欢迎来到天天文库
浏览记录
ID:43327953
大小:202.48 KB
页数:7页
时间:2019-09-29
《冯二女系统集成》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、目录一、项目背景2二、项目需求2三、项目拓扑图2四、实验拓扑图3五、项目需求分析3六、项目实施步骤4七、项目具体配置设置4八、设计总结6一、项目背景为了加快某集I才I的信息化建设,新的集团企业网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,实现内、外沟通的现代化计算机网络系统。该网络系统是口后支持办公口动化、供应链管理以及齐应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:1、采用先进的网络通信技术完成集I才I企业网的建设,实现各分公司的信
2、息化;2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;4、在整个企业集团内实现财务电算化;5、在整个企业集团内实现集屮式的供应链管理系统和客户服务关系管理系统。二、项目需求1)在接入层采用二层交换机,并口要采取一定方式分隔广播域2)核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,曲三层交换机实现VLANZ间的路由3)2台核心交换机Z间也采用双链路连接,并捉高核心交换机Z间的链路带宽4)
3、接入交换机的access端口上实现对允许连接数量的控制,以提高网络的安全性5)为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造成的广播风暴等6)三层交换机配置路由接口,与RA、RB,RC之间实现全网互通7)RC配置静态路由连接到Internet三、项目拓扑图1X12621U!Vian网段划分为:Vian10的网段为:Vlan20的网段为:Vlan30的网段为:192.168.10.0/24网关:192.168.10.254192.168.20.0/24网关:192.16&20.254192.168.30.0/24网关:192
4、.168.30.254实验拓扑图202.110.1^2.1202U0192226tU/24(0/01001902541921680.2s0/02621192.1681.2£0⑵SwAPC-PTPC3PCPT10/、、PC-FTPC-PT29S0-24'13S60-24PSSwBsw2■—*5,PC-PTPC9PC-PTPCO192.M6.1.F(0/0^M2価QVImOO192168X1铜翻:255.255.255.0Ih殛:1«21S8302S5、$4IPifiilt:19216810.2rR«6:2S52552S50192.16810.254Ylg30IFittt:1»21683012SS2SS2SS0St认网乐192168.30.254VlgZOIHC灿:1^2.168.20.17^58:2552552550192168.20.254VIglOTFjfeit:192168101询昭:255.255.255.0SW网矢l«2168102S4五、项目需求分析需求:1、在接入层采用二层交换机,并月•要采取一定方式分隔广播域2、核心交换机采用高性能的三层交换机,且采用双核心互为备份的形6、势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实现VLAN之间的路由3、2台核心交换机Z间也采用双链路连接,并提高核心交换机Z间的链路带宽4、接入交换机的access端口上实现对允许连接数量的控制,以提高网络的安全性5、为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造成的广播风暴等6、三层交换机配置路由接口,与RA、RB,RCZ间实现全网互通分析:1、在接入层二层交换机上划分vlan,人事部vlan10,研发部vlan20,销售部3vlan3O2、交换机Z间的链路配置为Trunk链路,三层交换机上釆用7、SVI方式(switchvirtualinterface)实现VLAN之间的路由。3、在2台三层交换机之间配置端口聚合,以提高带宽4、采用端口安全的方式实现5、整个交换网络内实现RSTP,以避免环路带來的影响6、两台三层交换机上配置路由接口,连接A办公地点的路由器RA,RA和RB分别配置接口IP地址7、两台三层交换上配置缺省路由,指向RB,RB±配置缺省路由指向RA,RA±配置缺省路由指向连接到互联网的下一跳(RC)地址六、项目实施步骤1在核心交换机(S3750)与接入交换机(S2126)上分别创建相应的VLAN2S3750与S2126设8、备之间建立TRUNK链路3两台S3750至今通过双链路相连,实现端口聚合4在全部交换机上配置RSTP,指定两台三层交换机分别为根网桥和备份根网桥5在接入交换机的access链路上实现端口安全6
5、$4IPifiilt:19216810.2rR«6:2S52552S50192.16810.254Ylg30IFittt:1»21683012SS2SS2SS0St认网乐192168.30.254VlgZOIHC灿:1^2.168.20.17^58:2552552550192168.20.254VIglOTFjfeit:192168101询昭:255.255.255.0SW网矢l«2168102S4五、项目需求分析需求:1、在接入层采用二层交换机,并月•要采取一定方式分隔广播域2、核心交换机采用高性能的三层交换机,且采用双核心互为备份的形
6、势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实现VLAN之间的路由3、2台核心交换机Z间也采用双链路连接,并提高核心交换机Z间的链路带宽4、接入交换机的access端口上实现对允许连接数量的控制,以提高网络的安全性5、为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造成的广播风暴等6、三层交换机配置路由接口,与RA、RB,RCZ间实现全网互通分析:1、在接入层二层交换机上划分vlan,人事部vlan10,研发部vlan20,销售部3vlan3O2、交换机Z间的链路配置为Trunk链路,三层交换机上釆用
7、SVI方式(switchvirtualinterface)实现VLAN之间的路由。3、在2台三层交换机之间配置端口聚合,以提高带宽4、采用端口安全的方式实现5、整个交换网络内实现RSTP,以避免环路带來的影响6、两台三层交换机上配置路由接口,连接A办公地点的路由器RA,RA和RB分别配置接口IP地址7、两台三层交换上配置缺省路由,指向RB,RB±配置缺省路由指向RA,RA±配置缺省路由指向连接到互联网的下一跳(RC)地址六、项目实施步骤1在核心交换机(S3750)与接入交换机(S2126)上分别创建相应的VLAN2S3750与S2126设
8、备之间建立TRUNK链路3两台S3750至今通过双链路相连,实现端口聚合4在全部交换机上配置RSTP,指定两台三层交换机分别为根网桥和备份根网桥5在接入交换机的access链路上实现端口安全6
此文档下载收益归作者所有