Construya una red de sucursales empresariales

Construya una red de sucursales empresariales

Tabla de contenido

1.1  Antecedentes del proyecto

1.2  Topología del proyecto

1.3  Requisitos del proyecto

1.4  Selección de equipo

1.5  Selección de tecnología

1.6  Planificación de direcciones

1.6.1 Tabla de planificación de direcciones de dispositivos de conmutación

1.6.2 Tabla de planificación de direcciones de dispositivos de enrutamiento

1.6.3 Tabla de planificación de direcciones de equipos ISP

1.6.4 Tabla de planificación de direcciones de terminales

 1.6.4.1 Planificación de VLAN

1.7  planificación de VLAN

1.8  Implementación del proyecto

1.8.1 Tarea 1 Configuración básica de la VLAN del conmutador escolar

1.8.2 Tarea 2: Configuración de la dirección IP del conmutador de Capa 2 de la escuela

1.8.3 Tarea 3: Configuración de la dirección IP del conmutador de Capa 3 de la escuela

1.8.4 Tarea 4: Configurar la dirección IP del enrutador fronterizo de la escuela

1.8.5 Tarea 5 Configuración básica del switch VLAN de la empresa

1.8.6 Tarea 6: Configurar la dirección IP del switch de capa 2 de la empresa

1.8.7 Tarea 7: Configuración de la dirección IP del enrutador fronterizo de la empresa

1.8.8 Tarea 8: Configuración de la dirección IP del enrutador del operador

1.8.9 Tarea 9: Configuración de la dirección IP del conmutador de operador

1.8.10 Tarea 10 Configuración de inicio de sesión remoto de Tnlnet

1.8.11 Tarea 11 Configuración SVI

1.8.12 Tarea 12 Configuración del servicio DHCP

1.8.13 Tarea 13 Configuración del relé DHCP

1.8.14 Tarea 14 Configuración de enrutamiento de un solo brazo

1.8.15 Tarea 15 Configuración de RIPv2

1.8.16 Tarea 16 Propagación de ruta predeterminada

1.8.17 Tarea 17 Configuración NAT

1.8.18 Tarea 18 Configuración de mapeo de puertos

1.8.19 Tarea 19 Configuración de enrutamiento estático

1.8.20 Tarea 20 Configuración de VPN GRE

1.8.21 Tarea 21 Configuración del servidor DHCP

1.8.22 Tarea 22 Configuración del servidor DNS

1.8.23 Tarea 23 Configuración del servidor TFTP

​​​​​​1.9  Pruebas funcionales

1.9.1 Prueba de conectividad de terminales

1.9.2 Prueba de inicio de sesión remoto

1.9.3 Prueba de acceso al sitio web

1.9.4 Prueba de copia de seguridad de archivos

1.10 Resumen  de tesis

Texto Creación de una red de sucursales empresariales

Puntos principales del documento.

  1. Antecedentes del proyecto
  2. Topología del proyecto
  3. Requerimientos del proyecto
  4. Selección de equipos
  5. Selección de tecnología
  6. Planificación de direcciones
  7. Planificación de VLAN
  8. Implementacion de proyecto
  9. prueba de funcionamiento
  10. Resumen del artículo

Este documento se basa en la interconexión de redes escolares y empresariales como antecedente del proyecto. La escala de la red es pequeña. La tecnología de red aplicada en los casos de este documento es relativamente simple y fácil de comenzar para los lectores. La tecnología de enrutamiento en el caso de este documento incluye enrutamiento estático, enrutamiento de un brazo, RIPv2 y otro contenido relacionado; la tecnología de conmutación incluye configuración VLAN , Trunk y SVI (Switch Virtual Interface) y otro contenido relacionado; la seguridad de la red y la administración de la red. la tecnología incluye contraseñas privilegiadas, cifrado de contraseñas, Telnet (Protocolo de terminal remoto) y SSH (Protocolo Secure Shell) y otros contenidos relacionados; los servicios de red incluyen WEB , DNS , DHCP y TFTP y otros contenidos relacionados; la tecnología WAN incluye NAT (Traducción de direcciones de red) y GREVPN y otros contenidos relacionados. Al estudiar los casos de este documento, los lectores pueden desarrollar sus capacidades de planificación, diseño e implementación de redes y, al mismo tiempo, tener una comprensión preliminar del proceso de trabajo de los ingenieros de redes.

