企业网络规划与优化

news2025/4/8 2:01:11

企业网络规划与优化

1.实验背景

在一个仓储企业网络拓朴结构如图1-所示,该企业占地500亩。有五层办公楼1栋,大型仓库10栋。每栋仓库内、外部配置视频监控16台,共计安装视频监控160台,Switch A、服务器、防火墙、管理机、Router A等设备部署在企业办公楼一层的数据机房中,SwitchB部署在办公楼一层配线间作为一层的接入设备,Switch C和SwitchD分别部署在仓库1和仓库2,各仓库的交换机与SwitchA相连。

办公楼的其他楼层的交换机以及其他仓库的交换机的网络接入方式与图1-1中Switch B、Switch C、Switch D接入方式相同,不再单独在图1-1上标示。

图1-1

该企业办公网络采用172.16.1.0/24地址段,部门终端数量如表1-1所示。

部门

终端数量

IP 地址范围

子网掩码

行政部

28

172.16.1.1~172.16.1.30

(1)

市场部

42

(2)

255.255.255.192

财务部

20

(3)

255.255.255.224

业务部

120

172.16.1.129~172.16.1.254

(4)

表1-1

(1) 255.255.255.224

(2) 172.16.1.65~172.16.1.126

(3) 172.16.1.33~62

(4) 255.255.255.128

2.部门终端数量的IP地址范围计算:

2.1行政部(28台终端):

2.1.1子网规模:

2的5次方=32。

因此子网掩码中第4字节的数=256-32=224。

子网掩码为255.255.255.224。

2.2市场部(42台终端):

2.2.1子网规模:

2的6次方=64。

行政部已经使用了172.16.1.1~172.16.1.30这个子网段,所以市场部需要从172.16.1.64开始连续取64个地址。

市场部的 IP 地址范围为172.16.1.65~172.16.1.126,排除网络地址和广播地址后的范围。

2.3.1财务部(20台终端):

2.3.2子网规模:

2的5次方=32。

由于已经使用了172.16.1.1172.16.1.30和172.16.1.65172.16.1.126,所以财务部需要从172.16.1.32开始连续取32个地址。

财务部的 IP 地址范围为172.16.1.33~172.16.1.62,排除网络地址和广播地址后的范围。

2.4.1业务部(120台终端):

2.4.2子网规模:

2的7次方=128。

因此子网掩码中第4字节的数为256-128=128。

子网掩码为255.255.255.128。

2.5子网规模选择的解释:

我们选择子网规模是基于部门的终端数量和未来的扩展需求。

例如,行政部的子网规模为32,因为有28个终端,这个规模足够满足当前需求,同时还留有一些可用地址供未来扩展使用。这样可以有效管理IP地址,避免浪费和不必要的地址碎片化。

2.6.IP地址范围的选择:

在为市场部和财务部分配IP地址范围时,我们考虑了已经使用的地址段,以避免冲突。

例如,在分配市场部的IP地址范围时,我们考虑到行政部已经使用了172.16.1.1172.16.1.30这个子网段,所以我们选择了从172.16.1.64开始的地址范围,以确保不与行政部冲突。同时,我们还避免了与业务部(172.16.1.129172.16.1.254)的地址范围重叠,确保了网络的正常运行。

3. 拓扑分析

3.1仓库到办公楼的布线系统属于什么子系统?应采用什么传输价质?该线缆与交换机连接需要用到哪些部件?

建筑群子系统或园区子系统,采用单模光纤,光模块或SFP。

3.2回答解释

问题实际上考察综合布线的基本概念,根据拓扑图可知仓库和办公楼分别属于不同的建筑物.因此连接仓库到办公楼的布线系统属于建筑群子系统。

对于建筑群子系统而言通常采用的传输介质是光纤.尽管背景没有详细地说出各个建筑物之间的距离,但是从背景的说法可以知道是一个大型的园区对应的大型的仓库,可以认为距离相对比较远.因此建议使用单模光纤。

光纤与交换机相连通常使用的是光模块.理论上讲光电转换器也是能满足要求的.但是从网络的设计来看.建议选择光模块或者sfp。

4. 情景分析

若接入的IPC采用1080P的图像传输质量传输数据,Switch C、Switch A选用百兆交换机是否满足带宽要求,请说明理由。

Swtich C能满足,Swtich A不能满足,1080P的图像传输数据量在6Mb/s左右,所以,Switch C承载的数据量是96Mb/s,100Mb/s能满足要求,而160台产生的流量远超过100Mb/s,所以Switch A是作为核心,不能满足要求。这里属于一个基本的计算题,难点在于108P的图像传输所需要的传输速度,1080P的分辨率是1920*1080,使用的带宽为3-9Mbps,主流带宽为6Mbps。由于Swtich C所在的位置需要接入16路IPC,按照6Mbps每路计算16*6Mbps=96Mbps。如果选用100兆交换机,勉强能满足要求。

