企业网络综合组网

news2025/1/7 20:22:04

1 概述

2 网络需求分析

2.1企业需求分析

公司规模

  1. 员工规模:200人,其中包括技术研发人员,市场营销人员,运营管理人员,客户服务人员等。
  2. 部门数量:19个部门,包括财务部,人力资源部,市场部,销售部,信息技术部等。
  3. 管理层级:管理人员60人,包括财务总监,销售总监,运营总监,研发总监等。

2.2功能需求

  1. 基础网络服务:提供 DHCP、DNS、E-mail、WWW、FTP 等,保障办公。
  2. 远程与 VPN:为远程人员提供安全通道与 VPN 服务。
  3. 多媒体服务:支持视频会议、培训、监控等功能。 4. 防火墙:设置防火墙抵御外部威胁,保障内部安全。

3 网络总体设计

本企业网络采用经典的三层架构设计,以契合企业的业务需求与规模特点。

 

核心层:核心层部署高性能核心交换机,其具备强大的数据转发能力与极小的传输延迟,肩负着高速交换与可靠传输数据的重任,为整个网络的稳定运行奠定坚实基础,确保各层级间数据交互的高效性与流畅性。

 

汇聚层:汇聚层选用汇聚交换机,作为连接核心层与接入层的关键枢纽,主要负责实施精细化的访问控制策略与安全防护机制,如基于端口、VLAN 等的访问限制,有效增强网络的安全性与可控性,保障网络资源的合理分配与安全访问。

 

接入层:接入层借助接入交换机实现用户终端的便捷网络接入,通过合理划分 VLAN,将不同部门或用户群体进行逻辑隔离,有效限制广播域范围,提升网络性能,同时精准控制资源访问权限,确保各用户只能访问其授权的网络资源,增强网络的安全性与管理性。

 

这种分层架构设计,各层分工明确、协同合作,有力保障了企业网络的高效、安全与可扩展运行,能够灵活应对企业业务发展与网络规模扩张所带来的挑战,为企业信息化建设提供稳固的网络支撑。

 

3.1网络拓扑图

 