1.1 Antecedentes del proyecto

ZHJQ es una empresa que invierte en educación y estableció una escuela privada en la ciudad de HZ . La escuela ha establecido una empresa de ropa dedicada al procesamiento de uniformes escolares en los suburbios de la ciudad de HZ . Tanto la escuela como la empresa tienen sus propias redes privadas y están conectadas a ISPo a través de fibra óptica. Actualmente, la escuela se encuentra en una etapa de rápido desarrollo. y está enfrentando dificultades en la rotación de capital causadas por la expansión. Proporcionar apoyo financiero a la empresa de ropa para actualizar su red corporativa. Por lo tanto, la empresa de ropa no tiene un servidor dedicado. El centro de red de la escuela le proporcionará temporalmente soporte de servicio. La escuela y la empresa establece un canal VPN a través del ISP para realizar la comunicación entre redes.

1.2 Topología del proyecto

Figura 1-1 Topología del proyecto

1.3 Requisitos del proyecto

(1) Nomenclatura de equipos y construcción de topología

  1. Modificar los nombres de todos los dispositivos según la topología del proyecto;
  2. Conexiones completas de dispositivos según la topología del proyecto.

(2) Configuración de VLAN y troncal

  1. Según la tabla de planificación de VLAN, divida las VLAN de manera razonable para garantizar la asignación correcta de la interfaz;
  2. Configure correctamente el Trunk según la topología del proyecto y su modo de encapsulación es IEEE 802.lq.

(3) configuración de la dirección IP

  1. Complete la configuración de la dirección IP de la interfaz física o subinterfaz de acuerdo con la tabla de planificación de direcciones;
  2. Complete la configuración de la dirección SVI de acuerdo con la tabla de planificación de direcciones;
  3. Verifique la información de la interfaz y asegúrese de que la dirección IP de la interfaz esté configurada correctamente y esté activa;
  4. Asigne estáticamente una dirección IP al servidor de acuerdo con la tabla de planificación de direcciones. La dirección IP de la puerta de enlace utilizada por la red interna es la última dirección IP disponible del segmento de red correspondiente.

(4) configuración del servicio DHCP

  1. Configure el servicio DHCP en el QD-Router para asignar direcciones IP a los usuarios BM1 y BM2 de la empresa;
  2. Se requiere que todas las PC terminales obtengan direcciones IP dinámicamente;
  3. Verifique si las PC en BM1 y BM2 han obtenido las direcciones IP de los segmentos de red correspondientes;
  4. Configure una retransmisión DHCP en el conmutador DS1 de capa 3 para garantizar que los usuarios de VLAN puedan obtener direcciones IP dinámicamente desde un servidor DHCP dedicado.

(5) Configuración de RIP (Protocolo de información de enrutamiento)

  1. Utilice RIPv2 entre R-Edge y DS1 y desactive la función de resumen de ruta automático;
  2. Declarar el segmento de intranet;
  3. Propague la ruta predeterminada en el enrutador R-Edge.

(6) Configuración de enrutamiento estático

  1. Configurar rutas estáticas predeterminadas en los enrutadores de borde R-Edge y QD·Router;
  2. Configure una ruta estática predeterminada en el conmutador principal de la red pública DS2±;
  3. Utilice enrutamiento estático entre ISP y DS2.

(7) Configuración de enrutamiento de un solo brazo

  1. Configure el enrutamiento de un solo brazo en el QD-Router para implementar el enrutamiento entre VLAN.

(8) configuración NAT

  1. Configure la función NAPT en R-Edge y QD-Router para que la red interna pueda acceder a la red pública;
  2. Configure la asignación de puertos NAT en R-Edge para que la red externa pueda acceder al servidor WEB de la red interna y al servidor TFTP a través de la dirección IP de salida del enrutador fronterizo, y pueda acceder al enrutador fronterizo de la red interna desde la red externa a través de SSH.

