吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

某中小型企業(yè)網組網案例

網絡技術干貨圈 ? 來源:CSDN博主-WFlySky ? 2023-09-27 10:20 ? 次閱讀

1、實驗要求

假如你是某公司網管員,要為總部和分部規(guī)劃網絡。左邊藍色區(qū)域為總公司內部網絡,右邊黃色區(qū)域為分公司內部網絡,上方模擬ISP。

總部交換網絡,生成樹采用STP,SW1為根橋,優(yōu)先級0;

R1與SW1之間運行之間運行 OSPF,進程號 1,RID手動設置為環(huán)回口地址,起區(qū)域驗證;

PC5模擬內網服務器,使用公網地址 101.1.1.111 為外網用戶提供各種服務;

R2與SW4之間運行OSPF,進程號 1,RID手動設置為環(huán)回口地址,起區(qū)域驗證;

SW4啟用DHCP,為vlan30分配ip和網關,名稱30,租期2天。

R1/R2配置相應ACL、NAT、默認路由等

總部與分部,實現線路的冗余。這里采用PPP鏈路實驗,實際環(huán)境可以采用更好的IPsec VPN。

網絡優(yōu)化,當R2的外網故障時,要求vlan30的主機可以通過PPP鏈路走R1與外網通信。

等更多,細看代碼解讀。。。。。。。

2、實驗拓撲

20acde62-5c78-11ee-939d-92fbcf53809c.png

3、實驗需求

如圖所示,配置ISP、R1、R2的公網IP地址和設備名稱。

網絡的IP規(guī)劃如下:
R1與ISP相連的網段為101.1.1.0/24;
R2與ISP相連的網段為101.1.2.0/24;
R1與R2相連的網段為192.168.12.0/30;

R1與SW1相連的網段為192.168.2.0/24;
R2與SW4相連的網段為192.168.4.0/24;

PC5的地址為172.16.1.1/24,網關為172.16.1.254/24;(vlan 172)

PC1屬于Vlan10,ip地址為:192.168.10.1,網關是192.168.10.254/24;
PC2屬于Vlan20,ip地址為:192.168.20.1,網關是192.168.20.254/24;
PC3屬于Vlan30,IP地址自動獲取,網關是192.168.30.254/24;

R1的loopback0地址為1.1.1.1/32;
R2的loopback0地址為2.2.2.2/32;
SW1的loopback0地址為10.1.1.1/32;
SW4的loopback0地址為10.4.4.4/32;

4、配置思路

4.1 總部配置

4.1.1 在SW1、SW2、SW3上配置交換網絡

SW1:

[Huawei]sysnameSW1
[SW1]vlanbatch1020172
[SW1]interfaceg0/0/2
[SW1-GigabitEthernet0/0/2]portlink-typetrunk
[SW1-GigabitEthernet0/0/2]porttrunkallow-passvlan1020172
[SW1-GigabitEthernet0/0/2]interfaceg0/0/3
[SW1-GigabitEthernet0/0/3]portlink-typetrunk
[SW1-GigabitEthernet0/0/3]porttrunkallow-passvlan1020172
[SW1-GigabitEthernet0/0/3]interfaceg0/0/4
[SW1-GigabitEthernet0/0/4]portlink-typeaccess
[SW1-GigabitEthernet0/0/3]portdefaultvlan172

SW2:

[Huawei]sysnameSW2
[SW2]vlanbatch1020172
[SW2]interfaceg0/0/2
[SW2-GigabitEthernet0/0/2]portlink-typetrunk
[SW2-GigabitEthernet0/0/2]porttrunkallow-passvlan1020172
[SW2-GigabitEthernet0/0/2]interfaceg0/0/1
[SW2-GigabitEthernet0/0/1]portlink-typetrunk
[SW2-GigabitEthernet0/0/1]porttrunkallow-passvlan1020172
[SW2-GigabitEthernet0/0/1]interfaceg0/0/3
[SW2-GigabitEthernet0/0/3]portlink-typeaccess
[SW2-GigabitEthernet0/0/3]portdefaultvlan20

