思科模拟校园网建设方案(中型局域网设计)

news2024/9/25 7:15:31

       好久不见,从去年12月份更新linux文章到今年五月份更新计算机网络文章,到目前为止已经写了99篇了,最近也是在安全厂商实习断更了很久,趁着今天不忙,拿出这个压箱底的宝贝来纪念我来到csdn的第100篇博客,可供计算机网络、网络工程、网络系统集成作业的同学们参考。

一 前言

        在这个信息化时代,企业网络已经成为企业管理的重要组成部分。一个高效、稳定、安全的企业园区网络不仅可以提高员工工作效率,还可以为企业管理和改革提供有力的支持。因此,企业决定建立一套符合现代化信息化要求的中型企业网网络系统,以满足企业各方面的需求。

        本次网络设计将采用先进的网络技术、计算机技术和多媒体技术,以实现企业网络的高效、稳定、安全运行。我们将建立一个基于企业Internet的信息管理和应用的网络系统,为广大员工提供快速、稳定、便捷的网络服务。同时,我们将建设一个规范化、技术先进、扩展性良好、性能价格比高的企业网络信息系统,以满足学校日益增长的网络需求。

         本次网络设计将充分考虑企业的实际情况和需求,采用开放式、标准化的系统结构,以利于功能扩充和技术升级。我们将建立一个多层开放式、全方位信息通讯与信息管理系统,为企业管理和改革提供有力的支持。

二 项目概述

2.1项目背景

       该企业需要建设网络的场所包括网络接入机房、行政办公室、财务部、业务部、销售部以及若干无线终端接入点。计算机主要分布如下:行政办公室 15 台;财务部10台;业务部40台;Web服务器和FTP 服务器各1 台。从 ISP 申请到的公网IP地址为202.69.10.5~202.69.10.8。

2.2 需求分析

企业网络建设需要满足以下主要需求:

1)为企业全体员工提供快速、稳定、安全的网络环境,满足机房、财务部、行政办公室、财务部、业务部的网络需求。

2)能够进行IP地址规划和VLAN划分,各部门之间相互隔离且能互相通信,便于网络管理。

3)可以实现内网所有主机通过PNAT方式接入到Internet,保证企业网内所有主机均能访问外网。

4)需要搭建Web服务器,提供对外访问的服务;搭建FTP 服务器,内网中除多媒体机房外均可以访问 FTP 服务器,外网不能访问 FTP 服务器

2.3 主要用到的网络技术介绍

1)VLAN技术:采用VLAN技术,将网络按照不同的用途需求划分为不同的虚拟区域,方便网络管理和维护。

2)NAT技术:采用动态NAT技术,将内网地址转换为地址池里的地址202.69.10.5~202.69.10.10,实现内网所有主机通过PNAT方式接入到Internet,。

3)路由技术:配置正确的路由,实现内网全网互通,保证校园网内主机之间可以相互访问。

4)Web服务器技术:搭建Web服务器,提供对外访问的服务。

5)FTP服务器技术:搭建FTP服务器,内网中除多媒体机房外均可以访问FTP服务器,外网不能访问FTP服务器。

2.4 设备选型

在本次网络建设中,我们选择了以下主要设备:

1)交换机:三层Cisco Catalyst 3560-24ps,能够支持VLAN划分、QoS和Link Aggregation等功能,二层Cisco-1950-24接入交换机

2)路由器:Cisco ISR4321/K9,能够支持PPPoE、NAT和VPN等功能。

3)服务器:Dell PowerEdge R430,拥有双路Intel® Xeon® E5-2600 v4处理器、高速内存和存储配置等优点,适合作为Web服务器和FTP服务器使用。

三 企业网设计方案

3.1 拓扑图

按照用途需求划分为五个VLAN,网络接入机房VLAN、行政办公室、业务部VLAN、销售部VLAN和服务器集群vlan。采用PNAT技术,实现内网所有主机通过NAT方式接入到Internet,保证企业网内主机之间可以相互访问。搭建Web服务器和FTP服务器,提供对外访问的服务,设计拓扑如下所示:

3.2 vlan划分方案

按照用途需求,将网络划分为五个VLAN:网络接入机房VLAN、财务部vlan,行政办公室VLAN、销售部VLAN,分别采用172.16.1.0/24、172.16.2.0/24、172.16.3.0/24、172.16.4.0/24、172.16.4.0/24的IP地址段。

通过配置access和trunk进行配置

3.3 Svi口配置

Multilayer Switch0

3.4 路由配置方案

3.4.1 路由配置

配置ospf进行内网互通,OSPF作为链路状态路由协议,路由器之间交互的是LSA(链路状态通告),路由器将网络中泛洪的LSA搜集到自己的LSDB(链路状态数据库)中,这有助于OSPF理解整张网络拓扑,并在此基础上通过SPF最短路径算法计算出以自己为根的、到达网络各个角落的、无环的树,最终,路由器将计算出来的路由装载进路由表中。

