern
8、et0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1no i
9、p addressshutdown!interface Vlan7ip address!interface Vlan8ip address!interface Vlan100ip address!router eigrp 1distance eigrp 90 150redistribute ospf 1 metric 1000 100 255 1 1500auto-summary!router ospf 1log-adjacency-changesnetwork area 0network area 0network area 0!ip classless!ip flow-export ver
10、sion 9!line con 0!line aux 0!line vty 0 4login!end总公司 sw4Switch#show runBuilding configuration.Current configuration:2816 bytes!versionno service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!ip dhcp excluded-addressip dhcp exclud
11、ed-addressip dhcp excluded-addressip dhcp excluded-address!ip dhcp pool vlan5networkdefault-routerdns-serverip dhcp pool vlan6networkdefault-routerdns-serverip dhcp pool vlan7networkdefault-routerdns-server!ip routing!spanning-tree mode pvst!interface FastEthernet0/1no switchportip addressduplex aut
12、ospeed auto!interface FastEthernet0/2!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5switchport access vlan 5switchport mode access!interface FastEthernet0/6switchport access vlan 6switchport mode access!interface FastEthernet0/7switchport access vlan 7switchport mode a
13、ccess!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18
14、!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24no switchportip addressduplex autospeed auto!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1no ip addressshutdow
15、n!interface Vlan5ip address!interface Vlan6ip address!interface Vlan7ip addressip access-group 100 out!router ripversion 2networknetworknetworknetworknetwork!ip classless!ip flow-export version 9!access-list 100 permit tcp any host eq wwwaccess-list 100 permit tcp any host eq ftpaccess-list 100 perm
16、it udp host eq domainaccess-list 100 permit udp host eq domainaccess-list 100 permit udp host eq domainaccess-list 100 permit udp host eq domainaccess-list 100 deny tcp any hostaccess-list 100 deny udp any hostaccess-list 100 permit ip any any!line con 0!line aux 0!line vty 0 4login!end总公司 SW3Switch
17、#show runBuilding configuration.Current configuration:1791 bytes!versionno service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname Switch!ip routing!spanning-tree mode pvst!interface FastEthernet0/1no switchportip addressduplex autospeed a
18、uto!interface FastEthernet0/2switchport access vlan 2switchport mode access!interface FastEthernet0/3switchport access vlan 3switchport mode access!interface FastEthernet0/4switchport access vlan 4switchport mode access!interface FastEthernet0/5!interface FastEthernet0/6!interface FastEthernet0/7!in
19、terface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interfa
20、ce FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24no switchportip addressduplex autospeed auto!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1no ip addressshutdown!interf
21、ace Vlan2ip address!interface Vlan3ip address!interface Vlan4ip address!router ripversion 2networknetworknetworknetworknetworknetworknetwork!ip classless!ip flow-export version 9!line con 0!line aux 0!line vty 0 4login!end总公司 R1R1#show runBuilding configuration.Current configuration:1575 bytes!versi
22、onno service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!hostname R1!no ip cefno ipv6 cef!username ISP password 0 123!spanning-tree mode pvst!interface FastEthernet0/0ip addressip nat insideduplex autospeed auto!interface FastEthernet0/1ip addr
23、essip nat insideduplex autospeed auto!interface Serial0/3/0ip addressencapsulation pppppp authentication chapip nat outsideclock rate 2000000!interface Serial0/3/1no ip addressclock rate 2000000shutdown!interface Vlan1no ip addressshutdown!router ripversion 2networknetworknetworknetworknetworknetwor
24、knetworknetworknetworknetworknetwork!ip nat pool abc netmaskip nat inside source list 10 pool abcip nat inside source staticip classlessip route!ip flow-export version 9!access-list 10 permitaccess-list 10 permitaccess-list 10 permitaccess-list 10 permitaccess-list 10 permitaccess-list 10 permit!no
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型企业 网络 案例
限制150内