Swtich A处在核心位置,下面的仓库一共接入160路IPC,总带宽远超100Mbps,因此不能满足要求

5. 情景假设

5.1在位置A增加一台交换机Switch E做接入层到核心层的链路冗余,如图2所示,请以Switch C为例简述接入层与核心层的配置变化。

图2

5.1.2 SwitchA、SwitchE组成双核心,交换机之间采用链路聚合,同时采用STP或MSTP避免环路

5.1.2.1 回答解释

在位置 A增加1台交换机作为接入层到核心层的链路冗余,从而实现了双核心交换机,下面的接入层设备需要使用双链路分别连接到核心层的Switch A和Switch E。因此对于核心层的配置需要将两台核心层交换机连接起来,可以考虑使用链路聚合提供更高的链路带宽。接入层交换机需要配置2个通讯链路,分别连接到switch A和switch E。由于存在有几余的链路,还需要配置生成树协议以避免出现环路。

5.2简要说明在Router A与Router B之间建立IPSec VPN隧道的配置要点。

5.2.2配置接口的IP地址和到对端的静态路由,保证两端路由可达。

配置ACL,以定义需要IPSec保护的数据流。

配置IPSec安全提议,定义IPSec的保护方法

配置IKE对等体,定义对等体间IKE协商时的属性。

配置安全策略,并引用ACL、IPSec安全提议和IKE对等体,确定对何种数据流采取何种保护方法。

在接口上应用安全策略组,使接口具有IPSec的保护功能。

5.2.2.1 回答解释

 IPSEC VPN的配置,首先需要保障网络是联通的,因此需要配置好各个接口的IP地址和对应的路由。

第二步需要配置ACL,利用ACL控制进入IPSEC VPN隧道的流量。

第三步配置IPsec安全提议。

第四步 配置lke对等体。

第五步配置安全策略,将之前定义的ACL,IPsec安全提议和Ike对等体关联起来。

第六步在接口上应用安全策略。

不管有多远的路要走,只要一步一步向前,你就会到达目的地。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1053395.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

WebSocket的那些事(6- RabbitMQ STOMP目的地详解)

目录 一、目的地类型二、Exchange类型目的地三、Queue类型目的地四、AMQ Queue类型目的地五、Topic类型目的地 一、目的地类型 在上节 WebSocket的那些事(5-Spring STOMP支持之连接外部消息代理)中我们已经简单介绍了各种目的地类型,如下图&…

Pygame实现黑客帝国屏幕效果

黑客帝国的屏幕效果如图1所示。 图1 黑客帝国屏幕效果 实现以上功能,实际上就是在Pygame中创建两个Surface,其中一个Surface是纯黑屏背景,用来覆盖之前的屏幕,达到数字逐渐消失的效果;另一个Surface用来显示数字&…

ChatGPT ,AIGC 办公函数案例用5种方法实现区间计算

区间判断一直是职场数据处理与数据汇总的一个永恒话题。 例如 请根据销售员业绩计算提成(1万以下提成1%,1万至2万提成2%,2万至10万提成3%,10万以上提成4%) 请根据学生成绩写评语(90分以上优秀,80分以上良好,70分以上一般,60分以上及,60以下不及格) 等等类似的需求还…

大数据Flink(九十三):DML:Order By、Limit 子句

文章目录 DML:Order By、Limit 子句 一、Order By 子句

嵌入式Linux应用开发-第十五章具体单板的按键驱动程序

嵌入式Linux应用开发-第十五章具体单板的按键驱动程序 第十五章 具体单板的按键驱动程序(查询方式)15.1 GPIO操作回顾15.2 AM335X的按键驱动程序(查询方式)15.2.1 先看原理图确定引脚及操作方法15.2.2 再看芯片手册确定寄存器及操作方法15.2.3 编程15.2.3.1 程序框架15.2.3.2 硬…

跨域问题详解:CORS问题+解决办法

跨域问题详解:CORS问题 1 概念:协议 域名 端口任意一个不同就会触发 CORS是一个W3C标准,全称是"跨域资源共享"(Cross-origin resource sharing)。 它允许浏览器向跨源服务器,发出XMLHttpReque…

微服务架构的黄金法则:拆分、重构、扩展

文章目录 1. 拆分(Decompose)1.1 单一责任原则(Single Responsibility Principle)1.2 松耦合(Loose Coupling)1.3 数据拆分 2. 重构(Refactor)2.1 单一代码库2.2 独立部署2.3 自动化…

