在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

某中小型企業網組網案例

網絡技術干貨圈 ? 來源:CSDN博主-WFlySky ? 2023-09-27 10:20 ? 次閱讀

1、實驗要求

假如你是某公司網管員,要為總部和分部規劃網絡。左邊藍色區域為總公司內部網絡,右邊黃色區域為分公司內部網絡,上方模擬ISP。

總部交換網絡,生成樹采用STP,SW1為根橋,優先級0;

R1與SW1之間運行之間運行 OSPF,進程號 1,RID手動設置為環回口地址,起區域驗證;

PC5模擬內網服務器,使用公網地址 101.1.1.111 為外網用戶提供各種服務;

R2與SW4之間運行OSPF,進程號 1,RID手動設置為環回口地址,起區域驗證;

SW4啟用DHCP,為vlan30分配ip和網關,名稱30,租期2天。

R1/R2配置相應ACL、NAT、默認路由等

總部與分部,實現線路的冗余。這里采用PPP鏈路實驗,實際環境可以采用更好的IPsec VPN。

網絡優化,當R2的外網故障時,要求vlan30的主機可以通過PPP鏈路走R1與外網通信

等更多,細看代碼解讀。。。。。。。

2、實驗拓撲

20acde62-5c78-11ee-939d-92fbcf53809c.png

3、實驗需求

如圖所示,配置ISP、R1、R2的公網IP地址和設備名稱。

網絡的IP規劃如下:
R1與ISP相連的網段為101.1.1.0/24;
R2與ISP相連的網段為101.1.2.0/24;
R1與R2相連的網段為192.168.12.0/30;

R1與SW1相連的網段為192.168.2.0/24;
R2與SW4相連的網段為192.168.4.0/24;

PC5的地址為172.16.1.1/24,網關為172.16.1.254/24;(vlan 172)

PC1屬于Vlan10,ip地址為:192.168.10.1,網關是192.168.10.254/24;
PC2屬于Vlan20,ip地址為:192.168.20.1,網關是192.168.20.254/24;
PC3屬于Vlan30,IP地址自動獲取,網關是192.168.30.254/24;

R1的loopback0地址為1.1.1.1/32;
R2的loopback0地址為2.2.2.2/32;
SW1的loopback0地址為10.1.1.1/32;
SW4的loopback0地址為10.4.4.4/32;

4、配置思路

4.1 總部配置

4.1.1 在SW1、SW2、SW3上配置交換網絡

SW1:

[Huawei]sysnameSW1
[SW1]vlanbatch1020172
[SW1]interfaceg0/0/2
[SW1-GigabitEthernet0/0/2]portlink-typetrunk
[SW1-GigabitEthernet0/0/2]porttrunkallow-passvlan1020172
[SW1-GigabitEthernet0/0/2]interfaceg0/0/3
[SW1-GigabitEthernet0/0/3]portlink-typetrunk
[SW1-GigabitEthernet0/0/3]porttrunkallow-passvlan1020172
[SW1-GigabitEthernet0/0/3]interfaceg0/0/4
[SW1-GigabitEthernet0/0/4]portlink-typeaccess
[SW1-GigabitEthernet0/0/3]portdefaultvlan172

SW2:

[Huawei]sysnameSW2
[SW2]vlanbatch1020172
[SW2]interfaceg0/0/2
[SW2-GigabitEthernet0/0/2]portlink-typetrunk
[SW2-GigabitEthernet0/0/2]porttrunkallow-passvlan1020172
[SW2-GigabitEthernet0/0/2]interfaceg0/0/1
[SW2-GigabitEthernet0/0/1]portlink-typetrunk
[SW2-GigabitEthernet0/0/1]porttrunkallow-passvlan1020172
[SW2-GigabitEthernet0/0/1]interfaceg0/0/3
[SW2-GigabitEthernet0/0/3]portlink-typeaccess
[SW2-GigabitEthernet0/0/3]portdefaultvlan20

SW3:

[Huawei]sysnameSW3
[SW3]vlanbatch1020172
[SW3]interfaceg0/0/2
[SW3-GigabitEthernet0/0/2]portlink-typetrunk
[SW3-GigabitEthernet0/0/2]porttrunkallow-passvlan1020172
[SW3-GigabitEthernet0/0/2]interfaceg0/0/1
[SW3-GigabitEthernet0/0/1]portlink-typetrunk
[SW3-GigabitEthernet0/0/1]porttrunkallow-passvlan1020172
[SW3-GigabitEthernet0/0/1]interfaceg0/0/3
[SW3-GigabitEthernet0/0/3]portlink-typeaccess
[SW3-GigabitEthernet0/0/3]portdefaultvlan10

