중견기업 및 대기업을 위한 네트워크 계획, 설계 및 네트워크 보안 구현(TOPO 실험 구성 환경 포함)

사용자 요구사항:

  • 사용자 격리: IT-VLAN10, HR-VLAN20;
  • 호스트 주소는 DHCP를 통해 얻습니다. 주소를 수동으로 구성하여 테스트할 수 있습니다.
  • 게이트웨이는 집계 계층에 배포됩니다.
  • 게이트웨이는 백업될 수 있습니다. 다양한 VLAN에 따라 로드할 중복(VRRP);
  • 집합 스위치 상호 연결 링크: 중복 번들링-eth-트렁크, 동적 번들링-LACP;
  • 두 번째 계층 게이트웨이는 최적이 아닌 경로를 가질 수 없습니다. MSTP: LSW01-VLAN10 기본 루트-VLAN20 백업 루트, LSW02: VLAN20 기본 루트-VLAN20 백업 루트;
  • OSPF 핵심 네트워크 경로 학습은 OSPF-area0을 기반으로 하며 서버 영역은 영역 1에 배포됩니다.
  • 회사의 내부 사용자는 인터넷에 액세스할 수 있습니다. ISP 중복이 필요합니다. ISP01 – 활성, ISP02 – 대기;
  • 회사 서버 영역 - 사용자가 인터넷을 통해 접속할 수 있는 WEB 서버를 구축합니다.
  • ISP01 사용자는 액세스를 위해 ISP01 확인 주소를 사용해야 하며, ISP02 사용자는 액세스를 위해 ISP02 확인 주소를 사용해야 합니다.

네트워크 토폴로지는 다음과 같습니다.

1. 엔터프라이즈 네트워크 계획, 설계 및 구현

서브넷 디자인:

  • VLAN10 주소: 192.168.10.0/24, GW 192.168.10.254
  • 집합 3계층 주소 집합 01 192.168.1

Supongo que te gusta

Origin blog.csdn.net/qq_35029061/article/details/132799105
Recomendado
Clasificación