CSP-J第二轮试题-2020年-1.2题

文章目录 参考:总结 [CSP-J2020] 优秀的拆分题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1 样例 #2样例输入 #2样例输出 #2 提示样例 1 解释数据规模与约定 答案1答案2 [CSP-J2020] 直播获奖题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1 样例 …

OIS、EIS原理

OIS概念 光学防抖OIS,全称Optical Image Stabilization,从字面理解就是稳定的光学图像。其工作原理是基于陀螺仪检测并进行位移补偿。即通过镜头内的陀螺仪侦测手机抖动产生的微小移动,然后将信号传至CPU处理,CPU会即刻计算需要补…

小白继续深入学习C++

第1节 指针的基本概念 1、变量的地址: 变量是内存地址的简称,在C中,每定义一个变量,系统就会给变量分配一块内存,内存是有地址的。 C用运算符&获取变量在内存中的起始地址。 语法: &变…

国庆作业 day1

C语言基础考题(40) 选择题 20分每题2分 1、已知字母A的ASCII码为十进制数值65,且S为字符型,则执行语句SA6-3;后S中的值为 ( ) A.D B.68 C.不确定的值 D.C 2、若有定义语句:int a12;,则执…

Java之线程池的详细解析

1. 线程池 1.1 线程状态介绍 当线程被创建并启动以后,它既不是一启动就进入了执行状态,也不是一直处于执行状态。线程对象在不同的时期有不同的状态。那么Java中的线程存在哪几种状态呢?Java中的线程 状态被定义在了java.lang.Thread.Stat…

安全渗透测试基础之漏洞扫描工具之Nessus使用介绍

前置条件:Nessus工具使用前要确保工具是服务状态 systemctl start nessusd.service 启动nessus服务 systemctl status nessusd.service 查看nessus服务状态 1.配置扫描模板 2.新增高级扫描 2.1 设置日程表: 2.2设置邮件收件人(可选): 2.3主机发现: 2.

软件设计模式系列之二十一——观察者模式

1 观察者模式的定义 观察者模式(Observer Pattern)是一种行为型设计模式,它允许对象之间建立一对多的依赖关系,当一个对象的状态发生变化时,所有依赖于它的对象都会得到通知并自动更新。这个模式也被称为发布-订阅模式…

Android stdio的Gradle菜单栏无内容问题的解决方法

右边Gradle菜单栏里没有Tasks选项内容的问题 正常情况↓ 如果这个问题如果无法解决的话,Gradle打包就只能通过控制台输入命令来解决,但这无疑是把简单问题复杂化了,我们来看看怎么解决这个问题吧。 这里有几个方法提供,可以自行选…

Ipa Guard软件介绍:启动界面和功能模块全解析,保护你的iOS应用源码

ipaguard界面概览 ipaguard界面分左右2块:左边菜单导航栏,右边的功能区 左侧菜单:按模块分成启动界面,代码模块,文件模块,重签名与测试模块 右侧主功能区会随着功能变化,但是整体分3块&#xf…

Webpack 基础入门以及接入 CSS、Typescript、Babel

一、什么是 Webpack Webpack 是一款 JS 模块化开发的技术框架,其运作原理是将多个 JS 文件关联起来构成可运行的应用程序。 Webpack 拥有丰富的 plugins / loaders 插件生态圈,可以让 js 识别不同的语言如 .css, .scss, .sass, .json, .xml, .ts, .vue…

揭秘:机构招生电子传单制作的五个黄金法则

机构招生微传单制作一直都是让很多人在意的事情。一款好的微传单不仅可以吸引更多的学生,还可以省去很多招生工作的时间和精力。但是,很多人却不知道如何制作一款精美的微传单。下面就让我们来学习一下如何制作一款机构招生的微传单吧。 首先&#xff0c…

聊聊Go与依赖注入

如果你读过Robert C. Martin[1]的《敏捷软件开发:原则、模式与实践》[2](书的封皮见下图),那么你一定知道经典的SOLID设计原则[3]中的“D”:依赖倒置原则(Dependency Inversion Principle, DIP)。 依赖倒置原则是面向对…

node版本问题:Error: error:0308010C:digital envelope routines::unsupported

前言 出现这个错误是因为 node.js V17及以后版本中最近发布的OpenSSL3.0, 而OpenSSL3.0对允许算法和密钥大小增加了严格的限制,可能会对生态系统造成一些影响. 在node.js V17以前一些可以正常运行的的应用程序,但是在 V17 及以后版本可能会抛出以下异常: 我重装系…