Linux云计算之网络基础9——园区网络架构项目

这篇具有很好参考价值的文章主要介绍了Linux云计算之网络基础9——园区网络架构项目。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

要求构建大型园区网络架构,方案如下:
园区A        园区c        公司B

要求:

1、A公司园区网络

        一台汇聚层三层交换机,两台接入层二层交换机。 出口有一台路由器。

2、A园区有五台服务器。

        分别为两台 WEB 服务器,域名为 www.ym1.com 和www.ym2.com,一台 FTP 服务器,一台 MAIL 邮件服务器,以上四台服务器的IP 网段为172.20.xxx.xxx 网段,直接接入汇聚层的三层交换机上。

        一台DHCP 服务器,分别提供 172.20.xxx.xxx、172.21.xxxxxx、172.22.xxx.xxx 网段的动态
获取IP 服务
3、A公司内部有 6台 PC 机,接入了两个交换机

        分别划分了两个部门,分别为员工内网,财务私网,其IP 地址为自动获取:员工内网三台 YG-01、YG-02、YG-03,172.21.xxx.xxx 网段
4、财务私网三台

        caiwu-01、caiwu-02、caiwu-03,172.22.xxx.xxx 网段

  • A 公司的园区网络出口IP 地址为 100.100.100.1/24
  • B 公司是非盈利公司,主要提供所有网络的 DNS 域名解析服务,服务器的 P 地址为100.100.130.100/24
  • B 公司有两台 PC机,IP 地址分别为 100.100.130.110、100.100.130.120
  • C 公司是另一个园区网络,一台 DHCP 服务器,只有一台路由器和一台三层交换机,有6台 PC机,分别为 PC机动态获取 IP 地址
    • 策划部主机:cehua-01、cehua-02,172.25.xxx.xxx 网段
    • 广告部主机:GG-01、GG-02,172.26.xxx.xxx 网段
    • 财务部主机:caiwu-C1、caiwu-C2,172.27.xxx.xxx 网段
  • 园区A到园区 C,在网络层中间隔的路由器为5 跳,网段分别为 100.100.100.0/24、100.100.110.0/24、100.100.120.0/24、100.100.130.0/24、100.100.140.0/24

最终效果:

  • 主干基于光纤传输、路由基于 OSPF
    • 100.100.100.0/24 属于 area 1
    • 100.100.110.0/24、100.100.120.0/24、100.100.130.0/24属于area 0
    • 100.100.140.0/24 属于area 2
  • A、B、C各自园区内部网络打通,外主干链路打通
  • 所有私网地址不能对外路由访问,必须实现双向动态 NAT 地址转换才能路由和访问
  • A 园区财务部和C 园区财务部可以实现 VPN 隧道直接通信
  • 任何主机都能访问 WEB 服务器www.ym1.com
    • 其首页为”this is ym”的二级字体标签,并能在网页中链接到www.ym2.com 中
    • 引用自己的照片到www.ym2.com 的WEB 服务器内。
  • 园区 A 的ftp 服务器(ftp.ym.com)可以提供所有网络的所有主机给下载、上传、重命名资源的服务
  • A园区内网的 caiwu-1 和 C 园区的 GG-01 可以收发邮件服务

1、将园区A的网络打通

打开多层交换机路由功能

ip routing

在多层交换机设置vlan数据库

vlan 10
name yuangong
vlan 20
name caiwu
vlan 30
name server

打通交换机间的trunk口

int f0/4
Switchport mode trunk

设置交换机间的VTP协议

Show vtp status  //查看VTP状态

vtp domain main  //取名字
vtp mode server  //

vtp mode client

在多层交换机设置vlan对应的IP地址,也就是各vlan的终端设备对应的网关

int vlan 30
ip add 172.20.1.1 255.255.0.0
exit
int vlan 10
ip add 172.21.1.1 255.255.0.0
exit
int vlan 20
ip add 172.22.1.1 255.255.0.0

