没有合适的资源?快使用搜索试试~ 我知道了~
首页某大型企业网络工程文档
某大型企业网络工程文档

本设计可应用于远距离分公司与总公司互连的中小型企业网络和较大园区网中,需求为总部和分部内部互相访问并可以上公网;各区域路由细化并通告简单路由,以减小设备压力,根据实际要求配置VLAN,TRUNK,VLAN间路由,PORTFAST,VTP,HSRP等技术实现互连及一些特性,并在一些设备上实现负载均衡和冗余,以达到对网络可靠性的要求;整个网络IP地址按块划分并采用DHCP服务器分配,还可以实现对www.a.com的本公司网站访问.
资源详情
资源评论
资源推荐

XX 企业网络工程文档
工程名称 综合网络架设 工程规划实施人员 朱丰平 戴武华 吴辉 罗
马 谢华 蓝胜余 黄启睿
一、应用场景
本设计可应用于远距离分公司与总公司互连的中小型企业网络和较大园区网中,需
求为总部和分部内部互相访问并可以上公网;各区域路由细化并通告简单路由,以
减 小 设 备 压 力 , 根 据 实 际 要 求 配 置 VLAN,TRUNK,VLAN 间 路
由,PORTFAST,VTP,HSRP 等技术实现互连及一些特性,并在一些设备上实现负载
均衡和冗余,以达到对网络可靠性的要求;整个网络 IP 地址按块划分并采用 DHCP
服务器分配,还可以实现对 www.a.com 的本公司网站访问.
二、网络拓朴结构

三、设备清单
CISCO Catalyst 2950 2 台
CISCO Catalyst 3550 2 台
CISCO 2514 2 台
CISCO Firewall PIX506E
Frame-relay 交换机(cicso4500 模拟) 1 台
CISCO2500 1 台
IBM server 1 台
网线 若干
PC 机 若干
四、实施任务说明
一:VLAN 的划分
1:总部 VLAN2 VLAN 3
2:分部 VLAN4 VLAN 5
二、IP 地址的划分应遵守以下原则:
a、按块划分
b、一个 Vlan 对应一个网段
c、IP 地址连续分配
三、IP 地址的分配:
1、
v2:总部 172.26.2.0/26 分部 172.26.2.64/26
保留地址 172.16.2.0 至 172.16.7.0/24
2、
v3:总部 172.26.3.0/26 分部 172.26.3.64/26
保留地址 172.16.10.0 至 172.16.15.0/24
3、IBM 服务器
172.16.1.253/24
4、广域网链路
设备 设备 接口 IP 地址/PVC
Catalyst3550(左) Cisco2514(左)
F0/1 — E0 10.1.1.1/30-10.1.1.2/30
Catalyst3550(右) Cisco2514(右)
F0/1 — E0 10.1.1.5/30-10.1.1.6/30
Catalyst3550(左)
Catalyst3550
(右)
F0/23,24—F0/23,24 Trunk
Cisco2514(左)
CISCO2500 S0 — S0 10.1.1.13/30-10.1.1.14/30
Cisco2514(右)
CISCO2500 S1 — S2 10.1.1.17/30-10.1.1.18/30
Cisco2514(左) Cisco2514(右)
E1 — E1 10.1.1.21/30-10.1.1.22/30
Catalyst3550(右)
PIX506E F0/22 — E1 10.1.1.25/30-10.1.1.26/30
Catalyst3550(左)
Catalyst2950 F0/2 — F0/2 ----------
Catalyst3550(右)
Catalyst2950 F0/2 — F0/1 ----------
Catalyst2950 CISCO2500 F0/1 — E0 ----------
Cisco2514(右)
FR Switch S1 — S1 101
CISCO2500 FR Switch S2— S0 101

5、网关的 IP 地址
总部 VLAN2 Standby 172.16.0.254 VLAN3 Standby 172.16.1.254
物理接口地址
Catalyst3550(左) VLAN2 172.16.0.252 VLAN3 172.16.1.252
v2:总部 172.26.2.0/26 分部 172.26.2.64/26
v3:总部 172.26.3.0/26 分部 172.26.3.64/26
服务器:172.26.1.1/24 服务器对应的交换机接口:172.26.1.2/24
管理地址:
总部 172.26.0.0/29 S7 172.26.0.1 网关 172.26.0.2
分部 172.26.0.8/29 s8 172.26.0.9 网关 172.26.0.10
互联网段 1: R6 10.26.1.1/30 R7 10.26.1.2/30
互联网段 2: R7 10.26.1.5/30 R10 10.26.1.6/30
互联网段 3: R6 10.26.1.9/30 R10 10.26.1.10/30
互联网段 4: R6 10.26.1.13/30 S6 10.26.1.14/30
互联网段 5: R10 10.26.1.17/30 S5 10.26.1.18/30
互联网段 6: R8 10.26.1.21/30 S5 10.26.1.22/30
五、实施计划与步骤
(一)总部实施计划:
1:设备间的互联
2:Trunk 及以太网通道的配置, Trunk 采用 802.1Q 协议;在 Catalyst3550 之间实现链路冗余
配置以太网通道(Etherchannel)实现链路冗余
3:配置 VTP
A: Catalyst3550 为 VTP Server VTP domain name xxcompany password daniu
VTP Pruning
B: Catalyst2950 为 VTP Client VTP domain name xxcompany password daniu
4:VLAN 的划分及接口绑定
A: Catalyst3550(右)上 VLAN2 , VLAN3 , F0/21 绑定到 VLAN3
B: Catalyst2950 F0/3 – F0/12 绑定到 VLAN2,F0/13 – F0/24 绑定到 VLAN3
5:STP 实现储备备份和负载均衡
A:在 Catalyst3550 左指定为 VLAN2 的主,VLAN3 的备。
B:在 Catalyst3550 右指定为 VLAN3 的主,VLAN2 的备。
C:配置 STP 高级特性:Portfast 快速收敛,BPDU 保护特性。
6:在 Catalyst3550 之间实现设备冗余,采用 HSRP 技术
A:在 Catalyst3550 左指定为 VLAN2 的主网关,VLAN3 的备网关。
B:在 Catalyst3550 右指定为 VLAN3 的主网关,VLAN2 的备网关。
C:设置端口跟踪 Track
(二)分部实施计划:
1:设备间的互联
2:VLAN 的划分及接口绑定
A:Catalyst2950 上创建 VLAN4、VLAN5。
B:Catalyst2950 上把 F0/2 - F0/12 绑定到 VLAN4,F0/13- F0/24 绑定到 VLAN5