SW3:

[Huawei]sysnameSW3
[SW3]vlanbatch1020172
[SW3]interfaceg0/0/2
[SW3-GigabitEthernet0/0/2]portlink-typetrunk
[SW3-GigabitEthernet0/0/2]porttrunkallow-passvlan1020172
[SW3-GigabitEthernet0/0/2]interfaceg0/0/1
[SW3-GigabitEthernet0/0/1]portlink-typetrunk
[SW3-GigabitEthernet0/0/1]porttrunkallow-passvlan1020172
[SW3-GigabitEthernet0/0/1]interfaceg0/0/3
[SW3-GigabitEthernet0/0/3]portlink-typeaccess
[SW3-GigabitEthernet0/0/3]portdefaultvlan10

4.1.2 SW1、SW2、SW3 運行 STP,且 SW1 為根橋

#SW1:
[SW1]stpmodestp
[SW1]stppriority0

#SW2:
[SW2]stpmodestp

#SW3:
[SW3]stpmodestp

4.1.3 查看 SW1 的 stp 狀態(tài),確保是根橋
20c9aefc-5c78-11ee-939d-92fbcf53809c.png

4.1.4 SW1 上創(chuàng)建 VLAN 網關

[SW1]interfacevlanif10
[SW1-Vlanif10]ipaddress192.168.10.25424
[SW1-Vlanif10]interfacevlanif20
[SW1-Vlanif20]ipaddress192.168.20.25424
[SW1-Vlanif20]interfacevlanif172
[SW1-Vlanif172]ipaddress172.16.1.25424

4.1.5 SW1、R1 進行配置,使得可以通信

SW1:

[SW1]interfaceloopback0
[SW1-LoopBack0]ipaddress10.1.1.132
[SW1]vlan100
[SW1-vlan100]interfacevlanif100
[SW1-Vlanif100]ipaddress192.168.2.224
[SW1]interfaceg0/0/1
[SW1-GigabitEthernet0/0/1]portlink-typeaccess
[SW1-GigabitEthernet0/0/1]portdefaultvlan100

R1:

[Huawei]sysnameR1
[R1]interfaceg0/0/1
[R1-GigabitEthernet0/0/1]ipaddress192.168.2.124
[R1-GigabitEthernet0/0/1]interfaceloopback0
[R1-LoopBack0]ipaddress1.1.1.132

4.1.6 SW1、R1 配置 OSPF,并配置區(qū)域驗證,密文顯示。

SW1:

[SW1]ospf1router-id10.1.1.1
[SW1-ospf-1]area1
[SW1-ospf-1-area-0.0.0.1]network10.1.1.10.0.0.0
[SW1-ospf-1-area-0.0.0.1]network192.168.2.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]network192.168.10.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]network192.168.20.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]network172.16.1.00.0.0.255
[SW1-ospf-1-area-0.0.0.1]authentication-modemd51cipherhuawei

R1:

[R1]ospf1router-id1.1.1.1
[R1-ospf-1]area1
[R1-ospf-1-area-0.0.0.1]network192.168.2.00.0.0.255
[R1-ospf-1-area-0.0.0.1]authentication-modemd51cipherhuawei

4.1.7 檢查 R1 上可以學習到 VLAN10、20、172 的路由,主機能與 R1 互通
20eff17a-5c78-11ee-939d-92fbcf53809c.png
21063a3e-5c78-11ee-939d-92fbcf53809c.png
4.1.8 配置ISP相應接口

[ISP]interfaceg0/0/0
[ISP-GigabitEthernet0/0/0]ipadd101.1.1.324
[ISP-GigabitEthernet0/0/0]interfaceg0/0/01
[ISP-GigabitEthernet0/0/1]ipaddress101.1.2.324
[ISP-GigabitEthernet0/0/1]interfaceloopback0
[ISP-LoopBack0]ipaddress8.8.8.832

