实验0004】【小企业双出口网络】【综合项目一】.docVIP

实验0004】【小企业双出口网络】【综合项目一】.doc

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验0004】【小企业双出口网络】【综合项目一】

实验0004】【中小企业双出口网络】【综合项目一】 【官方提供】【实验文档】【实验0004】【中小企业双出口网络】【综合项目一】 【项目一 中小企业双出口参考配置】 【案例背景】 某中型企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则,具体如下: 1、为了保证网络出口稳定可靠性:企业向ISP申请了两条Internet线路,需要这两条线路做负载均衡和冗余备份。 2、为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。病毒侵入与非法攻击是企业网络很大的安全隐患。不发作则已,一发作就是大问题,因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。 3、管理性:网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。 【需求分析】 企业要求新的企业内部网络建设,需严格遵循“安全性;可管理性;稳定性”的原则 : 需求1:为了保证网络出口稳定可靠性:企业向ISP申请了两条internet线路,需要这两条线路做负载均衡和冗余备份。 分析1:出口两台设备连接两条线路,可采用VRRP技术实现负载均衡,使得客户端连接外网透明化。 需求2:为了保证网络安全可靠性:企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散。要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。 分析2:以上需求是对产品本身功能的需求,核心可采用RG-S6800E系列交换机,接入可采用安全接入交换机RG-S2100系列 需求3:网络具有可管理性,网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。 分析3:所有网络设备均配置远程管理功能,使得用户可以在本地登陆各个设备。 【实验拓扑】 见附件 【地址规划】 ??设备 IP地址 备注 R2624-A 192.168.0.254/24 R2624-A E0 R2624-B 192.168.0.253/24 R2624-B E0 虚拟备份组10 192.168.0.1/24 虚拟备份组10 虚拟备份组20 192.168.0.2/24 虚拟备份组20 【实验步骤】 本试验配置包括以下几个部分: 网络设备基本配置及基本测试; vrrp功能配置及验证; vrrp功能测试。 第一步 设备基本配置及网络测试。 (1)S2126G-A交换机基本配置。在试验中S2126G-A交换机用作二层设备。 hostname S2126G-A vlan 1 end (2)S2126G-B交换机基本配置。在试验中S2126G-A交换机用作二层设备。 hostname S2126G-B vlan 1 end (3)S3550-24-A交换机基本配置。在试验中S3550-24-A交换机也用作二层设备。 hostname S3550-24-A vlan 1 end (4)R2624-A路由器基本配置。 conf t hostname R2624-A enable password star interface FastEthernet0 ip address 192.168.0.254 255.255.255.0 no shut exit !为R2624-A的F0口分配IP地址 line vty 0 4 password star login (5)R2624-B路由器基本配置。 conf t hostname R2624-B ! enable password star ! interface FastEthernet0 ip address 192.168.0.253 255.255.255.0 no shut !为R2624-B的F0口分配IP地址 exit line vty 0 4 password star login (6)测试网络连通性。通过ping测试,网络通信正常。如果测试失败,请检查设备基本配置。 R2624-A#ping 192.168.0.253 Type escape sequence to abort. Sending 5, 100-byte ICMP Echoes to 192.168.0.253, timeout is 2 seconds: .!!!! Success rate is 80 percent 4/5 , round-trip min/avg/max 1/1/4 ms !在R2624-A上,使用ping命令来测试到R2624-B的连通性。 R2624-B#ping 19

文档评论(0)

bguarfan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档