大型企业网络案例人力资源企业文化_人力资源-企业文化.pdf
《大型企业网络案例人力资源企业文化_人力资源-企业文化.pdf》由会员分享,可在线阅读,更多相关《大型企业网络案例人力资源企业文化_人力资源-企业文化.pdf(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、有线网络结构设计背景 总介绍 中国平安网络,由一个总公司网络、一个分公司网络和一个对外服务区组成。其中总公司网络和分公 司网络在不同的地区,总公司和分公司都有公司内部的访问的数据中心(DMZ 区);对外服务区被托管在 中国电信。路由器 ISP 模拟运营商中国电信。总公司 1)Router1 作为边界路由也是核心层路由器;sw1、sw2 是核心层交换机;sw3、sw4 是汇聚层交换机,其中 SW3 分别连接了总公司部门 1,总公司部门 2 和总公司部门 3;SW4 分别连接了总公司部门 4,总公司 部门 5,总公司部门 6,总公司 Server 以及无线路由器 1。2)总公司 Server 只能
2、为公司内部提供服务,不对外提供服务。部门 1,2,3,6 均可访问内网 Web,Ftp 和 DNS 服务器,部门 4 只可以访问内网 FTP 其他的都不可以访问,部门 5 可以访问内网 Web 分公司 Router9 是出口路由器,其中 sw5、sw4 是核心交换机,实现冗余架构;sw6、sw7 是汇聚层交换机;其中 SW6 下面连接了部门 1 和部门 2;SW7 连接了部门 3,部门 4,Server 2以及无线路由器 2。内网 ACL 配置:部门 1,2,4 可以访问内网中的 Web 和 Ftp 服务器,部门 3 只可以访问内网的 ftp 服务器。中国电信 企业总公司网络的出口路由器 ro
3、uter1 和分公司网络的出口路由器都与 ISP 相连接,其中 router1 和 ISP 之间使用了 ppp 广域网协议,启用了 chap 的认真方式实现与互联网相连;R9 使用帧中继技术与 ISP 相连。该企业的对外访问服务器托管到中国电信运营商。二、拓扑结构 总体拓扑:总公司拓扑:分公司拓扑:ISP 外网即帧中继:三、知识点 1.静态路由 3.单区域 OSPF 非等价负载均衡 封装(chap)7.帧中继 访 问控制 地址转换 的配置 间的路由 12 EIGRP 手动汇总 13.路由重分 布 14.默认路由 16.双链路冗余的备份 的使用 四、主要功能 部门 1,2,3,6 均可访问内网
4、Web Ftp 和 DNS 服务器。部门 4 只可以访问内网 FTP 其他的都不可以访问。部门 5 可以访问内网 Web 和 Ftp 但不可以访问 DNS 部门 1,2,4 可以访问外网 Web 以及公司总部的 Web Ftp 服务器。部门 3 只可 以访问公司总部的 Ftp 服务器。五、主要配置清单 分公司 Switch7 配置:(Switch#show running-config Building configuration.Current configuration:2096 bytes!version no service timestamps log datetime msec 网
5、络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分
6、公司no service timestamps debug datetime msec no service password-encryption!hostname Switch ip dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp pool vlan7 network dhcp pool vlan8 network routing spanning-tree mode pvst interface FastEthernet0/1!interface Fa
7、stEthernet0/2 switchport access vlan 100 switchport mode access!interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5 switchport access vlan 7 switchport mode access!interface FastEthernet0/6 switchport access vlan 8 switchport mode access!interface FastEthernet0/7!interface
8、FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastE
9、thernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24!interface GigabitEthernet0/1 interface GigabitEthernet0/2!interface Vlan1 no ip address shutdown!interface Vlan7 ip address Vlan8 ip address Vlan100 ip a
10、ddress eigrp 1 distance eigrp 90 150 redistribute ospf 1 metric 1000 100 255 1 1500 auto-summary!router ospf 1 log-adjacency-changes network area 0 network area 0 network area 0!ip classless!ip flow-export version 9 line con 0!line aux 0!line vty 0 4 login end 总公司 sw4 Switch#show run Building config
11、uration.Current configuration:2816 bytes!网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧
12、中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司version no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname Switch ip dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp excluded-address dhcp pool vlan5 network dhcp
13、 pool vlan6 network dhcp pool vlan7 network routing spanning-tree mode pvst interface FastEthernet0/1 no switchport ip address auto speed auto interface FastEthernet0/3!interface FastEthernet0/4!interface FastEthernet0/5 switchport access vlan 5 switchport mode access!interface FastEthernet0/6 switc
