【网络工程】8、实操-万达酒店综合项目(二)

news2024/11/18 19:30:50

接上篇《7、实操-万达酒店综合项目(一)》
之前我们讲解了酒店网络项目的整体需求文档,包括项目背景、总体架构设计以及网络功能域划分、配置标准、路由规划等。本篇我们就来按照项目要求进行模拟拓扑的构建实操。

一、总体架构效果

按照之前项目需求的拓扑图:

我们最需要终实现的虚拟拓扑的效果图:

想实现上面的整体效果,还是有一些难度的,这里需要实现项目几个核心的技术需求:
1、基本的连通性。办公区域、客房区域需要能上网,支持有线+无线。
2、远程管理。办公主机能远程管理设备。
3、安全加固。

二、拓扑图基础绘制

我们先按照项目需求的拓扑图,将整体架构所需要的设备先都一一拖到相应区域,先不进行链接(路由器统一使用AR1220,交换机使用S5700,防火墙使用USG6000V):

然后下面我们按区逐步来进行网络拓扑的配置。

三、办公区域网络配置

1、连接准备

首先我们先从办公区的网络配起来,首先用Auto线将办公电脑、主机与交换机连接,然后将办公区的两个交换机连接至核心区的交换机,然后将核心交换机连接至出口区的防火墙(该设备为网关),防火墙连接至傻瓜交换机LSW1,然后傻瓜交换机连接外网的路由设备,最终使办公区的电脑可以访问外网和集团内网:

把上面的设备全部启动,等待所有节点变绿后,就可以开始配置了。
注:与防火墙FW1的线,用Copper链接,上面用GE1/0/1的接口,下面用GE 0/0/3的接口:

2、配置规划

首先,我们需要在LSW3和LSW4接入交换机上,使用access trunk,然后在LSW2的汇聚交换机使用trunk模式。
防火墙配置:网关IP、DHCP、默认路由、NAT。

3、trunk介绍

这里解释一下什么是trunk,以及access trunk和trunk模式的区别。
在技术领域中把TRUNK翻译为中文是“主干、干线、中继线、长途线”,不过一般不翻译,直接用原文。

        TRUNK是端口汇聚的意思,就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。

        TRUNK是一种封装技术,它是一条点到点的链路,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。基于端口汇聚(Trunk)功能,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量, 大幅度提供整个网络能力。

        TRUNK的主要功能就是将多个物理端口(一般为2-8个)绑定为一个逻辑的通道,使其工作起来就像一个通道一样。将多个物理链路捆绑在一起后,不但提升了整个网络的带宽,而且数据还可以同时经由被绑定的多个物理链路传输,具有链路冗余的作用,在网络出现故障或其他原因断开其中一条或多条链路时,剩下的链路还可以工作。

TRUNK模式和ACCESS模式的区别:

(1)端口用途不同:truck端口为与其它交换机端口相连的VLAN汇聚口。access端口为交换机与VLAN域中主机相连的端口。

(2)trunk一般是打tag标记的,一般只允许打了该tag标记的vlan通过,所以该端口可以允许多个打tag标记的vlan通过。而access端口一般是untag不打标记的端口,而且一个access vlan端口只允许一个access vlan通过。

4、办公区交换机配置

首先对办公区LSW3交换机进行配置,这里首先使用sysname指令,按照项目文档要求为其命名“BG-JR”,然后创建一个名为100的vlan,然后配置g0/0/1口链接模式为access模式,默认端口链接vlan100:

注:这里的undo in en是去除自动信息提醒,免得一会蹦出一个消息影响操作。
然后配置LSW3交换机的g0/0/2口链接模式为trunk模式,只允许vlan100通过:

5、核心区交换机配置

然后我们配置核心区交换机LSW2,给它起个名字叫“HJ”,然后汇聚交换机批量创建vlan,分别是“100 101 104 172”,这里的100是刚刚办公区办公主机的vlan,101是办公区服务器的vlan,104以及172是客房区两个交换机通过来的vlan:

然后再配置核心区交换机LSW2的g0/0/1的端口,模式为trunk,然后只允许vlan100进入;然后是连接网关防火墙的g0/0/3端口,模式为access,然后默认端口链接vlan100:

6、出口区防火墙配置

下面开始配置网关防火墙,要明确一下我们即将要设置的几个重点:
(1)安全域:设置一下哪个端口链接内网(trust),哪个端口链接外网(untrust)。
(2)安全策略:防火墙默认禁止所有,在安全策略中放行需要同行的数据包。
(3)做基本通信:配ip,配置dhcp,配置默认路由,配NAT。

打开防火墙控制台,首先输入默认的账号和密码(admin Admin@123),然后按照提示修改默认密码(要求新密码不能和默认密码一样,这里我踩了一次坑):

然后我们设置一下安全域,这里设置g1/0/1是trust域,g1/0/0是untrust域:

然后我们继续设置安全策略,设置一个名为“shangwang”的安全策略规则,允许从trust源头向目标域untrust访问(permit):

然后将g1/0/0路由口切换为交换口(其实也可以直接配置ip,但是按照项目要求,需要使用access模式),变成交换口后,设置模式为access。然后我们来配置防火墙的ip地址,首先创建100和101的vlan,然后给vlan100配置上ip,之后将g1/0/0口配置到vlan100上:

然后通过“dis ip int brief”指令看到所有端口的ip详情,这里可以看到了g1/0/0属于vlan100,ip为刚刚配置的ip:

然后我们开始设置防火墙的DHCP功能,这里的DHCP即动态主机设置协议,是一个局域网的网络协议,使用UDP协议工作。主要是给网络快速自动地分配IP地址,能够自动帮我们将IP地址和相关IP信息分配给网络中的计算机或设备。

我们首先打开dhcp功能,然后创建一个ip池,给ip池设置一个ip分配范围(100段,子网掩码255.255.255.0),网关为之前设置的vlan100的ip,然后dns域名解析服务设置为项目中建议的114.114.114.114,然后让dhcp选择我们刚刚创建的地址池,就结束了:

此时我们去看办公区域的办公电脑,可以看到网关已经给它分配了一个动态ip地址,并且子网掩码和dns等信息与网关完全一致:

如果办公区有多台电脑,这个时候我们可以把其他端口的vlan全部给他批量设置,使用“port-group”指令,就可以配置一个端口端,然后批量配置其trunk,模式:

这里指定group-member为g0/0/10端口至g0/0/20端口,模式为access,全部绑定到vlan100上。

此时我们再拉一台电脑,然后使用Copper链接上上面配好的那个端口段的其中一个口,等待几分钟,就可以看到自动分配了ip地址了:

做完这些之后,我们还需要让办公区域能上网,就需要给防火墙配置NAT。假设我们从电信拉了一个网,给分了4个公网ip,其中准备给防火墙分配了64.1.1.1和64.1.1.2,给客房区分配了64.1.1.3和64.1.1.4,入口外网网关为64.1.1.10:

然后我们给防火墙的g1/0/1口配置ip为64.1.1.1,然后指定一个静态路由,默认所有请求的下一跳为外网入口的网关ip64.1.1.10:

然后给外网路由器的g0/0/0设置ip为64.1.1.10:

然后在防火墙设置nat,设置从内网trust来的数据,到外网untrust的时候,转换为公网ip(这里项目文档要求有两个ip,所以需要使用address-group地址组来打包设置):

然后用办公主机ping外网入口ip 64.1.1.10,可以看到是通的:

然后给互联网设置一个ip 6.6.6.6,然后网关设置为6.6.6.1:

外网路由器的g0/0/1口设置ip为入口网关6.6.6.1:

此时办公主机再去ping 6.6.6.6,是通的,说明可以访问互联网了:

至此办公区的网络已经配置完毕,满足了办公区域的上网需求。

下一篇我们开始客房区的设置。

转载请注明出处:https://blog.csdn.net/acmman/article/details/128277377

参考:众元教育-华为HCIA基础课程视频

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/81150.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

力扣 1827. 最少操作使数组递增

题目 给你一个整数数组 nums (下标从 0 开始)。每一次操作中,你可以选择数组中一个元素,并将它增加 1 。 比方说,如果 nums [1,2,3] ,你可以选择增加 nums[1] 得到 nums [1,3,3] 。 请你返回使 nums 严…

2.10.0 以太网 传统STP生成树简介、STP工作方式简单介绍

2.10.0 以太网 传统STP生成树(简介、工作方式) 作用: STP(Spanning Tree Prortoco)生成树协议,它的出现解决了交换机网络环路的问题。 交换机网络中收到BUM帧的时候,将会进行泛洪的操作&…

HCIA 以太网的帧

一、前言 网络经常会遇到一些词汇,比如包、报文、帧,其概念如下: 1)帧(frame):数据链路层的协议数据单元,它包括三部分:帧头、数据部分、帧尾。其中,帧头和…

vector容器模拟实现(上)

1.1:模板设置 因为不能与库已经有的vector冲突,首先定义命名空间namespace my 使用类模板。 1.2:成员变量 vector有size,capacity,同时也要进行扩容操作和缩容(shrink to fit)操作,所以需要3个迭代器。 p…

2023最新SSM计算机毕业设计选题大全(附源码+LW)之java杨柳农贸市场摊位管理系统qr3ri

大四计算机专业的同学们即将面临大学4年的最后一次考验--毕业设计。通过完成毕业设计来对过去4年的大学学习生活做一个总结,也是检验我们学习成果的一种方式,毕业设计作品也是我们将来面试找工作的一个敲门砖。 选题前先看看自己掌握哪些技术点、擅长哪…

mysql首次安装error 1045 28000解决

mysql首次安装error 1045 28000解决 首先找到了这个教程,按其操作一步一步来,发现到登录输入密码这一步,怎么样都报错 2021MySql-8.0.26安装详细教程(保姆级) 然后按照这篇操作,但还是不行 MySQL安装1045错…