在核心交换机和内网路由器上将自己直连的网段宣告进进程号为1 的ospf区域0中,利用ospf的自动收敛的特性进行路由学习。

具体配置如下所示

3.4.2 ppp认证

ppp点到点协议是为在同等单元之间传输数据包这样的简单链路设计的链路层协议。 这种链路提供全双工操作,并按照顺序传递数据包。设计目的主要是用来通过拨号或专线方式建立点对点连接发送数据,使其成为各种主机、网桥和路由器之间简单连接的一种共通的解决方案,在出口路由器和对端路由器之间使用ppp认证,建立点对点的连接。

具体配置如下所

3.4.3 nat

动态NAT:静态NAT严格地一对一进行地址映射,这就导致即便内网主机长时间离线或者不发送数据时,与之对应的公有

地址也处于使用状态。为了避免地址浪费,动态NAT提出了地址池的概念:所有可用的公有地垃组成地址池。

当内部主机访问外部网络时临时分配一个地址池中未使用的地址,并将该地址标记为“In use”。当该主机不再访问外部

网络时回收分配的地址,重新标记为“Not Uso",建立地址池aaa,地址池内的地址范围是202.69.10.7~202.69.10.8。

具体配置如下所示:

3.5 web服务器和ftp服务器搭建方案

搭建Web服务器,提供对外访问的服务;搭建FTP服务器,内网中除多媒体机房外均可以访问FTP服务器,外网不能访问FTP服务器

具体配置如下所示:

配置服务器地址公网地址的静态一对一映射。

在vlan10的网关路由器上配置acl限制销售部访问ftp服务器

四 项目测试

各部门之间能互访:

内网所有部门均能访问外网:

验证nat地址池:

外网能访问内网的http服务:

完成!!!!!!!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1079200.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Web 客户端数据库 IndexedDB 速览及应用

#1 概述 IndexedDB 是一种底层 API,用于在客户端存储大量的结构化数据(也包括文件/二进制大型对象,如 blobs)。该 API 使用索引实现对数据的高性能搜索。虽然 Web Storage 在存储较少量的数据很有用,但对于存储更大量…

QTableWidget 表格增删数据

QTableWidgetQTableWidgetQTableWidget部分使用方法,如在表格中插入或删除一行数据以及清空表格数据等。在添加数据时,设置了条件判断如正则表达式,若用户输入的数据不合法,则添加失败并提示用户错误的地方,便于用户修…

python结合excel数据轻松实现接口自动化测试

在刚刚进入测试行业的时候,最开始也是做功能测试,我想很多伙伴和我一样,觉得自动化测试都很高端,很神秘。迫不及待的想去学习作自动化测试。 以前比较常用数据库python做自动化,后面发现excel个人觉得更加适合&#x…

【java学习】面向对象编程(12)

文章目录 前言1. 什么是"面向对象"的编程思想?1.1. 面向对象与面向过程 2. java类及类成员 前言 学习路线: 学习面向对象内容的三条主线1. java类及类成员2. 面向对象的三大特征3. 其他关键字 学习内容: 要学习的内容1. 面向对象与面向过…

内网渗透——黄金票据与白银票据

文章目录 黄金票据与白银票据1. 背景2. 具体实现2.1 Kerberos协议认证流程 3. 黄金票据3.1 条件3.2 适用场景3.3 利用方式 4. 白银票据4.1 条件4.2 适用场景4.3 利用方式 5. 金票和银票的区别5.1 获取的权限不同5.2 认证流程不同5.3 加密方式不同 6. 经典面试题6.1 什么是黄金票…

(蓝宝书)网络安全——CTF那些事儿

欢迎关注博主 Mindtechnist 或加入【智能科技社区】一起学习和分享Linux、C、C、Python、Matlab,机器人运动控制、多机器人协作,智能优化算法,滤波估计、多传感器信息融合,机器学习,人工智能等相关领域的知识和技术。关…

【常用页面记录】vue+elementUI实现搜索框+上拉加载列表

一、代码 <template><div class"mainBox"><div class"headbox"><el-input placeholder"请输入文件名称搜索" prefix-icon"el-icon-search" v-model"fileName" :clearable"true" change&qu…

Spring5应用之事务处理

作者简介&#xff1a;☕️大家好&#xff0c;我是Aomsir&#xff0c;一个爱折腾的开发者&#xff01; 个人主页&#xff1a;Aomsir_Spring5应用专栏,Netty应用专栏,RPC应用专栏-CSDN博客 当前专栏&#xff1a;Spring5应用专栏_Aomsir的博客-CSDN博客 文章目录 参考文献前言事务…