14、hport access vlan 6 switchport mode access!interface FastEthernet0/7 switchport access vlan 7 switchport mode access!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0
15、/14!interface FastEthernet0/15!interface FastEthernet0/16!interface FastEthernet0/17!interface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20 interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24 no switchport ip address auto speed auto!interface Gi
16、gabitEthernet0/1!interface GigabitEthernet0/2!interface Vlan1 no ip address shutdown!interface Vlan5 ip address Vlan6 ip address Vlan7 ip address access-group 100 out!router rip version 2 network classless 网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中
17、分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司ip flow-export version 9!access-list 100 permit tcp any host eq www access-list 100 permit
18、tcp any host eq ftp access-list 100 permit udp access-list 100 permit udp access-list 100 permit udp access-list 100 permit udp host eq domain host eq domain host eq domain host eq domain access-list 100 deny tcp any host 100 deny udp any host 100 permit ip any any line con 0 line aux 0 line vty 0 4
19、 login end 总公司 SW3 Switch#show run Building configuration.Current configuration:1791 bytes!version no service timestamps log datetime msec no service timestamps debug datetime msec no service password-encryption!hostname Switch ip routing spanning-tree mode pvst interface FastEthernet0/1 no switchpo
20、rt ip address auto speed auto!interface FastEthernet0/2 switchport access vlan 2 switchport mode access!interface FastEthernet0/3 switchport access vlan 3 switchport mode access!interface FastEthernet0/4 switchport access vlan 4 switchport mode access!interface FastEthernet0/5!interface FastEthernet
21、0/6!interface FastEthernet0/7!interface FastEthernet0/8!interface FastEthernet0/9!interface FastEthernet0/10!interface FastEthernet0/11!interface FastEthernet0/12!interface FastEthernet0/13!interface FastEthernet0/14!interface FastEthernet0/15 interface FastEthernet0/16 interface FastEthernet0/17!in
22、terface FastEthernet0/18!interface FastEthernet0/19!interface FastEthernet0/20!interface FastEthernet0/21!interface FastEthernet0/22!interface FastEthernet0/23!interface FastEthernet0/24 no switchport ip address auto speed auto 网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是
23、核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司!interface GigabitEthernet0/1!interface GigabitEthernet0/2!interface
24、Vlan1 no ip address shutdown!interface Vlan2 ip address Vlan3 ip address Vlan4 ip address rip version 2 network classless!ip flow-export version 9网络和分公司网络在不同的地区总公司和分公司都有公司内部的访问的数据中心区对外服务区被托管在中国电信路由器模拟运营商中国电信总公司作为边界路由也是核心层路由器是核心层交换机是汇聚层交换机其中分别连接了总公为公司内部提供服务不对外提供服务部门均可访问内网和服务器部门只可以访问内网其他的都不可以访问部门可以访问内
25、网分公司是出口路由器其中是核心交换机实现冗余架构是汇聚层交换机其中下面连接了部门和部门连接了部门网络的出口路由器和分公司网络的出口路由器都与相连接其中和之间使用了广域网协议启用了的认真方式实现与互联网相连使用帧中继技术与相连该企业的对外访问服务器托管中国电信运营商二拓扑结构总体拓扑总公司拓扑分公司line con 0 line aux 0!line vty 0 4 login end 总公司 R1 R1#show run Building configuration.Current configuration:1575 bytes!version no service timestamps l
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型企业 网络 案例 人力资源 企业文化
限制150内