e748479a5cd8464a9210c33873ee5804.png

3.2 Vlan与IP地址规划

表1 部门人员分布与网络规划表

部门

人数

VLAN

DHCP地址与掩码

默认网关

连接设备

对应接口

董事长

1

10

192.168.1.8/29

192.168.1.9

BDSC1

0/3

总经理

1

20

192.168.1.16/29

192.168.1.17

BDSC1

0/4

副总经理

1

30

192.168.1.24/29

192.168.1.25

BDSC1

0/5

网络运营部

100

192.168.1.32/29

192.168.1.33

BDSC1

0/2

财务总监

1

40

192.168.1.56/29

192.168.1.57

BDSA1

0/1

财务部

4

50

192.168.1.64/29

192.168.1.65

BDSA1

0/2

技术部

15

60

192.168.1.96/27

192.168.1.97

BDSA2

0/1-2

质检部

7

70

192.168.2.16/28

192.168.2.17

BDSA3

0/3

物资部

7

80

192.168.2.32/28

192.168.2.33

BDSA3

0/4

营销部

5

90

192.168.2.48/28

192.168.2.49

BDSA3

0/5

库房1

2

120

192.168.2.8/30

192.168.2.9

BDSA4

0/1

库房2

2

130

192.168.2.4/30

192.168.2.5

BDSA4

0/2

生产部

6

140

192.168.2.64/28

192.168.2.65

BDSA4

0/3-4

表2-1 核心交换机BDSC1端口连接列表

序号

BDSC1端口

连接设备

连接端口

1

Fa0/1

BDSW1

Fa0/9

2

Fa0/2

网络运营部

NIC

3

Fa0/3

董事长

NIC

4

Fa0/4

总经理

NIC

5

Fa0/5

副总经理

NIC

6

Fa0/6

BDSA1

Fa0/6

7

Fa0/7

BDSA2

Fa0/7

8

Fa0/8

Fa0/8

表2-2 核心交换机BDSC2端口连接列表

序号

BDSC2端口

连接设备

连接端口

1

Fa0/1

BDSW2

Fa0/9

2

Fa0/2

BDSA3

Fa0/2

3

Fa0/23

BDSA4

Fa0/23

4

Fa0/24

Fa0/24

表3 设备编址表

设备

接口

IP地址与掩码

连接设备

连接端口

BDSC1

Fa0/1

192.168.100.1/30

BDSW1

Fa0/9

BDSC2

Fa0/1

192.168.200.1/30

BDSW2

Fa0/9

BDR

Eth1/0

192.168.110.2/30

BDSW1

Fa0/1

Eth1/1

192.168.120.2/30

BDSW2

Fa0/1

Fa0/0

218.14.85.68/29

Inside Server

NIC

S0/3/0

218.14.85.5/30

ISP

S0/3/0

BDSW2

Fa0/9

192.168.200.2/30

BDSC2

Fa0/1

Fa0/1

192.168.120.1/30

BDR

Eth1/1

BDSW1

Fa0/9

192.168.100.2/30

BDSC1

Fa0/1

Fa0/1

192.168.110.1/30

BDR

Eth1/0

ISP

Se0/3/0

218.14.85.6/30

BDR

Se0/3/0

Fa0/0

218.14.85.33/30

Outside Server

NIC

Fa0/1

222.1.1.1/30

 

 

Inside Server

NIC

218.14.85.67/29

 

 

Outside Server

NIC

218.14.85.34/30

 

 

外网用户

NIC

222.1.1.2/30

 

 

4 网络设备配置

4.1 路由配置

BDSC1

打开路由功能 配置到互联网的默认路由

ip routing

ip route 0.0.0.0 0.0.0.0 192.168.100.2

BDSC2

打开路由功能 配置到互联网的默认路由

ip routing

ip route 0.0.0.0 0.0.0.0 192.168.200.2

BDSW1

配置到互联网的默认路由和到两个网的静态路由

ip route 0.0.0.0 0.0.0.0 192.168.110.2

ip route 192.168.1.0 255.255.255.0 192.168.100.1

ip route 192.168.2.0 255.255.255.0 192.168.110.2

 

BDSW2

配置到互联网的默认路由和到两个子网的静态路由

ip route 0.0.0.0 0.0.0.0 192.168.120.2

ip route 192.168.1.0 255.255.255.0 192.168.120.2

ip route 192.168.2.0 255.255.255.0 192.168.200.1

 

BDR

        1. 配置到互联网的默认路由和到两个子网的静态路由

ip route 0.0.0.0 0.0.0.0 Serial0/3/0

ip route 192.168.1.0 255.255.255.0 192.168.110.1

ip route 192.168.2.0 255.255.255.0 192.168.120.1

 

ISP

配置到Inside Server和DNS-Server的静态路由

ip route 219.149.194.0 255.255.255.0 Serial0/3/0

ip route 218.14.85.64 255.255.255.248 Serial0/3/0

4.2 交换机配置

BDSA1

配置端口模式并分配VLAN

interface FastEthernet0/1

 switchport access vlan 40

 switchport mode access

interface FastEthernet0/2

 switchport access vlan 50

 switchport mode access

interface FastEthernet0/6

 switchport mode trunk

BDSA2

配置端口模式并分配VLAN

interface FastEthernet0/1

 switchport access vlan 60

 switchport mode access

interface FastEthernet0/2

 switchport access vlan 60

 switchport mode access

配置端口模式和LACP协议

interface FastEthernet0/7

 channel-protocol lacp

 channel-group 1 mode active

 switchport mode trunk

 