4.1.9 R1、SW1 配置相應接口、默認路由、NAT
PC5模擬內網服務器,使用公網地址 101.1.1.111 為外網用戶提供各種服務

SW1:

[SW1]iproute-static0.0.0.00.0.0.0192.168.2.1

R1:

[R1]iproute-static0.0.0.00.0.0.0101.1.1.3
[R1]acl2000
[R1-acl-basic-2000]rule5permitsource192.168.10.00.0.0.255
[R1-acl-basic-2000]rule10permitsource192.168.20.00.0.0.255
[R1]interfaceg0/0/0
[R1-GigabitEthernet0/0/0]ipadd101.1.1.124
[R1-GigabitEthernet0/0/0]natoutbound2000
[R1-GigabitEthernet0/0/0]natstaticglobal101.1.1.111inside172.16.1.1netmask255.255.255.255

*說明:此處使用natserverglobal101.1.1.111inside172.16.1.1也可以,沒有區(qū)別。

4.1.10 檢查 PC 機與 ISP 通信
2122af2a-5c78-11ee-939d-92fbcf53809c.png

4.2 分部配置

4.2.1 在 SW 4上配置交換網絡

SW4:

[Huawei]sysnameSW4
[SW4]vlan30
[SW4-vlan30]interfaceg0/0/2
[SW4-GigabitEthernet0/0/2]portlink-typeaccess
[SW4-GigabitEthernet0/0/2]portdefaultvlan30

4.2.2 在 SW4 上配置 DHCP

SW4:

[SW4]interfacevlanif30
[SW4-Vlanif30]ipaddress192.168.30.25424
[SW4]ippool30
[SW4-ip-pool-30]gateway-list192.168.30.254
[SW4-ip-pool-30]network192.168.30.0mask255.255.255.0
[SW4-ip-pool-30]leaseday2
[SW4]interfacevlanif30
[SW4-Vlanif30]dhcpselectglobal

4.2.3 檢查 PC3 可以正常獲取地址
2143e97e-5c78-11ee-939d-92fbcf53809c.png
4.2.4 SW4、R2 進行配置,使得可以通信

SW4:

[SW4]vlan100
[SW4-vlan100]interfacevlanif100
[SW4-Vlanif100]ipaddress192.168.4.224
[SW4-Vlanif100]interfaceg0/0/1
[SW4-GigabitEthernet0/0/1]portlink-typeaccess
[SW4-GigabitEthernet0/0/1]portdefaultvlan100
[SW4-GigabitEthernet0/0/1]interfacelo0
[SW4-LoopBack0]ipaddress10.4.4.432

R2:

[Huawei]sysnameR2
[R2]interfaceg0/0/1
[R2-GigabitEthernet0/0/1]ipaddress192.168.4.124
[R2-GigabitEthernet0/0/1]interfaceloopback0
[R2-LoopBack0]ipaddress2.2.2.232

4.2.5 SW4、R4 配置 OSPF,并起區(qū)域驗證。

SW4:

[SW4]ospf1router-id10.4.4.4
[SW4-ospf-1]area2
[SW4-ospf-1-area-0.0.0.2]network192.168.30.00.0.0.255
[SW4-ospf-1-area-0.0.0.2]network10.4.4.40.0.0.0
[SW4-ospf-1-area-0.0.0.2]network192.168.4.00.0.0.255
[SW4-ospf-1-area-0.0.0.2]authentication-modemd51cipherhuawei

R2:

[R2]ospf1router-id2.2.2.2
[R2-ospf-1]area2
[R2-ospf-1-area-0.0.0.2]network2.2.2.20.0.0.0
[R2-ospf-1-area-0.0.0.2]network192.168.4.00.0.0.255
[R2-ospf-1-area-0.0.0.2]authentication-modemd51cipherhuawei

