中小型企业网络的组建

这篇具有很好参考价值的文章主要介绍了中小型企业网络的组建。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

某企业计划建设自己的企业园区网络,希望通过这个新建的网络提供一个安全、可靠、可扩展、高效的网络环境,将两个办公地点连接到一起,使企业内能够方便快捷地实现网络资源共享、全网接入Internet等目标,同时实现公司内部的信息保密隔离,以及对于公网的安全访问。为了确保这些关键应用系统的正常运行、安全发展,网络必须具备以下特性:
(1)采用先进的网络通信技术完成企业内部网络的建设,连接两个相距较远的办公地点。
(2)为了提高数据的传输效率,在整个企业网络内控制广播域的范围。
(3)在整个企业集团内实现资源共享,并保证骨干网络的高可靠性。
(4)企业内部网络中实现高效的路由选择。
(5)能够使用较少的公网IP接入Internet。
该企业的具体环境如下:
(1)企业具有两个办公地点,且相距较远。
(2)A办公地点具有的部门较多,例如业务部、财务部、综合部等,为主要的办公场所,因此这部分的交换网络对可用性和可靠性要求较高。
(3)B办公地点只有较少的办公人员,但是Internet的接入点在这里。
(4)公司已经申请到了若干公网IP地址,供企业接入使用。
(5)公司内部使用私网地址。项目任务如下图所示,实际建设时需要确定更详细的信息,端口如何分配、IP地址如何划分等。
中小型企业网络的组建

1.各路由器、交换机、PC配置

网段划分:
10.1.13.0
10.1.12.0
10.1.11.0
192.168.10.0(VLAN 10网关)
192.168.15.0(VLAN 20网关)
Router:
R2 NAPT
R1 RIP/OSPF

Switch:

SName Protocol
S3,S4 VRRP
S1,S3,S4 MSTP
S2,S3,S4 MSTP
S3 RIP
S4 RIP

S3:

端口 端口类型 备注
Gi 0/1 三层接口 10.1.11.3
Gi 0/3 TRUNK VLAN 10:192.168.10.253 VLAN 20:192.168.20.253
Gi 0/4 TRUNK VLAN 10:192.168.10.254 VLAN 20:192.168.20.254
Gi 0/5 聚合TRUNK port-group1
Gi 0/6 聚合TRUNK port-group1

S4:

端口 端口类型 备注
Gi 0/2 三层接口 10.1.12.0
Gi 0/3 TRUNK VLAN 10:192.168.10.253 VLAN 20:192.168.20.253
Gi 0/4 TRUNK VLAN 10:192.168.10.254 VLAN 20:192.168.20.254
Gi 0/5 聚合TRUNK port-group1
Gi 0/6 聚合TRUNK port-group1

S1:

端口 备注
Gi 0/1 VLAN 10
Gi 0/2 VLAN 20
Gi 0/3 TRUNK
Gi 0/4 TRUNK

S2:

端口 备注
Gi 0/1 VLAN 10
Gi 0/2 VLAN 20
Gi 0/3 TRUNK
Gi 0/4 TRUNK

PC:

PCName VLAN
B03,B07 VLAN 10
B04,B08 VLAN 20

PC1——B03

属性
IP 192.168.10.1
M 255.255.255.0
GW 192.168.10.252
VLAN VLAN 10

PC2——B04

属性
IP 192.168.15.1
M 255.255.255.0
GW 192.168.15.252
VLAN VLAN 20

PC3——B07

属性
IP 192.168.10.2
M 255.255.255.0
GW 192.168.10.252
VLAN VLAN 10

PC4——B08

属性
IP 192.168.15.2
M 255.255.255.0
GW 192.168.15.252
VLAN VLAN 20

2.Protocol:

1.VRRP(虚拟路由冗余协议Virtual Router Redundancy Protocol)

在冗余网关中共享虚拟MAC和IP地址,保证数据转发时并不是转发给某一个具体网关的IP,而是把数据转发给虚拟网关的IP
因此,不管哪个路由器成为主路由,都不会影响数据通信。通过组播协议对数据端口进行监控,一旦检测数据转发的端口坏掉,主路由器会停发HELLO包,备路由器提升为主路由,实现数据的稳定高效转发。

两组重要概念:

  1. VRRP路由器和虚拟路由器
  2. VRRP路由器是指运行VRRP的路由器,是物理实体

虚拟路由器是指VRRP协议创建的,是逻辑概念。
一组VRRP路由器协同工作,共同构成一台虚拟路由器。该虚拟路由器对外表现为一个具有唯一固定的IP地址和MAC地址的逻辑路由器。

主控路由器和备份路由器

处于同一个VRRP组中的路由器具有两种互斥的角色:主控路由器和备份路由器
一个VRRP组中有且只有一台处于主控角色的路由器
可以有一个或者多个处于备份角色的路由器VRRP协议从路由器组中选出一台作为主控路由器,负责ARP解析和转发IP数据包,组中的其他路由器作为备份的角色并处于待命状态
当由于某种原因主控路由器发生故障时,其中的一台备份路由器能在瞬间的时延后升级为主控路由器,由于此切换非常迅速而且不用改变IP地址和MAC地址,故对终端使用者系统是透明的。

- - -
S3 S4
VLAN 10 150 100
VLAN 20 100 150

主控路由器和备份路由器
值大的优先级高

- - -
S3 S4
VLAN 10
VLAN 20

VRRP路由器和虚拟路由路由器

- - - -
S3 S4 虚拟
VLAN 10 192.168.10.254 192.168.10.253 192.168.10.252
VLAN 20 192.168.15.254 192.168.15.253 192.168.15.252

2.MSTP(多生成树协议MSTP Multiple Spanning Tree Protocol)

作用:

  1. 防止二层环路与链路冗余
  2. 基于VLAN的数据负载均衡
  3. 形成多棵无环路的树,解决广播风暴并实现冗余备份
  4. 多棵生成树在VLAN间实现负载均衡,不同VLAN的流量按照不同路径的转发

一个VLAN可以共享一个生成树

- - - -
S1 S2 S3
VLAN 10 32768(默认) 32768(默认) 0
VLAN 20 32768(默认) 32768(默认) 4096 0

值小的优先级高
VLAN 10 S3->S4->S1/S2
VLAN 20 S4->S3->S1/S2

3.TRUNK端口——端口汇聚

将交换机多个端口汇聚在一起形成一个逻辑上的物理端口
可以实现用多条链路汇聚成一条逻辑链路增加带宽
同一汇聚组的各个成员端口之间彼此动态备份,提高连接可靠性

这里将SW3和SW4的0/5,0/6端口聚合,防止形成环路

4.实验具体步骤

配置的具体指令参考网上,这里只记录步骤
1.PC 1——B03
配置本机地址
配置子网掩码
配置默认网关

2.SW 1(同SW2)
配置交换机名
创建VLAN 10,20
配置VLAN 10,20对应的网关
配置0/3,0/4端口为TRUNK
配置生成树

3.SW 3(同SW4)
配置交换机名
配置端口1 no switchport将二层接口改为三层接口 设置端口IP地址
配置端口 5 6为trunk,并进行聚合
配置端口 3.4为trunk
将VLAN 10,20分别加入端口0/1,0/2
配置RIP协议
配置生成树VLAN10 应用instance 1,VLAN 20应用instance 2,并启动生成树

4.R1
配置端口IP
配置RIP

5.R2
配置端口IP
配置NAPT

6.连线
中小型企业网络的组建

测试结果
1.PC1、PC2,PC3、PC4相互可以ping通
1,2处于不同VLAN可以互通,是因为SW3是三层交换机,可以起到路由的作用,进行转发

2.traceroute结果
同一VLAN内转发(eg,PC1(VLAN 10)->PC3(VLAN 10)),是二层的交换,不经过网关
中小型企业网络的组建
3.通过show run查看各端口配置情况
4.通过show spanning-tree summary查看生成树配置
5.通过show vrrp brief查看vrrp配置文章来源地址https://www.toymoban.com/news/detail-481456.html

到了这里,关于中小型企业网络的组建的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 利用华为ENSP模拟器分析和配置中小型企业网络的综合实验(上)

    增强分析和配置中小型企业网络的综合能力 本实验模拟了一个企业网络场景,其中R1为公司总部的路由器,交换机S1,S2,S3,S4,服务器,终端等设备组成了公司总部的园区网,R2,R3,R4为公司分部的路由器。 公司总部的园区网划分了不同的VLAN。为了防止二层环路及提高交换