[附源码]Python计算机毕业设计Djangoospringboot作业管理系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

通过窗口看世界之 界面制作如此简单-带你制作旅游观光系统界面-----效果图展示

👨‍💻个人主页:元宇宙-秩沅 hallo 欢迎 点赞👍 收藏⭐ 留言📝 加关注✅! 本文由 秩沅 原创 收录于专栏 玩归玩闹归闹,别拿java开玩笑 ⭐旅游管理系统部分效果图展示⭐ 文章目录⭐旅游管理系统部分效果图…

持久化的配置都不知道,也敢说精通Redis?

前言 所谓持久化可以简单理解为将内存中的数据保存到硬盘上存储的过程。持久化之后的数据在系统重启或者宕机之后依然可以进行访问,保证了数据的安全性。一键获取最先java文档。 Redis有两种持久化方案,一种是快照方式(SNAPSHOTTING&#xff…

前端 | 前端设计设计及代码收集

全部来源于Github,侵权删! 1.Maxime Euzire 2.Shubham Singh | Resume 3.Natasha Theodora Petrus 4.Ana Mara Martnez Gmez 5.bagussona.github.io 6.leodevbro.github.io 7.yuanlinping.github.io 8.Dr.Q 9.sureshmurali.github.io 10.Chandrika Deb | Software…

常见的接口测试面试题

1、按你的理解,软件接口是什么? 答: 就是指程序中具体负责在不同模块之间传输或接受数据的并做处理的类或者函数。 2、HTTP和HTTPS协议区别? 答: https协议需要到CA(Certificate Authority,证…

[附源码]JAVA毕业设计医疗器械销售电子商城(系统+LW)

[附源码]JAVA毕业设计医疗器械销售电子商城(系统LW) 项目运行 环境项配置: Jdk1.8 Tomcat8.5 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目…

Spring:Ioc

目录 一、Spring的两大核心机制 1、IOC/ DI:控制反转和依赖注入 2、AOP:面向切面编程 二、IOC/ DI:控制反转 / 依赖注入: 1、bean的基础配置: 2、bean的实例化 3、配置bean 4、依赖注入方式 三、注解开发定义bean 注解依赖注入 Spring设计理念 …

Spring推断构造方法源码深度解析

文章目录前言思考目标一、bean的实例化入口-createBeanInstance1、源码逻辑思路**核心点,主要做了几件事情**2、instantiateBean-默认无参实例化3、instantiate-实例化4、instantiateClass-实例化类二、获取构造函数候选数组-determineConstructorsFromBeanPostProc…

这十套练习,教你如何用Pandas做数据分析(04)

练习4-Apply函数 探索1960 - 2014 美国犯罪数据 步骤1 导入必要的库 运行以下代码 import numpy as np import pandas as pd 步骤2 从以下地址导入数据集 运行以下代码 path4 ‘…/input/pandas_exercise/pandas_exercise/exercise_data/US_Crime_Rates_1960_2014.csv’…

微信小程序|入门进阶

接下来点击新建项目就可以在主界面中预览到我们的豆瓣电影示例了 小程序开发初体验 Hello world 希望是一个从零到一的转换过程~ 创建项目 接下来创建一个新的项目,理解小程序项目的基本结构和一些基础语法。 官方的开发工具为此准备了一个QuickStart项目。在创建过程中,…

利用jrebel与arthas在centos7 springboot热部署

jrebel 热部署 jrebel在本地是可以class xml一起热部署,但是远程热部署xml不行,所以用arthas代替去热部署xml 1.jrebel 反向代理 因为jrebel是收费插件,所以要高一些小动作咱们才能‘正常’使用,当然你也可以拿别人代理好的操作…

并发基础(五):ThreadPoolExecutor源码解析

尺有所短,寸有所长;不忘初心,方得始终。 请关注公众号:星河之码 在JDK提供的几种线程池技术,除了JDK8新加的newWorkStealingPool之外,其余的几种线程池都是通过ThreadPoolExecutor 来实现线程池技术&#x…

本周大新闻|FDA公布XR认证医疗名单,索尼推数字孪生平台Mapray

本周大新闻,AR方面,苹果首款MR头显或推迟至2023年下半年发布;FDA官网公布经过认真的AR/VR医疗方案名单;索尼预测AR/VR光学发展路径;索尼公布3D数字孪生平台Mapray;索尼公布ToF AR SDK。 VR方面&#xff0c…

Docker简介与安装

一、Docker 简介 1.1 为什么选择Docker? 更高效的利用系统资源更快速的启动时间一致的运行环境持续交付和部署更轻松的迁移更轻松的维护和扩展 1.2 Docker组件 1.2.1 Docker服务器与客户端 Docker是一个客户端-服务器(cs)架构程序。Docker客户端只…