3:实现 VLAN 间的通信
在 Cisco 2500 配置单臂路由
(三)总部与分部之间实现资源共享
1、 向服务提供商租用专线(电信 DDN 1.544M、联通 Frame-relay PVC DLCI 101)
2、 DDN 专线配置、Frame-relay PVC 配置,并测试连通性
3、配置路由协议,根据公司的规模选用 OSPF 协议
a、OSPF 自治系统及区域的划分
OSPF 自治系统为:Router OSPF 10
总部两台 Cisco2514 E0 接口划分为 Area 1 ; 总部两台 Cisco2514 E1 接口、Cisco2514 左 S0
接口、Cisco2514 右 S1 接口及 Cisco2500 的 S2、S0 接口划分为 Area0
分部 Cisco2500 的 E0 口划分为 Area3
b 、 路 由 的 配 置 , 把 相 应 的 接 口 网 段 放 到 所 属 的 区 域 , 在 ABR ( 两 台 Cisco
2514、Cisco2500)
上做汇总路由
c、在 Catalyst3550(右)上 配置缺省路由,并重发布。
(四)边界安全及边界路由
在 PIX506E 防火墙上做缺省路由及 NAT\ ACL。
(五)服务器架设
1、在 IBM 上搭建 DNS、WWW、DHCP 服务器,此 WWW 服务对内外开放,WEB 站点域名
为 www.bluefox.com
2、在分部 Cisco2500,Catalyst3550 上配置 DHCP 中继.
六、设备配置
IP 分配 v2:总部 172.26.2.0/26 分部 172.26.2.64/26
v3:总部 172.26.3.0/26 分部 172.26.3.64/26
服务器:172.26.1.1/24 服务器对应的交换机接口:172.26.1.2/24
管理地址:
总部 172.26.0.0/29 S7 172.26.0.1 网关 172.26.0.2
分部 172.26.0.8/29 s8 172.26.0.9 网关 172.26.0.10
互联网段 1: R6 10.26.1.1/30 R7 10.26.1.2/30
互联网段 2: R7 10.26.1.5/30 R10 10.26.1.6/30
互联网段 3: R6 10.26.1.9/30 R10 10.26.1.10/30
互联网段 4: R6 10.26.1.13/30 S6 10.26.1.14/30
互联网段 5: R10 10.26.1.17/30 S5 10.26.1.18/30
互联网段 6: R8 10.26.1.21/30 S5 10.26.1.22/30
hostname r6

!
enable password t26
!
username t26 password 0 t26
username r7 password 0 t26
!
!
!
!
ip subnet-zero
no ip finger
no ip domain-lookup
!
!
!
!
!
!
interface Loopback0
ip address 3.3.3.3 255.255.255.255
!
interface Ethernet0
ip address 10.26.1.14 255.255.255.252
!
interface Ethernet1
ip address 10.26.1.10 255.255.255.252
!
interface Serial0
ip address 10.26.1.1 255.255.255.252
encapsulation ppp
ppp authentication chap
!
interface Serial1
no ip address
shutdown
!
router ospf 1
router-id 3.3.3.3
log-adjacency-changes
network 3.3.3.3 0.0.0.0 area 0
network 10.26.1.0 0.0.0.3 area 0
network 10.26.1.8 0.0.0.3 area 0
network 10.26.1.12 0.0.0.3 area 1
剩余24页未读,继续阅读















zdfjkl1
- 粉丝: 0
- 资源: 3
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
最新资源
- Xilinx SRIO详解.pptx
- Informatica PowerCenter 10.2 for Centos7.6安装配置说明.pdf
- 现代无线系统射频电路实用设计卷II 英文版.pdf
- 电子产品可靠性设计 自己讲课用的PPT,包括设计方案的可靠性选择,元器件的选择与使用,降额设计,热设计,余度设计,参数优化设计 和 失效分析等
- MPC5744P-DEV-KIT-REVE-QSG.pdf
- 通信原理课程设计报告(ASK FSK PSK Matlab仿真--数字调制技术的仿真实现及性能研究)
- ORIGIN7.0使用说明
- 在VMware Player 3.1.3下安装Redhat Linux详尽步骤
- python学生信息管理系统实现代码
- 西门子MES手册 13 OpcenterEXCR_PortalStudio1_81RB1.pdf
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制

评论1