interface FastEthernet0/8

 channel-protocol lacp

 channel-group 1 mode active

 switchport mode trunk

BDSA3

配置端口模式并分配VLAN

interface FastEthernet0/2

 switchport mode trunk

interface FastEthernet0/3

 switchport access vlan 70

 switchport mode access

interface FastEthernet0/4

 switchport access vlan 80

 switchport mode access

interface FastEthernet0/5

 switchport access vlan 90

 switchport mode access

BDSA4

配置端口模式并分配VLAN

interface FastEthernet0/1

 switchport access vlan 120

 switchport mode access

interface FastEthernet0/2

 switchport access vlan 130

 switchport mode access

interface FastEthernet0/3

 switchport access vlan 140

 switchport mode access

interface FastEthernet0/4

 switchport access vlan 140

 switchport mode access

配置端口模式和LACP协议

interface FastEthernet0/23

 channel-protocol lacp

 channel-group 1 mode active

 switchport mode trunk

interface FastEthernet0/24

 channel-protocol lacp

 channel-group 1 mode active

 switchport mode trunk

4.3 NAT配置

BDR

建立 NAT 映射并配置访问控制列表

access-list 1 permit 192.168.0.0 0.0.255.255

ip nat inside source list 1 interface Serial0/3/0 overload

4.4 ACL配置

BDR

access-list 1 deny 192.168.2.4 0.0.0.3

access-list 1 deny 192.168.2.8 0.0.0.3

access-list 1 permit any

4.5 DHCP配置

BDSC1

配置各VLAN的DHCP地址池

ip dhcp pool 10

 network 192.168.1.8 255.255.255.248

 default-router 192.168.1.9

 dns-server 219.149.194.55

ip dhcp pool 20

 network 192.168.1.16 255.255.255.248

 default-router 192.168.1.17

 dns-server 219.149.194.55

ip dhcp pool 30

 network 192.168.1.24 255.255.255.248

 default-router 192.168.1.25

 dns-server 219.149.194.55

ip dhcp pool 100

 network 192.168.1.32 255.255.255.248

 default-router 192.168.1.33

 dns-server 219.149.194.55

ip dhcp pool 40

 network 192.168.1.56 255.255.255.248

 default-router 192.168.1.57

 dns-server 219.149.194.55

ip dhcp pool 50

 network 192.168.1.64 255.255.255.248

 default-router 192.168.1.65

 dns-server 219.149.194.55

ip dhcp pool 60

 network 192.168.1.96 255.255.255.224

 default-router 192.168.1.97

 dns-server 219.149.194.55

 

配置端口模式和LACP协议

interface FastEthernet0/7

 channel-protocol lacp

 channel-group 1 mode active

 switchport trunk encapsulation dot1q

 switchport mode trunk

 

interface FastEthernet0/8

 channel-protocol lacp

 channel-group 1 mode active

 switchport trunk encapsulation dot1q

 switchport mode trunk

 

配置各VLAN的SVI接口地址

interface Vlan10

 ip address 192.168.1.9 255.255.255.248

 

interface Vlan20

 ip address 192.168.1.17 255.255.255.248

 

interface Vlan30

 ip address 192.168.1.25 255.255.255.248

 

interface Vlan40

 ip address 192.168.1.57 255.255.255.248

 

interface Vlan50

 ip address 192.168.1.65 255.255.255.248

 

interface Vlan60

 ip address 192.168.1.97 255.255.255.224

 

interface Vlan100

 ip address 192.168.1.33 255.255.255.248

BDSC2

配置各VLAN的DHCP地址池

ip dhcp pool 70

 network 192.168.2.16 255.255.255.240

 default-router 192.168.2.17

 dns-server 219.149.194.55

ip dhcp pool 80

 network 192.168.2.32 255.255.255.240

 default-router 192.168.2.33

 dns-server 219.149.194.55

ip dhcp pool 90

 network 192.168.2.48 255.255.255.240

 default-router 192.168.2.49

 dns-server 219.149.194.55

ip dhcp pool 120

 network 192.168.2.8 255.255.255.252

 default-router 192.168.2.9

 dns-server 219.149.194.55

ip dhcp pool 130

 network 192.168.2.4 255.255.255.252

 default-router 192.168.2.5

 dns-server 219.149.194.55

ip dhcp pool 140

 network 192.168.2.64 255.255.255.240

 default-router 192.168.2.65

 dns-server 219.149.194.55

 

配置端口模式和LACP协议

interface FastEthernet0/23

 channel-protocol lacp

 channel-group 1 mode active

 switchport trunk encapsulation dot1q

 switchport mode trunk

 

interface FastEthernet0/24

 channel-protocol lacp

 channel-group 1 mode active

 switchport trunk encapsulation dot1q

 switchport mode trunk

 

配置各VLAN的SVI接口地址

interface Vlan70

 ip address 192.168.2.17 255.255.255.240

 

interface Vlan80

 ip address 192.168.2.33 255.255.255.240

 

interface Vlan90

 ip address 192.168.2.49 255.255.255.240

 

interface Vlan120

 ip address 192.168.2.9 255.255.255.252

 

interface Vlan130

 ip address 192.168.2.5 255.255.255.252

 

interface Vlan140

 ip address 192.168.2.65 255.255.255.240

4.6 OSPF配置

 

BDSW1

router ospf 110

 network 192.168.110.0 0.0.0.255 area 1

 network 192.168.100.0 0.0.0.255 area 1

BDSW2

router ospf 110

 network 192.168.120.0 0.0.0.255 area 2

 network 192.168.200.0 0.0.0.255 area 2

BDR

router ospf 110

 network 218.14.85.0 0.0.0.255 area 0

 network 219.149.194.0 0.0.0.255 area 3

 network 192.168.110.0 0.0.0.255 area 1

 network 192.168.120.0 0.0.0.255 area 2

ISP

router ospf 110

 network 218.14.85.0 0.0.0.255 area 0

 

4.7 在交换机和路由器上配置密码

BDSC1、BDSC2、BDSW1、BDSW2、BDR

 

Enable

configure terminal

line console 0

password 22060316

login

exit

line vty 0 4

password 22060316

login

exit

service password-encryption

 