4.2.6 檢查 R2 上可以學習到 VLAN30 的路由,主機能與 R2 互通
215fb05a-5c78-11ee-939d-92fbcf53809c.png
217bd91a-5c78-11ee-939d-92fbcf53809c.png
4.2.7 R2、SW4 配置相應接口、默認路由、NAT

SW4:
[SW4]iproute-static0.0.0.00.0.0.0192.168.4.1

R2:
[R2]iproute-static0.0.0.00.0.0.0101.1.2.3
[R2]acl2000
[R2-acl-basic-2000]rule5permitsource192.168.30.00.0.0.255
[R2]interfaceg0/0/0
[R2-GigabitEthernet0/0/0]ipaddress101.1.2.224
[R2-GigabitEthernet0/0/0]natoutbound2000

4.2.8 檢查 PC 機與 ISP 通信
219f4774-5c78-11ee-939d-92fbcf53809c.png

4.3 配置總部和分部互聯(lián)

4.3.1 配置 R1 的 AAA
R1為認證方,R2為被認證方,使用CHAP驗證。
用戶名為:zongbu,密碼為:huawei,服務器類型為PPP。

R1:

[R1-aaa]local-userzongbupasswordcipherhuawei
[R1-aaa]local-userzongbuservice-typeppp

4.3.2 配置 R1 的 IP,并為 R2 分配地址,采用 CHAP 認證

#R1:
[R1]interfaces1/0/0
[R1-Serial1/0/0]ipaddress192.168.12.130
[R1-Serial1/0/0]remoteaddress192.168.12.2
[R1-Serial1/0/0]pppauthentication-modechap

#R2:
[R2]interfaces1/0/0
[R2-Serial1/0/0]pppchapuserzongbu
[R2-Serial1/0/0]pppchappasswordcipherhuawei
[R2-Serial1/0/0]ipaddressppp-negotiate

4.3.3 R1、R2 配置 ospf,啟用區(qū)域MD5驗證,key-id為1,密碼為huawei

R1:

[R1]ospf1
[R1-ospf-1]area0
[R1-ospf-1-area-0.0.0.0]network1.1.1.10.0.0.0
[R1-ospf-1-area-0.0.0.0]network192.168.12.00.0.0.3
[R1-ospf-1-area-0.0.0.0]authentication-modemd51cipherhuawei

R2:

[R2]ospf1
[R1-ospf-1]area0
[R1-ospf-1-area-0.0.0.0]network2.2.2.20.0.0.0
[R1-ospf-1-area-0.0.0.0]network192.168.12.00.0.0.3
[R1-ospf-1-area-0.0.0.0]authentication-modemd51cipherhuawei

4.3.4 驗證 PC1、PC2 能與 PC3 通信
21b4504c-5c78-11ee-939d-92fbcf53809c.png

4.4 網絡優(yōu)化

4.4.1 在 R1 和 R2 上配置,實現線路的冗余

當R2的外網故障時,要求vlan30的主機可以通過PPP鏈路走R1與外網通信。

#R1
[R1]acl2000
[R1-acl-basic-2000]rulepermitsource192.168.30.00.0.0.255

#R2
[R2]iproute-static0.0.0.00.0.0.0192.168.12.1preference70

完結,配置完成。。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34532

    瀏覽量

    253003
  • 服務器
    +關注

    關注

    12

    文章

    9303

    瀏覽量

    86061
  • ISP
    ISP
    +關注

    關注

    6

    文章

    478

    瀏覽量

    52015
  • 企業(yè)網
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6839

原文標題:【華為】某中小型企業(yè)網 組網案例—總公司+分公司模式

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    新代智能制造云端服務 解決中小型企業(yè)痛點

    數據采集與設備連是實現工業(yè)4.0最基本的需求,尤其透過大數據分析更可優(yōu)化整個生產流程,這對于大型企業(yè)來說要實現不難,但現階段對中小型企業(yè)來說卻仍是一道門檻。
    發(fā)表于 01-16 09:08 ?1772次閱讀

    區(qū)塊鏈為中小型企業(yè)提供了怎樣的戰(zhàn)略機遇

    根據ATKearney最近的研究,中小企業(yè)占世界經濟GNP的一半以上。例如,中國國內生產總值的62%(6.9萬億美元)是由中小企業(yè)生產的;德國和美國的中小型企業(yè)約占國內生產總值的一半(分別占57%和50%)。
    發(fā)表于 08-06 09:55 ?1016次閱讀

    物聯(lián)網將對中小型企業(yè)有何影響?