将终端加入对应的vlan

int range g1/0/1-5
Switchport access vlan 30

先验证不同vlan间路由是否通了

手动配置DHCP地址、地址池

Linux云计算之网络基础9——园区网络架构项目,云计算

本网段可自动分配地址,跨网段需要在多层交换机推中继

int vlan 10
ip helper-address 172.20.1.200  //将DHCP服务器地址推出去
exit
int vlan 20
ip helper-address 172.20.1.200
exit
int vlan 30
ip helper-address 172.20.1.200

以上实现了A园区不同vlan间的通信,并且终端可以通过DHCP自动分配ip地址

2、将C园区内网打通

同A园区操作

3、打通主干路由

从左往右配置路由器接口的ip地址

Linux云计算之网络基础9——园区网络架构项目,云计算

配置多层交换机连接路由器接口的ip

ip routing
int g1/0/8
no switchport
ip add 172.23.1.1 255.255.255.0
no shutdown

ip routing
int g1/0/8
no switchport
ip add 172.28.1.254 255.255.255.0
no shutdown

划分网段区域,对路由进行动态OSPF设置

host R-A
router ospf 1
router-id 1.1.1.1
network 100.100.100.1 0.0.0.0 area 1  //直连网段

设置连接多层交换机的静态路由

R-A
    ip route 172.0.0.0 255.0.0.0 172.23.1.1
R-C
    ip route 172.0.0.0 255.0.0.0 172.28.1.254

对内网出口的路由器设置nat地址转换

R-A
    ip nat pool ym 100.100.100.100 100.100.100.200 netmask 255.255.255.0
    access-list 1 permit 172.0.0.0 0.255.255.255
    ip nat inside source list 1 pool xxhf
    int g0/0
    ip nat inside
    int g0/3/0
    ip nat outside
    show ip nat
R-C
    ip nat pool ymm 100.100.140.100 100.100.140.200 netmask 255.255.255.0
    access-list 1 permit 172.0.0.0 0.255.255.255
    ip nat inside source list 1 pool ymm
    int g0/0
    ip nat inside
    int g0/3/0
    ip nat outside
    show ip nat

4、VPN隧道直接通信

打通信道

R-A
    int tunnel 1
    ip add 172.100.100.100 255.255.255.0
    tunnel source g0/3/0  //源口,右边
    tunnel destination 100.100.140.254  //目的口,R-C的左地址
    show ip int brief
R-C
    int tunnel 1
    ip add 172.100.100.200 255.255.255.0
    tunnel source g0/3/0   //源口,左边
    tunnel destination 100.100.100.1  //目的口,R-A的右地址

增加路由

R-A
    ip route 172.27.0.0 255.255.255.0 172.100.100.200
R-C
    ip route 172.22.0.0 255.255.255.0 172.100.100.100

5、访间 WEB 服务器

Linux云计算之网络基础9——园区网络架构项目,云计算

6、下载、上传、重命名资源的服务

Linux云计算之网络基础9——园区网络架构项目,云计算

7、收发邮件服务

最终如图:文章来源地址https://www.toymoban.com/news/detail-850455.html

Linux云计算之网络基础9——园区网络架构项目,云计算

到了这里,关于Linux云计算之网络基础9——园区网络架构项目的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【Linux】网络基础——宏观认识计算机网络

    独立模式: 计算机之间相互独立;  一开始,计算机发明出来之后,一台计算机处理完的数据,数据会保存在软盘(物理),通过人之间的相互通信,把计算机A处理完的数据存储到软盘中,在将软盘插入计算机B中,从而两台计算机可以进行通信。由于存在人的因素,这样的通

    2024年02月14日
    浏览(42)
  • Linux 计算机网络基础概论

    1、网络 网络是由若干节点和连接这些结点的链路组成,网络中的结点可以是计算机、交换机、路由器等设备。通俗地说就是把不同的主机连接起来就构成了一个网络,构成网路的目的是为了信息交互、资源共享。 网络设备有:交换机、路由器、集线器 传输介质有:双绞线、