 

5 网络测试

b4b27398d0e9469ea14a10a85579e92b.png

 

勾选DHCP并应用

2ae478285625429cbde2ec2bd754cf06.png

效果:

f3b581a52fe4459b8e9701b3f25ca70b.png

 

 

内网外网用户可以访问内网服务器

技术部PC1---->Inside Server

7581576221194dd387f8625a6e5dab18.png

外部用户---->Inside Server

 

86f2a241b3ec4b88aefd4de6dd657516.png

 

内部相互访问

总经理---->物资部

物资部ip

9103a81e195f4e2ea7d9e64bda359202.png

ping测试

41e1be0065124a28a4373abfd84078b7.png

 

 

除库房1和库房2部门外的用户均能访问外网服务器:

网络运营部---->Outside Server

0ae0613778ec48a7b26c56707f11113c.png

 

物资部---->Outside Server

b1ebbf18f2a847a5a0d11ae852a7b927.png

库房1和2不能---->Outside Server

de4554a8a1ea4ffda66e37703f276fba.png

 

 

a2621a95082a4f2fbac0c3dd09939c2d.png

 

6 安全测试:输入学号即可登录

BDSC1

27b63aa042864227bc8ca88db78f2a07.png

BDSW1

b8c0eeaaaeb54de2a0b57a19d52b7c6f.png

 

BDR

f89c8f31b56f44dc80d9020aa1caadc1.png

 

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2272209.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【沉默的羔羊心理学】汉尼拔的“移情”游戏:操纵与理解的艺术,精神分析学视角下的角色互动

终极解读《沉默的羔羊》:弗洛伊德精神分析学视角下的深层剖析 关键词 沉默的羔羊弗洛伊德精神分析学角色心理意识与潜意识性别与身份 弗洛伊德精神分析学简介 弗洛伊德的精神分析学是心理学的一个重要分支,主要关注人类行为背后的无意识动机和冲突。…

Qt窗口获取Tftpd32_svc服务下载信息

前言 一个由Qt开发的Windows小工具需要布置Tftp协议服务端来支持设备下载数据,并显示下载列表(进度、下载源等)。 考虑开发方便,优先使用了Qtftp方案,经测试发现,不够稳定,会有下载超时的情况&a…

合合信息亮相CSIG AI可信论坛,全面拆解AI视觉内容安全的“终极防线”

合合信息亮相CSIG AI可信论坛,全面拆解视觉内容安全的“终极防线”! 🐯 AI伪造泛滥,我们还能相信“眼见为实”吗? 近期,由中国图象图形学学会主办的CSIG青年科学家会议 AI可信论坛在杭州成功举办。本次论…

Bash Shell的操作环境

目录 1、路径与指令搜寻顺序 2、bash的进站(开机)与欢迎信息:/etc/issue,/etc/motd (1)/etc/issue (2)/etc/motd 3、bash的环境配置文件 (1)login与non-…

如何在没有 iCloud 的情况下将联系人从 iPhone 传输到 iPhone

概括 近期iOS 13.5的更新以及苹果公司发布的iPhone SE在众多iOS用户中引起了不小的轰动。此外,不少变化,如暴露通知 API、Face ID 增强功能以​​及其他在 COVID-19 期间与公共卫生相关的新功能,吸引了 iPhone 用户尝试新 iPhone 并更新到最…

网站设计总结后期维护与更新的重要性

当我们谈论网站设计时,往往会聚焦在初始阶段的创意和实现上。然而,一旦网站建成并上线,后期维护与更新的重要性就显得尤为突出。一个网站的成功不仅取决于其初始设计,更在于持续的维护与更新。 首先,后期维护能够确保网…

Android NDK开发实战之环境搭建篇(so库,Gemini ai)

文章流程 音视频安卓开发首先涉及到ffmpeg编译打包动态库,先了解动态库之间的cpu架构差异性。然后再搭建可运行的Android 环境。 So库适配 ⽇常开发我们经常会使⽤到第三库,涉及到底层的语⾳,视频等都需要添加so库。⽽so库的体积⼀般来说 ⾮…