(9) Configuración del túnel GRE

  1. Configure el túnel en el enrutador R-Edge y QD-Router;
  2. Los túneles utilizan rutas estáticas para acceder entre sí.

(10)Configuración del servidor

  1. Configurar el servidor WEB para que los usuarios de la red interna y externa puedan acceder a sitios web relevantes;
  2. Configurar un servidor DNS para proporcionar servicios de resolución de nombres de dominio para el servidor WEB;
  3. Configure un servidor DHCP para asignar direcciones IP a las PC de los usuarios de la intranet escolar;
  4. Configure el servidor TFTP y haga una copia de seguridad de los archivos de configuración de todos los dispositivos en el servidor TFTP.

(11)Configuración de acceso remoto

  1. Configure la contraseña de habilitación para cisco y cada dispositivo de red admite hasta 3 usuarios para iniciar sesión al mismo tiempo mediante Telnet o SSH;
  2. La contraseña de inicio de sesión para los conmutadores de capa 2 AS-1 y AS-2 es 17netl;
  3. El conmutador de capa 2 AS2-1 solo permite el inicio de sesión Telnet. Al iniciar sesión, debe proporcionar un nombre de usuario y una contraseña. El nombre de usuario es smy y la contraseña es 17netl;
  4. Los dispositivos de tres capas R-Edge, QD-Router. DS2 e ISP solo permiten el inicio de sesión SSH. Al iniciar sesión, debe proporcionar un nombre de usuario y una contraseña. El nombre de usuario es smy y la contraseña es 17netl;
  5. Requiere cifrado de todas las contraseñas de texto claro.

1.4 Selección de equipo

La Tabla 1-1 es la tabla de selección de equipos de ZHJQ Company.

Tipo de equipo

Cantidad de equipo

Módulos de extensión

Nombre correspondiente al dispositivo

Conmutador Cisco 2960

3 unidades

AS-1 , AS-2 , AS2-1

Conmutador Cisco 3650

2 unidades

FUENTE DE ALIMENTACIÓN DE CA GLC-LH-SMD

DS1 , DS2

Enrutador Cisco 2901

1 unidad

HWIC-1GE-SFP GLC-LH-SMD

Borde R

Enrutador Cisco 2911

1 unidad

HWIC-1GE-SFP GLC-LH-SMD

ISP

Enrutador Cisco 1941

1 unidad

HWIC-IGE-SFP GLC-LH-SMD

Enrutador QD

1.5 Selección de tecnología

La tabla 1-2 es la tabla de selección de tecnología de la empresa ZHJQ.

Tabla 1-2 Tabla de selección de tecnología de la empresa ZHJQ

involucrando tecnología

Contenido específico

tecnología de enrutamiento

Enrutamiento directo, enrutamiento estático, RIPv2 , redistribución de rutas, enrutamiento de un solo brazo

tecnología de conmutación

VLAN , troncal , TODOS

Tecnología de gestión de seguridad

habilitar contraseña, cifrado de contraseña, Telnet , SSH , copia de seguridad de archivos TFTP , DHCP

Tecnología de configuración de servicios

WEB , DNS , DHCP , TFTP

tecnología WAN

NAT , GREVPN

1.6 Planificación de direcciones

1.6.1 Tabla de planificación de direcciones de dispositivos de conmutación

La Tabla 1-3 es la tabla de planificación de direcciones para equipos de conmutación de la empresa ZHJQ.

Tabla 1-3 Tabla de planificación de direcciones de equipos de conmutación de la empresa ZHJQ

Nombre del dispositivo

interfaz

Planificación de direcciones

Descripción de la interfaz

DS1

risita/0/1

Supongo que te gusta

Origin blog.csdn.net/m0_63624418/article/details/132801855
Recomendado
Clasificación