项目五构建与互联网可靠连接的小企业骨干网(5.1-5.4).pptVIP

项目五构建与互联网可靠连接的小企业骨干网(5.1-5.4).ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项目五构建与互联网可靠连接的小企业骨干网(5.1-5.4)

图5-5 设计方案集锦(之三) * 项目五 构建与互联网可靠连接的小企业骨干网 项目五 构建与互联网可靠连接的小企业骨干网 项目描述 本项目以某个小型企业网络为原型构建一企业内部骨干网络。该企业信息点分布在一幢六层楼的建筑物内,要求内部网络与因特网尽可能做到7×24小时连通。 任务5.1与互联网可靠连接的小企业骨干网需求分析 任务5.2 骨干网逻辑结构设计 任务5.3 配置骨干网 任务5.4 小企业骨干网核心层改进设计 项目五 构建与互联网可靠连接的小企业骨干网 任务5.1 与互联网可靠连接的小企业骨干网需求分析 本任务是要根据某个小型企业构建企业内部网的实际情况,分析所建网络的功能需求、性能需求、环境需求、其他子系统需求及设计约束条件等,为具体设计网络提供可靠的依据。 根据对企业相关人员的调查及实地考察,总结归纳出以下信息: 本任务只考虑企业内容骨干网络,即核心层及汇聚层,接入层的设计不在本任务范围内。 网络分布在一幢六层楼的建筑物内,水平和垂直布线长度不会超过100米。 要求内部网络与因特网尽可能做到7×24小连接。 汇聚层与核心层之间的交打印机目前是用100M的以绞线连接。 汇聚层与核心层之间需要在现有的基础上扩大带宽。 任务5.2 骨干网逻辑结构设计 (1)骨干网拓扑结构设计 根据以上需求分析及任务要求,将中心机房部署在四楼,核心交换机、路由器、防火墙等网络设备放置在中心机房,各类服务器及网管计算机也放置在中心机房。每层楼配置一台汇聚层交换机。中心机房核心交换机通过两台路由器接入互联网,各楼层汇聚层交换机与中心机房核心交换机通过双绞线相连接。为了满足带宽要求,中心机房的核心交换机与两台路由器通过千兆口相连,各楼层汇聚层交换机与中心机房核心交换机通过两条双绞线互连。网络拓扑如图5-1所示。 (2)物理层技术选择 由于网络分布在一幢六层楼的建筑物内,水平和垂直布线长度不会超过100米,中心机房核心交换机与路由器R1、R2的连接采用六类非屏蔽双绞线连接,并且连接在1000Mb/s端口上;而中心机房核心交换机与汇聚层交换机S2、S3的连接采用超五类非屏蔽双绞线,并且连接在100Mb/s端口上。其它计算机与交换机的连接,均可采用超五类非屏蔽双绞线,计算机网卡可选用10/100Mb/s自适应网卡或100Mb/s网卡。 (3)局域网技术选择与应用 根据需求分析及网络拓扑,采用虚拟路由冗余协议 (Virtual Router Redundancy Protocol,简称VRRP)实现网关冗余和负载均衡;中心机房的核心交换机与各楼层的汇聚层交换机采用链路聚合技术,以扩大线路带宽。 (4)IP地址规划 路由器R1、R2外网端口的地址由ISP(Internet Service Provider,互联网服务提供商)提供。内网端口地址由设计人员统一规划。 图5-1 小企业骨干网拓扑 R1外网端口(s0/0/0): IP地址: 40 子网掩码: R2外网端口(s0/0/1): IP地址: 41 子网掩码: R1内网端口: IP地址: 子网掩码: R2内网端口: IP地址: 子网掩码: 网管PC: IP地址: 子网掩码: 网关:53 Web服务器: IP地址: 子网掩码: 网关:53 FTP服务器: IP地址: 子网掩码: 网关:54 部门1的PC机: IP地址:192.168.12. X (其中X取值范围是:11-100) 子网掩码: 网关:53 部门2的PC机: IP地址:192.168.12. Y (其中Y取值范围是:101-200) 子网掩码: 网关:54 (5)网络安全设计 由于在网络需求分析中没有明确提出网络安全方面的需求,所以,根据具体情况可考虑在R1、R2通往互联网的链路上增加一台防火墙,以增强网络边界安全。内网各计算机上可安装360安全卫士及正版杀毒软件,以保证桌面系统安全。 任务5.3 配置骨干网 5.3.1 配置路由器交换机 (1)配置R1 ①基本配置: ②配置路由 ③配置VRRP (2)配置R2 ①基本配置: ②配置路由 ③配置VRRP (具体配置见演示) (3)配置内网主机 根据设计5.2(4)中的规划配置内网主机IP,具体配置过程略。为了测试方便,假设外网中的R3与内网R1连接的端口号为S0/0/0,IP地址为00,子网掩码为 ,环回口IP地址为,子网掩码为;外网中的R3与内网R2连接的端口号为S0/0/1,IP地址为01,子

文档评论(0)

daoqqzhuan3 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档