    物聯(lián)網已經存在,無論您喜歡與否,未來很有可能繼續(xù)存在。到2021年,全世界將有超過75億臺連設備或東西,日益增長的連設備和傳感器網絡已經開始改變中小型企業(yè)的經營方式。
    的頭像 發(fā)表于 10-08 10:05 ?4223次閱讀

    為什么未來十年是中小型企業(yè)發(fā)展SaaS的好時機

    未來中小型企業(yè)SaaS的全球化將成為美國和全球公司業(yè)務增長的重要驅動力。
    發(fā)表于 12-27 11:34 ?680次閱讀

    中小型企業(yè)應該如何應對網絡安全

    之前接觸了不少硬件廠家及防病毒方面的專家,其實病毒并不可怕,可怕的是你沒有做好預防工作,例如數據備份,應用備份,異地備份等策略。針對病毒問題整理總結了幾點,希望對中小型企業(yè)網絡安全提供支持和幫助。
    發(fā)表于 05-15 08:00 ?0次下載
    <b class='flag-5'>中小型企業(yè)</b>應該如何應對網絡安全

    西部數據通過閃存創(chuàng)新助力中小型企業(yè)和居家辦公人員使用NAS

    鼓勵企業(yè)主、員工和IT顧問采用虛擬化、協(xié)作編輯和密集型數據庫的工作負載等前沿方式來保障數據的無縫銜接。 NAS(網絡附加存儲)對于中小型企業(yè)來說,是除了云之外常用的數據訪問、共享和保護方案之一。NAS解決方案可幫助中小型企業(yè)解決
    的頭像 發(fā)表于 10-09 17:09 ?1708次閱讀

    適合中小型企業(yè)的智能網關都有哪些

    隨著數字經濟時代的來臨,數據上云、數據賦能是未來企業(yè)在轉型中的一大趨勢?;谠朴嬎慵軜嫷墓I(yè)云平臺以及基于這個平臺提供的工業(yè)云服務,將為企業(yè)或者生產者提供更多的生產價值。對于中小型企業(yè),互聯(lián)網建設
    的頭像 發(fā)表于 06-30 14:06 ?1887次閱讀
    適合<b class='flag-5'>中小型企業(yè)</b>的智能網關都有哪些

    什么樣的ERP軟件企業(yè)適合中小型生產制造企業(yè)

    在ERP軟件選擇上,不少的產品是不大適用中小型生產企業(yè)的。所以企業(yè)在軟件的選取上,只有選用針對中小型企業(yè)研制的生產ERP軟件。那么什么樣的ERP軟件適合
    的頭像 發(fā)表于 03-31 11:09 ?837次閱讀
    什么樣的ERP軟件<b class='flag-5'>企業(yè)</b>適合<b class='flag-5'>中小型</b>生產制造<b class='flag-5'>企業(yè)</b>

    華為云網站安全解決方案:中小型企業(yè)的云上云下安全守護專家

    、數據泄露、網頁篡改等,都可能給企業(yè)帶來嚴重的損失和影響。如何在云上云下構建一個安全可靠的網站防護體系,成為了中小型企業(yè)的迫切需求。 華為云網站安全解決方案是針對中小型企業(yè)網站安全需求而設計的一套綜合性的安全服務組合
    的頭像 發(fā)表于 04-19 01:04 ?721次閱讀

    中小型企業(yè)向數字化轉型可以帶來哪些益處?_光點科技

    如今,數字化已成為商業(yè)領域中不可忽視的一部分,而中小型企業(yè)也逐漸認識到數字化轉型對其發(fā)展的重要性。中小型企業(yè)采取數字化轉型的舉措,可以帶來許多益處,這些益處不僅有助于提高效率和生產力,還可以增強企業(yè)的競爭力并開拓新的市場機會。
    的頭像 發(fā)表于 06-07 10:44 ?844次閱讀

    如何選擇適合中小型企業(yè)的BGA返修設備?

