IT评测·应用市场-qidao123.com技术社区

标题: Linux云计算之网络基础9——园区网络架构项目 [打印本页]

作者: 尚未崩坏    时间: 2024-7-21 13:20
标题: Linux云计算之网络基础9——园区网络架构项目
要求构建大型园区网络架构,方案如下:
园区A        园区c        公司B
要求:
1、A公司园区网络
        一台汇聚层三层互换机,两台接入层二层互换机。 出口有一台路由器。
2、A园区有五台服务器。
        分别为两台 WEB 服务器,域名为 www.ym1.com 和www.ym2.com,一台 FTP 服务器,一台 MAIL 邮件服务器,以上四台服务器的IP 网段为172.20.xxx.xxx 网段,直接接入汇聚层的三层互换机上。
        一台DHCP 服务器,分别提供 172.20.xxx.xxx、172.21.xxxxxx、172.22.xxx.xxx 网段的动态
获取IP 服务
3、A公司内部有 6台 PC 机,接入了两个互换机
        分别分别了两个部门,分别为员工内网,财政私网,其IP 地点为自动获取:员工内网三台 YG-01、YG-02、YG-03,172.21.xxx.xxx 网段
4、财政私网三台
        caiwu-01、caiwu-02、caiwu-03,172.22.xxx.xxx 网段

最终效果:



1、将园区A的网络打通

打开多层互换机路由功能
  1. ip routing
复制代码
在多层互换机设置vlan数据库
  1. vlan 10
  2. name yuangong
  3. vlan 20
  4. name caiwu
  5. vlan 30
  6. name server
复制代码
打通互换机间的trunk口
  1. int f0/4
  2. Switchport mode trunk
复制代码
设置互换机间的VTP协议
  1. Show vtp status  //查看VTP状态
  2. vtp domain main  //取名字
  3. vtp mode server  //
  4. vtp mode client
复制代码
在多层互换机设置vlan对应的IP地点,也就是各vlan的终端设备对应的网关
  1. int vlan 30
  2. ip add 172.20.1.1 255.255.0.0
  3. exit
  4. int vlan 10
  5. ip add 172.21.1.1 255.255.0.0
  6. exit
  7. int vlan 20
  8. ip add 172.22.1.1 255.255.0.0
复制代码
将终端加入对应的vlan
  1. int range g1/0/1-5
  2. Switchport access vlan 30
复制代码
先验证不同vlan间路由是否通了
手动设置DHCP地点、地点池

本网段可自动分配地点,跨网段需要在多层互换机推中继
  1. int vlan 10
  2. ip helper-address 172.20.1.200  //将DHCP服务器地址推出去
  3. exit
  4. int vlan 20
  5. ip helper-address 172.20.1.200
  6. exit
  7. int vlan 30
  8. ip helper-address 172.20.1.200
复制代码
以上实现了A园区不同vlan间的通信,并且终端可以通过DHCP自动分配ip地点
2、将C园区内网打通

同A园区操纵
3、打通主干路由

从左往右设置路由器接口的ip地点

设置多层互换机毗连路由器接口的ip
  1. ip routing
  2. int g1/0/8
  3. no switchport
  4. ip add 172.23.1.1 255.255.255.0
  5. no shutdown
  6. ip routing
  7. int g1/0/8
  8. no switchport
  9. ip add 172.28.1.254 255.255.255.0
  10. no shutdown
复制代码
分别网段区域,对路由进办法态OSPF设置
  1. host R-A
  2. router ospf 1
  3. router-id 1.1.1.1
  4. network 100.100.100.1 0.0.0.0 area 1  //直连网段
复制代码
设置毗连多层互换机的静态路由
  1. R-A
  2.     ip route 172.0.0.0 255.0.0.0 172.23.1.1
  3. R-C
  4.     ip route 172.0.0.0 255.0.0.0 172.28.1.254
复制代码
对内网出口的路由器设置nat地点转换
  1. R-A
  2.     ip nat pool ym 100.100.100.100 100.100.100.200 netmask 255.255.255.0
  3.     access-list 1 permit 172.0.0.0 0.255.255.255
  4.     ip nat inside source list 1 pool xxhf
  5.     int g0/0
  6.     ip nat inside
  7.     int g0/3/0
  8.     ip nat outside
  9.     show ip nat
  10. R-C
  11.     ip nat pool ymm 100.100.140.100 100.100.140.200 netmask 255.255.255.0
  12.     access-list 1 permit 172.0.0.0 0.255.255.255
  13.     ip nat inside source list 1 pool ymm
  14.     int g0/0
  15.     ip nat inside
  16.     int g0/3/0
  17.     ip nat outside
  18.     show ip nat
复制代码
4、VPN隧道直接通信

打通信道
  1. R-A
  2.     int tunnel 1
  3.     ip add 172.100.100.100 255.255.255.0
  4.     tunnel source g0/3/0  //源口,右边
  5.     tunnel destination 100.100.140.254  //目的口,R-C的左地址
  6.     show ip int brief
  7. R-C
  8.     int tunnel 1
  9.     ip add 172.100.100.200 255.255.255.0
  10.     tunnel source g0/3/0   //源口,左边
  11.     tunnel destination 100.100.100.1  //目的口,R-A的右地址
复制代码
增长路由
  1. R-A
  2.     ip route 172.27.0.0 255.255.255.0 172.100.100.200
  3. R-C
  4.     ip route 172.22.0.0 255.255.255.0 172.100.100.100
复制代码
5、访间 WEB 服务器


6、下载、上传、重命名资源的服务


7、收发邮件服务


最终如图:



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 IT评测·应用市场-qidao123.com技术社区 (https://dis.qidao123.com/) Powered by Discuz! X3.4