4.1.2 SW1、SW2、SW3 運行 STP,且 SW1 為根橋

#SW1:
[SW1]stpmodestp
[SW1]stppriority0

#SW2:
[SW2]stpmodestp

#SW3:
[SW3]stpmodestp

4.1.3 查看 SW1 的 stp 狀態,確保是根橋
20c9aefc-5c78-11ee-939d-92fbcf53809c.png

4.1.4 SW1 上創建 VLAN 網關

[SW1]interfacevlanif10
[SW1-Vlanif10]ipaddress192.168.10.25424
[SW1-Vlanif10]interfacevlanif20
[SW1-Vlanif20]ipaddress192.168.20.25424
[SW1-Vlanif20]interfacevlanif172
[SW1-Vlanif172]ipaddress172.16.1.25424

4.1.5 SW1、R1 進行配置,使得可以通信

SW1:

[SW1]interfaceloopback0
[SW1-LoopBack0]ipaddress10.1.1.132
[SW1]vlan100
[SW1-vlan100]interfacevlanif100
[SW1-Vlanif100]ipaddress192.168.2.224
[SW1]interfaceg0/0/1
[SW1-GigabitEthernet0/0/1]portlink-typeaccess
[SW1-GigabitEthernet0/0/1]portdefaultvlan100

R1:

[Huawei]sysnameR1
[R1]interfaceg0/0/1
[R1-GigabitEthernet0/0/1]ipaddress192.168.2.124
[R1-GigabitEthernet0/0/1]interfaceloopback0
[R1-LoopBack0]ipaddress1.1.1.132

4.1.6 SW1、R1 配置 OSPF,并配置區域驗證,密文顯示。

SW1:

[SW1]ospf1router-id10.1.1.1
[SW1-ospf-1]area1
[SW1-ospf-1-area-0.0.0.1]network10.1.1.10.0.0.0
[SW1-ospf-1-area-0.0.0.1]network192.168.2.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]network192.168.10.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]network192.168.20.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]network172.16.1.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]authentication-modemd51cipherhuawei

R1:

[R1]ospf1router-id1.1.1.1
[R1-ospf-1]area1
[R1-ospf-1-area-0.0.0.1]network192.168.2.00.0.0.255
[R1-ospf-1-area-0.0.0.1]authentication-modemd51cipherhuawei

4.1.7 檢查 R1 上可以學習到 VLAN10、20、172 的路由,主機能與 R1 互通
20eff17a-5c78-11ee-939d-92fbcf53809c.png
21063a3e-5c78-11ee-939d-92fbcf53809c.png
4.1.8 配置ISP相應接口

[ISP]interfaceg0/0/0
[ISP-GigabitEthernet0/0/0]ipadd101.1.1.324
[ISP-GigabitEthernet0/0/0]interfaceg0/0/01
[ISP-GigabitEthernet0/0/1]ipaddress101.1.2.324
[ISP-GigabitEthernet0/0/1]interfaceloopback0
[ISP-LoopBack0]ipaddress8.8.8.832

4.1.9 R1、SW1 配置相應接口、默認路由、NAT
PC5模擬內網服務器,使用公網地址 101.1.1.111 為外網用戶提供各種服務

SW1:

[SW1]iproute-static0.0.0.00.0.0.0192.168.2.1

R1:

[R1]iproute-static0.0.0.00.0.0.0101.1.1.3
[R1]acl2000
[R1-acl-basic-2000]rule5permitsource192.168.10.00.0.0.255
[R1-acl-basic-2000]rule10permitsource192.168.20.00.0.0.255
[R1]interfaceg0/0/0
[R1-GigabitEthernet0/0/0]ipadd101.1.1.124
[R1-GigabitEthernet0/0/0]natoutbound2000
[R1-GigabitEthernet0/0/0]natstaticglobal101.1.1.111inside172.16.1.1netmask255.255.255.255

*說明:此處使用natserverglobal101.1.1.111inside172.16.1.1也可以,沒有區別。

4.1.10 檢查 PC 機與 ISP 通信
2122af2a-5c78-11ee-939d-92fbcf53809c.png

4.2 分部配置

4.2.1 在 SW 4上配置交換網絡

SW4:

[Huawei]sysnameSW4
[SW4]vlan30
[SW4-vlan30]interfaceg0/0/2
[SW4-GigabitEthernet0/0/2]portlink-typeaccess
[SW4-GigabitEthernet0/0/2]portdefaultvlan30

4.2.2 在 SW4 上配置 DHCP

SW4:

[SW4]interfacevlanif30
[SW4-Vlanif30]ipaddress192.168.30.25424
[SW4]ippool30
[SW4-ip-pool-30]gateway-list192.168.30.254
[SW4-ip-pool-30]network192.168.30.0mask255.255.255.0
[SW4-ip-pool-30]leaseday2
[SW4]interfacevlanif30
[SW4-Vlanif30]dhcpselectglobal

4.2.3 檢查 PC3 可以正常獲取地址
2143e97e-5c78-11ee-939d-92fbcf53809c.png
4.2.4 SW4、R2 進行配置,使得可以通信

SW4:

[SW4]vlan100
[SW4-vlan100]interfacevlanif100
[SW4-Vlanif100]ipaddress192.168.4.224
[SW4-Vlanif100]interfaceg0/0/1
[SW4-GigabitEthernet0/0/1]portlink-typeaccess
[SW4-GigabitEthernet0/0/1]portdefaultvlan100
[SW4-GigabitEthernet0/0/1]interfacelo0
[SW4-LoopBack0]ipaddress10.4.4.432

R2:

[Huawei]sysnameR2
[R2]interfaceg0/0/1
[R2-GigabitEthernet0/0/1]ipaddress192.168.4.124
[R2-GigabitEthernet0/0/1]interfaceloopback0
[R2-LoopBack0]ipaddress2.2.2.232

4.2.5 SW4、R4 配置 OSPF,并起區域驗證。

SW4:

[SW4]ospf1router-id10.4.4.4
[SW4-ospf-1]area2
[SW4-ospf-1-area-0.0.0.2]network192.168.30.00.0.0.255
[SW4-ospf-1-area-0.0.0.2]network10.4.4.40.0.0.0
[SW4-ospf-1-area-0.0.0.2]network192.168.4.00.0.0.255
[SW4-ospf-1-area-0.0.0.2]authentication-modemd51cipherhuawei

R2:

[R2]ospf1router-id2.2.2.2
[R2-ospf-1]area2
[R2-ospf-1-area-0.0.0.2]network2.2.2.20.0.0.0
[R2-ospf-1-area-0.0.0.2]network192.168.4.00.0.0.255
[R2-ospf-1-area-0.0.0.2]authentication-modemd51cipherhuawei

4.2.6 檢查 R2 上可以學習到 VLAN30 的路由,主機能與 R2 互通
215fb05a-5c78-11ee-939d-92fbcf53809c.png
217bd91a-5c78-11ee-939d-92fbcf53809c.png
4.2.7 R2、SW4 配置相應接口、默認路由、NAT

SW4:
[SW4]iproute-static0.0.0.00.0.0.0192.168.4.1

R2:
[R2]iproute-static0.0.0.00.0.0.0101.1.2.3
[R2]acl2000
[R2-acl-basic-2000]rule5permitsource192.168.30.00.0.0.255
[R2]interfaceg0/0/0
[R2-GigabitEthernet0/0/0]ipaddress101.1.2.224
[R2-GigabitEthernet0/0/0]natoutbound2000

4.2.8 檢查 PC 機與 ISP 通信
219f4774-5c78-11ee-939d-92fbcf53809c.png

4.3 配置總部和分部互聯

4.3.1 配置 R1 的 AAA
R1為認證方,R2為被認證方,使用CHAP驗證。
用戶名為:zongbu,密碼為:huawei,服務器類型為PPP。

R1:

[R1-aaa]local-userzongbupasswordcipherhuawei
[R1-aaa]local-userzongbuservice-typeppp

4.3.2 配置 R1 的 IP,并為 R2 分配地址,采用 CHAP 認證

#R1:
[R1]interfaces1/0/0
[R1-Serial1/0/0]ipaddress192.168.12.130
[R1-Serial1/0/0]remoteaddress192.168.12.2
[R1-Serial1/0/0]pppauthentication-modechap

#R2:
[R2]interfaces1/0/0
[R2-Serial1/0/0]pppchapuserzongbu
[R2-Serial1/0/0]pppchappasswordcipherhuawei
[R2-Serial1/0/0]ipaddressppp-negotiate

4.3.3 R1、R2 配置 ospf,啟用區域MD5驗證,key-id為1,密碼為huawei

R1:

[R1]ospf1
[R1-ospf-1]area0
[R1-ospf-1-area-0.0.0.0]network1.1.1.10.0.0.0
[R1-ospf-1-area-0.0.0.0]network192.168.12.00.0.0.3
[R1-ospf-1-area-0.0.0.0]authentication-modemd51cipherhuawei

R2:

[R2]ospf1
[R1-ospf-1]area0
[R1-ospf-1-area-0.0.0.0]network2.2.2.20.0.0.0
[R1-ospf-1-area-0.0.0.0]network192.168.12.00.0.0.3
[R1-ospf-1-area-0.0.0.0]authentication-modemd51cipherhuawei

4.3.4 驗證 PC1、PC2 能與 PC3 通信
21b4504c-5c78-11ee-939d-92fbcf53809c.png

4.4 網絡優化

4.4.1 在 R1 和 R2 上配置,實現線路的冗余

當R2的外網故障時,要求vlan30的主機可以通過PPP鏈路走R1與外網通信。

#R1
[R1]acl2000
[R1-acl-basic-2000]rulepermitsource192.168.30.00.0.0.255

#R2
[R2]iproute-static0.0.0.00.0.0.0192.168.12.1preference70

完結,配置完成。。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34542

    瀏覽量

    253133
  • 服務器
    +關注

    關注

    12

    文章

    9329

    瀏覽量

    86130
  • ISP
    ISP
    +關注

    關注

    6

    文章

    480

    瀏覽量

    52051
  • 企業網
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6839

原文標題:【華為】某中小型企業網 組網案例—總公司+分公司模式

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    新代智能制造云端服務 解決中小型企業痛點

    數據采集與設備連是實現工業4.0最基本的需求,尤其透過大數據分析更可優化整個生產流程,這對于大型企業來說要實現不難,但現階段對中小型企業來說卻仍是一道門檻。
    發表于 01-16 09:08 ?1776次閱讀

    區塊鏈為中小型企業提供了怎樣的戰略機遇

    根據ATKearney最近的研究,中小企業占世界經濟GNP的一半以上。例如,中國國內生產總值的62%(6.9萬億美元)是由中小企業生產的;德國和美國的中小型企業約占國內生產總值的一半(分別占57%和50%)。
    發表于 08-06 09:55 ?1017次閱讀

    物聯網將對中小型企業有何影響?

    物聯網已經存在,無論您喜歡與否,未來很有可能繼續存在。到2021年,全世界將有超過75億臺連設備或東西,日益增長的連設備和傳感器網絡已經開始改變中小型企業的經營方式。
    的頭像 發表于 10-08 10:05 ?4229次閱讀

    為什么未來十年是中小型企業發展SaaS的好時機

    未來中小型企業SaaS的全球化將成為美國和全球公司業務增長的重要驅動力。
    發表于 12-27 11:34 ?683次閱讀

    中小型企業應該如何應對網絡安全

    之前接觸了不少硬件廠家及防病毒方面的專家,其實病毒并不可怕,可怕的是你沒有做好預防工作,例如數據備份,應用備份,異地備份等策略。針對病毒問題整理總結了幾點,希望對中小型企業網絡安全提供支持和幫助。
    發表于 05-15 08:00 ?0次下載
    <b class='flag-5'>中小型企業</b>應該如何應對網絡安全

    西部數據通過閃存創新助力中小型企業和居家辦公人員使用NAS

    鼓勵企業主、員工和IT顧問采用虛擬化、協作編輯和密集型數據庫的工作負載等前沿方式來保障數據的無縫銜接。 NAS(網絡附加存儲)對于中小型企業來說,是除了云之外常用的數據訪問、共享和保護方案之一。NAS解決方案可幫助中小型企業解決
    的頭像 發表于 10-09 17:09 ?1715次閱讀

    適合中小型企業的智能網關都有哪些

    隨著數字經濟時代的來臨,數據上云、數據賦能是未來企業在轉型中的一大趨勢。基于云計算架構的工業云平臺以及基于這個平臺提供的工業云服務,將為企業或者生產者提供更多的生產價值。對于中小型企業,互聯網建設
    的頭像 發表于 06-30 14:06 ?1893次閱讀
    適合<b class='flag-5'>中小型企業</b>的智能網關都有哪些