    BGA返修設備是電子行業(yè)中維修BGA組件的重要設備,而中小型企業(yè)雖然資金有限但又有更大的需求,如何選擇適合中小型企業(yè)的BGA返修設備? 為中小型企業(yè)選擇BGA返修設備,需要考慮以下6個角度: 1.
    的頭像 發(fā)表于 07-06 14:48 ?482次閱讀

    中小型企業(yè)SDWAN組網時應考慮的10大方面

    中小型企業(yè)在SDWAN組網時需要考慮以下方面,因為它們通常擁有較小規(guī)模的網絡和較有限的資源,需要尋求高效、簡化和經濟的解決方案
    的頭像 發(fā)表于 08-03 14:18 ?608次閱讀

    希捷Self-Encrypting驅動器和LSI SafeStore簡化加密和中小型企業(yè)的數據安全

    電子發(fā)燒友網站提供《希捷Self-Encrypting驅動器和LSI SafeStore簡化加密和中小型企業(yè)的數據安全.pdf》資料免費下載
    發(fā)表于 08-11 09:55 ?1次下載
    希捷Self-Encrypting驅動器和LSI SafeStore簡化加密和<b class='flag-5'>中小型企業(yè)</b>的數據安全

    中小型企業(yè)SD-WAN組網:關鍵考慮因素與最佳實踐

    對于中小型企業(yè)來說,建立穩(wěn)定、高效的網絡連接至關重要。SD-WAN(軟件定義廣域)作為現代網絡架構的關鍵技術,為企業(yè)提供了靈活、可靠且安全的網絡連接。然而,在組網過程中,
    的頭像 發(fā)表于 09-05 11:12 ?1086次閱讀
    <b class='flag-5'>中小型企業(yè)</b>SD-WAN<b class='flag-5'>組網</b>:關鍵考慮因素與最佳實踐

    中小型企業(yè)網組網首選什么方案好?

    對于中小型企業(yè)來說,選擇合適的網絡組網方案至關重要,因為它直接關系到企業(yè)的運營效率和成本控制。以下是幾個適合中小企業(yè)的網絡組網方案及其優(yōu)勢:
    的頭像 發(fā)表于 10-24 15:27 ?802次閱讀
    维也纳娱乐城| 成都百家乐牌具| 百家乐庄闲统计数| 长江百家乐的玩法技巧和规则| tt百家乐的玩法技巧和规则| 百家乐必胜绝| 大发888优惠红利代码| 百家乐家居| 大发888娱乐城casino| 立即博娱乐城| 百家乐官网视频网络游戏| 百家乐官网庄闲预测| 百家乐娱乐城代理| 百家乐赌博工具| 大发888娱乐城官方| 迭部县| 百家乐官网澳门赌| 百家乐桌布专业| 太阳城洋伞| 百家乐官网赢钱绝技| 百家乐官网赌博讨论群| 玩百家乐去哪个平台好| 大发888体育博彩| 大渡口区| 百家乐官网庄家怎样赚钱| 百家乐开庄几率| 鸿胜国际| 百家乐官网庄闲偏差有多大| 百家乐高额投注| 沈阳盛京棋牌下载| 哪个百家乐官网玩法平台信誉好| 百家乐作弊内幕| 大发888线上娱乐城百家乐| 太阳城百家乐官网坡解| 做生意开店铺风水大全| 威尼斯人娱乐城最新网址| 百家乐官网高手投注法| 博彩百家乐官网画谜网| 新彩百家乐的玩法技巧和规则| 优博国际| 最新全讯网网址|