    2024年02月11日
    浏览(35)
  • Linux云计算之网络基础7——其他路由交换技术

    简介: t elnet 是一种用于在网络上进行 远程登录的协议 ,允许 用户通过网络连接到另一台计算机,并在其上执行命令 。它是早期互联网上最早的远程登录协议之一,但由于安全性差,逐渐被更安全的协议如 SSH 所取代。尽管如此,Telnet 仍然在某些特定情况下被使用,例如在

    2024年04月14日
    浏览(61)
  • Linux云计算之网络基础6——三层交换技术

    目录 一、三层交换技术简介 二、vlan与交换trunck技术 vlan基本介绍 配置vlan (静态vlan) VLAN配置步骤 模拟配置vlan trunk的概念 模拟配置引入trunk 配置trunk过程和VTP协议 trunk、VTP配置步骤 模拟配置trunk 模拟配置VTP协议 二、三层交换技术​​​ 单臂路由 单臂路由配置步骤 单臂路由

    2024年04月27日
    浏览(30)
  • Linux MQTT智能家居项目(网络基础知识)

    本篇文章带大家来做一个LinuxMQTT智能家居项目,这个项目将会讲解到网络的基础知识和MQTT协议一些相关的知识。 IP(Internet Protocol): IP是一种网络层协议,它负责在互联网中标识和定位设备。每个连接到互联网的设备,如计算机、服务器、路由器等都拥有一个唯一的IP地址

    2024年02月14日
    浏览(33)
  • Linux云计算之网络基础4——ICMP协议和ARP协议

    目录 一、ICMP协议 ICMP报文被封装在IP数据报中发送 ICMP报文的种类 ICMP差错报告报文 ICMP询问报文 ICMP的典型应用 1.分组网间探测PING: 2.跟踪路由traceroute: ICMP报文结果统计 ping命令的使用 二、ARP地址解析协议 ARP:地址解析协议 ARP缓存表    ARP报文 ARP攻击与欺骗 ARP攻击 如何

    2024年04月14日
    浏览(46)
  • 一、CNNs网络架构-基础网络架构

    目录 1.LeNet 2.AlexNet 2.1 激活函数:ReLU 2.2  随机失活:Droupout 2.3 数据扩充:Data augmentation 2.4 局部响应归一化:LRN 2.5 多GPU训练 2.6 论文 3.ZFNet 3.1 网络架构  3.2 反卷积 3.3 卷积可视化 3.4 ZFNet改进点 3.5 其他发现 3.6 论文 4.LeNet、AlexNet、ZfNet对比 5.参考文章 LeNet5诞生于1998年,是最

    2024年02月06日
    浏览(25)
  • 【socket】从计算机网络基础到socket编程——Windows && Linux C语言 + Python实现(TCP+UDP)

    简单讲一下基础知识,便于后面代码的理解,建议大概浏览一下这一小节内容。这里讲的只是冰山一角,建议大家学习计算机网络相关知识,推荐几本书: 《计算机网络》(谢希仁) 《计算机网络 自顶向下方法》 《计算机网络技术》 《计算机网络基础及应用》 《Linux C从入

    2024年02月08日
    浏览(40)
  • 计算机网络期末大作业:以防火墙作为出口设备的小型企业园区网络架构设计与实现

    目录 以防火墙作为出口设备的小型企业园区网络架构设计与实现 目的意义: 基本原理: 方案设计 附件1:网络拓扑图 附件2:IPv4地址规划表 方案实现 1(vlan): 2(省略) 3(OSPF) 4(链路聚合) 5(DHCP) 6(接入安全) 7(ACL访问控制安全) 8(FW) 接口服务: 区域划分:

    2024年01月24日
    浏览(40)
  • 5G网络入门基础--5G网络的架构与基本原理

    5G的网络架构及原理 5G应用的三大场景: eMBB(大带宽),uRLLC(高可靠,低时延迟),mMTC(超大连接),他们分别可以用于高速下载、无人驾驶、物联网等等方面,在不远的将来,这些技术将会彻底改变我们的生活。 一、5G的网络架构 5G的组网架构图如下,5G的组网架构是一种服务化的

    2024年02月09日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包