    什么樣的ERP軟件企業適合中小型生產制造企業

    在ERP軟件選擇上,不少的產品是不大適用中小型生產企業的。所以企業在軟件的選取上,只有選用針對中小型企業研制的生產ERP軟件。那么什么樣的ERP軟件適合
    的頭像 發表于 03-31 11:09 ?847次閱讀
    什么樣的ERP軟件<b class='flag-5'>企業</b>適合<b class='flag-5'>中小型</b>生產制造<b class='flag-5'>企業</b>

    華為云網站安全解決方案:中小型企業的云上云下安全守護專家

    、數據泄露、網頁篡改等,都可能給企業帶來嚴重的損失和影響。如何在云上云下構建一個安全可靠的網站防護體系,成為了中小型企業的迫切需求。 華為云網站安全解決方案是針對中小型企業網站安全需求而設計的一套綜合性的安全服務組合
    的頭像 發表于 04-19 01:04 ?726次閱讀

    中小型企業向數字化轉型可以帶來哪些益處?_光點科技

    如今,數字化已成為商業領域中不可忽視的一部分,而中小型企業也逐漸認識到數字化轉型對其發展的重要性。中小型企業采取數字化轉型的舉措,可以帶來許多益處,這些益處不僅有助于提高效率和生產力,還可以增強企業的競爭力并開拓新的市場機會。
    的頭像 發表于 06-07 10:44 ?860次閱讀

    如何選擇適合中小型企業的BGA返修設備?

    BGA返修設備是電子行業中維修BGA組件的重要設備,而中小型企業雖然資金有限但又有更大的需求,如何選擇適合中小型企業的BGA返修設備? 為中小型企業選擇BGA返修設備,需要考慮以下6個角度: 1.
    的頭像 發表于 07-06 14:48 ?486次閱讀

    中小型企業SDWAN組網時應考慮的10大方面

    中小型企業在SDWAN組網時需要考慮以下方面,因為它們通常擁有較小規模的網絡和較有限的資源,需要尋求高效、簡化和經濟的解決方案
    的頭像 發表于 08-03 14:18 ?621次閱讀

    希捷Self-Encrypting驅動器和LSI SafeStore簡化加密和中小型企業的數據安全

    電子發燒友網站提供《希捷Self-Encrypting驅動器和LSI SafeStore簡化加密和中小型企業的數據安全.pdf》資料免費下載
    發表于 08-11 09:55 ?1次下載
    希捷Self-Encrypting驅動器和LSI SafeStore簡化加密和<b class='flag-5'>中小型企業</b>的數據安全

    中小型企業SD-WAN組網:關鍵考慮因素與最佳實踐

    對于中小型企業來說,建立穩定、高效的網絡連接至關重要。SD-WAN(軟件定義廣域)作為現代網絡架構的關鍵技術,為企業提供了靈活、可靠且安全的網絡連接。然而,在組網過程中,
    的頭像 發表于 09-05 11:12 ?1092次閱讀
    <b class='flag-5'>中小型企業</b>SD-WAN<b class='flag-5'>組網</b>:關鍵考慮因素與最佳實踐

    中小型企業網組網首選什么方案好?

    對于中小型企業來說,選擇合適的網絡組網方案至關重要,因為它直接關系到企業的運營效率和成本控制。以下是幾個適合中小企業的網絡組網方案及其優勢:
    的頭像 發表于 10-24 15:27 ?845次閱讀
    主站蜘蛛池模板: www日| 免费一级片视频 | 2021最新国产成人精品视频 | 色婷婷狠狠 | 天天拍天天干天天操 | 高级毛片| 真爽~张开腿~让我插 | 欧美一级黄色影片 | 久久精品影视 | 亚洲天堂第一页 | 一级一级一片免费高清 | 四虎在线永久免费视频网站 | 午夜精品福利影院 | 伊人久久大香线蕉影院95 | 亚洲久久草 | 奇米77 | 五月婷婷丁香在线观看 | 在线免费色视频 | 日韩三级毛片 | 色视频在线观看在线播放 | 亚洲精品电影天堂网 | 中国国产aa一级毛片 | 四虎4hu永久免费国产精品 | 一级毛片 在线播放 | 日美一级毛片 | 97射射 | 欧美黄色成人 | 伊人丁香婷婷综合一区二区 | 美女黄色一级片 | 亚洲伊人成综合成人网 | 丁香五月网久久综合 | 亚洲三级网| 中国一级特黄视频 | 精品三级在线观看 | 狠狠干天天 | 久久精品亚洲精品国产色婷 | 国产一区二区在线视频播放 | 亚洲天堂视频在线播放 | 99伊人 | 成人欧美一区二区三区视频 | 亚洲人成影网站~色 |