- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
构建中小企业园区网—项目介绍 学习目标 通过本章的学习,希望您能够: 了解中小型企业的网络建设需求 掌握如何对企业网络进行需求分析 熟悉企业网络项目的实施步骤 本章内容 了解项目的背景和环境介绍 了解项目的需求 对项目需求进行分析 确定解决问题所需使用的技术 掌握实施项目的步骤 课程议题 项目背景介绍 项目背景 项目背景介绍 该企业的具体环境如下: 1、企业具有2个办公地点,且相距较远 2、A办公地点具有的部门较多,例如业务部、财务部、综合部等,为主要的办公场所,因此这部分的交换网络对可用性和可靠性要求较高 3、B办公地点只有较少办公人员,但是Internet的接入点在这里 4、公司已经申请到了若干公网IP地址,供企业内网接入使用 5、公司内部使用私网地址 项目需求 在接入层采用二层交换机,并且要采取一定方式分隔广播域 核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实现VLAN之间的路由 2台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路带宽 接入交换机的access端口上实现对允许连接数量的控制,以提高网络的安全性 为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造成的广播风暴等 项目需求 三层交换机配置路由接口,与RA、RB之间实现全网互通 RA和B办公地点的路由器RB之间通过广域网链路连接,并提供一定的安全性 RB配置静态路由连接到Internet 在RB上用少量公网IP地址实现企业内网到互联网的访问 在RB上对内网到外网的访问进行一定控制,要求不允许财务部访问互联网,业务部只能访问WWW和FTP服务,而综合部只能访问WWW服务,其余访问不受控制 项目任务 实验拓扑 项目需求分析 需求一 在接入层采用二层交换机,并且要采取一定方式分隔广播域 分析一 在接入层交换机上划分VLAN可以实现对广播域的分隔 划分业务部VLAN10、财务部VLAN20、综合部VLAN30,并分配接口 项目需求分析 需求二 核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实现VLAN之间的路由 分析二 交换机之间的链路配置为Trunk链路 三层交换机上采用SVI方式(switch virtual interface)实现VLAN之间的路由 项目需求分析 需求三 2台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路带宽 分析三 在2台三层交换机之间配置端口聚合,以提高带宽 项目需求分析 需求四 接入交换机的access端口上实现对允许的连接数量的控制,以提高网络的安全性 分析四 采用端口安全的方式实现 项目需求分析 需求五 为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造成的广播风暴等 分析五 整个交换网络内实现RSTP,以避免环路带来的影响 项目需求分析 需求六 三层交换机配置路由接口,与RA、RB之间实现全网互通 分析六 两台三层交换机上配置路由接口,连接A办公地点的路由器RA RA和RB分别配置接口IP地址 在三层交换机的路由接口和RA,以及RB的内网接口上启用RIP路由协议,实现全网互通 项目需求分析 需求七 RA和B办公地点的路由器RB之间通过广域网链路连接,并提供一定的安全性 分析七 RA和RB的广域网接口上配置PPP(点到点)协议,并用PAP认证提高安全性 项目需求分析 需求八 RB配置静态路由连接到Internet 分析八 两台三层交换上配置缺省路由,指向RA RA上配置缺省路由指向RB RB上配置缺省路由指向连接到互联网的下一跳地址 项目需求分析 需求九 在RB上用少量公网IP地址实现企业内网到互联网的访问 分析九 用NAT(网络地址转换)方式,实现企业内网仅用少量公网IP地址到互联网的访问 项目需求分析 需求十 在RB上对内网到外网的访问进行一定控制,要求不允许财务部访问互联网,业务部只能访问WWW和FTP服务,而综合部只能访问WWW服务,其余访问不受控制 分析十 通过ACL(访问控制列表)实现 项目实施步骤 在核心交换机(S3750)与接入交换机(S2126)上分别创建相应的VLAN S3750与S2126设备之间建立TRUNK链路 两台S3750至今通过双链路相连,实现端口聚合 在全部交换机上配置RSTP,指定两台三层交换机分别为根网桥和备份根网桥 在接入交换机的access链路上实现端口安全 配置三层交换机的VLAN间路由功能 项目实施步骤 在三层交换机的路由端口、RA和RB上配置接口IP地址 RA和RB配置广域网链路,启用PPP协议和配置PAP认证 运用RIPV2路由协议配置企业内网的路由,用静态路由实现企
您可能关注的文档
最近下载
- 申请人声明【模板】.docx VIP
- 吉林省长春十一中10-11届高二上学期阶段性考试(物理).doc VIP
- 1.医院医风医德考评标准表(详细版).docx VIP
- 12K101-1 轴流通风机安装.docx VIP
- 中文书名《大脑密码安慰 期望和假设的神奇力量》-安德鲁﹒纳伯格.doc VIP
- 12K101-1 轴流通风机安装.docx VIP
- 5月、.GB 175-2023通用硅酸盐水泥宣贯.pptx
- 回春医疗保健操.ppt VIP
- (高清版)B-T 27921-2023 风险管理 风险评估技术.pdf VIP
- 2022-2023七年级英语上册重点训练:第一单元阅读练习卷(含答案).pdf VIP
文档评论(0)