数据仓库中的指标体系模型介绍

数据仓库中的指标体系介绍 文章目录 数据仓库中的指标体系介绍前言什么是指标体系指标体系设计有哪些模型?1. 指标分层模型2. 维度模型3. 指标树模型4. KPI(关键绩效指标)模型5. 主题域模型6.平衡计分卡(BSC)模型7.数据指标框架模…

unity学习11:地图相关的一些基础

目录 1 需要从 unity的 Asset Store 下载资源 1.1 下载资源 1.2 然后可以从 package Manager 里选择下载好的包,import到项目里 2 创建地形 2.1 创建地形 2.2 地形 Terrain大小 2.3 各种网格的尺寸大小 2.4 比较这个地形尺寸和创建的其他物体的大小对比 3 …

jenkins入门--安装jenkins

下载地址https://www.jenkins.io/ jdk 安装 :Jenkins需要安装对应版本的jdk,我在安装过程中显示需要21,17 Java Downloads | Oracle jenkins安装过程参考全网最清晰Jenkins安装教程-windows_windows安装jenkins-CSDN博客 安装完成后,浏览器输入127.0.…

第0章 机器人及自动驾驶SLAM定位方法全解析及入门进阶学习建议

嗨,各位同学大家好!笔者自985硕士毕业后,在机器人算法领域已经深耕 7 年多啦。这段时间里,我积累了不少宝贵经验。本专栏《机器人工程师带你从零入门SLAM》将结合下面的SLAM知识体系思维导图及多年的工作实战总结,将逐…

springCloud 脚手架项目功能模块:Java分布式锁

文章目录 引言分布式锁产生的原因:集群常用的分布式锁分布式锁的三种实现方式I ZooKeeper 简介zookeeper本质上是一个分布式的小文件存储系zookeeper特性:全局数据一致性ZooKeeper的应用场景分布式锁(临时节点)II 基于ZooKeeper 实现一个排他锁创建锁获取锁释放锁Apache Zo…

如何配置【Docker镜像】加速器+【Docker镜像】的使用

一、配置Docker镜像加速器 1. 安装/升级容器引擎客户端​ 推荐安装1.11.2以上版本的容器引擎客户端 2. 配置镜像加速器​ 针对容器引擎客户端版本大于1.11.2的用户 以root用户登录容器引擎所在的虚拟机 修改 "/etc/docker/daemon.json" 文件(如果没有…

Docker- Unable to find image “hello-world“locally

Docker- Unable to find image “hello-world“locally 文章目录 Docker- Unable to find image “hello-world“locally问题描述一. 切换镜像1. 编辑镜像源2. 切换镜像内容 二、 检查设置1、 重启dockers2、 检查配置是否生效3. Docker镜像源检查4. Dokcer执行测试 三、自定义…

go项目zero框架中用gentool解决指定MYSQL表生成结构体被覆盖的解决方案

在使用 GoZero 框架进行项目开发时,gentool 是一个非常方便的工具,它可以根据数据库表结构自动生成 Go 语言结构体和其他相关文件。然而,在使用 gentool 生成结构体时,可能会遇到一个问题:如果多次运行 gentool&#x…

深入Android架构(从线程到AIDL)_11 线程之间的通信架构

目录 5、 线程之间的通信架构 认识Looper与Handler对象 主线程丢信息给自己 子线程丢信息给主线程 替子线程诞生Looper与MQ 5、 线程之间的通信架构 认识Looper与Handler对象 当主线程诞生时,就会去执行一个代码循环(Looper),以便持续监视它的信息…

今日自动化编辑部今日自动化杂志社2024年第19期部分目录

智能控制技术 无人机视觉支持下的输电线路安全距离巡检系统探究 贺凌飞 王骋昊1-2,36 基于虚拟现实技术的安全警示系统设计 黄奇 李光辉 徐奎 许兆辉3-5 火焰自动焊接技术对泄漏率的影响研究 孙天鸽5-7 PLC在闸门自动化控制系统中的应用 黎芳8-9,23 智能控制算法在二次供水系统…

【双层模型】考虑供需双侧的综合能源双层优化模型

目录 主要内容 内容研究 1.模型简介 2 程序释义 部分代码 运行结果 下载链接 主要内容 该程序实现一个综合能源系统的优化调度双层模型,上下层分别采用差分进化算法和规划算法进行求解。模型考虑了多种能源设备,包括燃气轮机、燃气锅炉、风电…

单片机-串转并-74HC595芯片

1、74HC595芯片介绍 74HC595 是一个 8 位串行输入、并行输出的位移缓存器,其中并行输出为三态输出(即高电平、低电平和高阻抗)。 15 和 1 到 7 脚 QA--QH:并行数据输出 9 脚 QH 非:串行数据输出 10 脚 SCLK 非&#x…

(框架漏洞)

1.Thinkphp 1.Thinkphp5x远程命令执⾏及getshell 搭建靶场环境 vulhub/thinkphp/5-rce docker-compose up -d #启动环境 ?sindex/think\app/invokefunction&functioncall_user_func_array&vars[0]system&vars[1][]whoami ?s/Index/\think\app/invokefunctio…