    2024年02月06日
    浏览(56)
  • Cisco Packet Trancer中小型校园网/企业网/园区网网络设计规划/无线网络

     有需求,见评论私信交流!!! 项目演示视频: Cisco PT软件模拟实现双核心中型企业/校园网 网络架构拓扑设计、论文,毕设_哔哩哔哩_bilibili 例1:       目录 摘要 一、 绪论 (一)项目背景分析 (二) 企业园区网发展现状 二、系统需求分析 (一)项目背景分析 (二)

    2024年02月09日
    浏览(55)
  • 企业知识库搭建全流程,中小型企业必看

    知识库是企业知识管理和信息查询的重要平台,对企业效率提升,业务流程规范和企业文化建设有着重要的影响。那么,如何为企业搭建一个合适,高效,易用的知识库呢?接下来就为中小型企业详解企业知识库搭建全流程。 1.明确知识库的目的和目标受众 首先,你需要明确

    2024年01月16日
    浏览(55)
  • ensp典型中小型企业网搭建(带无线)

    该设计规划的是一个公司的网络搭建,采用接入层、核心层、汇聚层三层网络。所有接入层汇聚层交换机运行MSTP和VRRP协议,做冗余备份,保护设备和链路稳定性。运行ospf动态路由协议,方便路由维护。使用dhcp动态分配地址,便于ip地址管理。出口采用防火墙设备,保护网络

    2024年02月05日
    浏览(49)
  • ssm中小型企业财务管理系统源码和论文

    ssm中小型企业财务管理系统源码和论文067  开发工具:idea   数据库mysql5.7+  数据库链接工具:navcat,小海豚等   技术:ssm 1、研究目的意义 社会经济的迅速发展和科学技术的全面进步,计算机技术的飞速发展,以及计算机与通信技术为基础的信息系统正处于蓬勃发展的时期

    2024年02月11日
    浏览(74)
  • 基于微信小程序的中小型企业员工电子档案借阅管理系统

    考虑到实际生活中在中小型企业电子档案管理方面的需要以及对该系统认真的分析,将小程序权限按管理员和用户这两类涉及用户划分。 (a) 管理员;管理员使用本系统涉到的功能主要有首页、个人中心、员工管理、档案员管理、档案管理员管理、部门信息管理、公告信息管理

    2024年02月03日
    浏览(62)
  • 中小型企业综合组网及安全配置(附拓扑图和具体实现的代码)

    目录 一、实验目的 二、设备与环境 三、实验内容及要求 四、实验命令及结果 五、实验总结 六、实验报告和拓扑图下载链接 1.了解企业网络建设流程 2.掌握组建中小企业网络的组网技术; 3.掌握组建中小企业网络的安全技术 微型计算机、Windows 系列操作系统 、eNSP软件 XX公

    2023年04月20日
    浏览(135)
  • 9.3K+ Star!一个面向中小型企业设计的开源运维平台!

    大家好,我是 Java陈序员 。 我们在日常开发中,会有很多的应用环境, 开发环境、测试环境、回归环境、生产环境 等等。 这些环境,需要部署在一台台的服务器上,有的可能是物理机,有的可能是云服务器。 那么,这么多主机我们要怎么运维整理呢? 今天,给大家介绍一

    2024年02月05日
    浏览(45)
  • 亿发中小型企业erp软件智能化赋能,专业助力广东制造行业生产流程管理

    在当前经济全球化的环境下,广东省的中小型制造业企业正面临多方面的严峻挑战。包括产品质量的维护、分销渠道的稳定、生产成本降低以及减轻生产过程中的资源消耗等难题。目前,随着信息技术的迅速发展,一些先进的IT工具,比如企业资源计划(ERP)系统,为广东省

    2024年01月25日
    浏览(66)
  • Veritas Backup Exec™ 22.1 (Windows) 下载 - 面向中小型企业的数据备份和恢复

    请访问原文链接:https://sysin.org/blog/veritas-backup-exec-22/,查看最新版。原创作品,转载请保留出处。 作者主页:www.sysin.org Backup Exec:适用于云就绪企业的备份和恢复方案 让您实现无障碍备份的备份解决方案 Backup Exec 可实现快速、易用、全面、高性价比的保护和恢复,覆盖任

    2024年02月02日
    浏览(56)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包