【Vuex+ElementUI】

一、导言 1、引言 Vuex是一个用于Vue.js应用程序的状态管理模式和库。它建立在Vue.js的响应式系统之上&#xff0c;提供了一种集中管理应用程序状态的方式。使用Vuex&#xff0c;您可以将应用程序的状态存储在一个单一的位置&#xff08;即“存储”&#xff09;中&#xff0c;…

软件‘小程序‘前台开发软件定制的知识|app网站搭建

软件&#xff0c;小程序&#xff0c;前台开发软件定制的知识 随着互联网的快速发展&#xff0c;软件&#xff0c;小程序&#xff0c;前台开发软件定制已经成为了企业必备的工具。它可以帮助企业更好地管理业务&#xff0c;提高效率&#xff0c;增强用户体验。那么&#xff0c;什…

英语——分享篇——每日100词——701-800

audience——n.听众&#xff0c;观众&#xff0c;读者——au澳大利亚(编码)di弟(拼音)ence摁厕(拼音)———听众在澳大利亚被弟弟摁倒在厕所 flu———n.流行性感冒———flu俘虏————俘虏带来流行性感冒 belt———n.腰带&#xff0c;皮带———b6(象形)el饿狼(拼音)t伞(…

flutter入门实践2——将完成的flutter软件打包为apk

将完成的flutter软件打包为apk&#xff1a; 视频版&#xff1a; 【前端教程-Flutter篇-flutter之打包安卓版本的APP】https://www.bilibili.com/video/BV11K4y1S7Sg?vd_sourcec008a8e3bd95154e374408adc754394a 文字版&#xff1a;Flutter 打包APP &#xff08;Android &am…

《动手学深度学习 Pytorch版》 8.3 语言模型和数据集

8.3.1 学习语言模型 依靠在 8.1 节中对序列模型的分析&#xff0c;可以在单词级别对文本数据进行词元化。基本概率规则如下&#xff1a; P ( x 1 , x 2 , … , x T ) ∏ t 1 T P ( x t ∣ x 1 , … , x t − 1 ) P(x_1,x_2,\dots,x_T)\prod^T_{t1}P(x_t|x_1,\dots,x_{t-1}) …

黑马JVM总结(三十)

&#xff08;1&#xff09;类加载-连接-解析 new对象&#xff0c;会触发对象的解析和初始化 通过类加载器加载类C&#xff0c;这里只会进行类C的加载并不会导致类C的解析以及初始化&#xff0c;这样加载类C的时候类D也不会解析跟初始化 通过jps找到进程id&#xff1a; 打开…

Ant Design Form.List基础用法

使用 Form.List 使用 项目中需要在新增可以多个如图 代码如下 // An highlighted block <Card title"产品信息" bordered{false}><Form.List name"productList" >{(fields, {add, remove}) > (<>{fields.map((field) > (<Ro…

1.2Python 三方库的安装以 pandas 为例_python量化实用版教程(初级)

Python 三方库的安装以 pandas 为例 Python 拥有丰富的第三方库&#xff0c;可以方便地进行各种编程任务。以 pandas 库为例&#xff0c;下面是安装 pandas 库的步骤&#xff1a; 1. 打开命令行终端&#xff08;Windows 用户可以使用 cmd&#xff0c;Linux 和 Ma…

ArcGIS/GeoScene脚本:基于粒子群优化的支持向量机分类模型

参数输入 输出 栅格 预测为负类的概率 预测为正类的概率 二值化结果 评估结果 ROC曲线

绝地求生是一款大逃杀游戏,玩家需要在一个封闭的地图上与其他玩家进行生存竞争

绝地求生是韩国蓝洞公司开发的一款大逃杀游戏。玩家绝地求生是一款以生存竞争为主题的多人在线射击游戏。玩家将被放置在一个封闭的地图中&#xff0c;需要在资源有限的环境中生存下来&#xff0c;并与其他玩家进行战斗。玩家需要不断搜索武器和装备&#xff0c;同时要注意限定…

web:[MRCTF2020]你传你呢

题目 点进页面显示如下 上传文件&#xff0c;先随便上传一个文件看看情况 构造含有一句话木马的图片上传 访问显示错误 这里参考了大佬的wp&#xff0c;上传一个.htaccess文件,这个.htaccess文件的作用就是把这个图片文件解析成php代码执行 .htaccess文件的内容为 <FilesM…

OpenCV4(C++)—— 几何图形的绘制

文章目录 一、基本图形1、线2、线圆3、线椭圆4、矩形 二、多边形 一、基本图形 1、线 绘制线&#xff0c;要给出两个点坐标 void cv::line(InputOutputArray img, Point pt1, Point pt2, const Scalar& color, int thickness 1, int lineType LINE_8, int shift 0);…