ネットワークを構築するためのポー会社

プロジェクト要件:
図1に示すよう別のPCは、異なるVLANに属し、
IPアドレスが異なるVLAN 2:192.168.XX.0 / 24、XXは、VLANの数であり;
3.異なるVLANのホストは、IPアドレスを取得しますDHCP(特別なニーズを除く)のための方法
ホストのゲートウェイIPアドレスを各VLANである:192.168.XX.254 / 24;
4.vlan88サーバ、ウェブサーバ、SW5上のゲートウェイであり、
DHCPにvlan66 -serverサーバが配置され、SW6は、ゲートウェイ上にあり、
各ホストは、前記他のVLANゲートウェイは、ゲートウェイ高めるために高可用性技術を使用して使用
冗長性と安定性。
6.抗ループ技術の使用の間のスイッチ、および各VLANトラフィック負荷のために実装することができる
バランス機能。一方、各VLANは、ホストを必要とし、ホストは、ゲートウェイを宛先とするために使用される
最適な経路を転送します。
内部実行OSPF 7.、異なるVLAN間の相互運用性があることを確認します。
異なるVLANには、さまざまな地域に属しています。
エリアは、ウェブとDHCPサーバを保護しながら、外部リンクやその他の地域の対象とならない
不安定なリンクに影響を与えます。
8.ルータのコンセントR1とR2が、常にR1が主な出口として、失敗がします
後、ネットワークトラフィックがなりますが、自動的にR2に切り替えます。修理後は、再びR1から転送されます。

9.インターネットにアクセスすることが必要である、ネットワーク内の多数のホストは、IPの使用が最も経済的な対処が必要です
ネットワーク内のインターネットホストを達成するための方法が、VLAN 40の機密部分を、インターネットにアクセスすることはできません。

10.外部ネットワークユーザ(クライアント1)、内部Webサーバにアクセスすることができます。

ネットワーク外11.ユーザ(SW9)は、リモート(R1 / R2を含まない)は、ネットワーク内のすべてのネットワークデバイスを制御することができ、
リモートアクセスパスワードがHCIEに設定されています。
(管理VLAN 199に属する各デバイスのネットワーク管理IPアドレスの範囲内)

ネットワーク内の12のユーザー、リモート管理ネットワークログイン中のすべての20台のデバイスのVLANのPC-2によるだけでは
、他のユーザーではありません。
ネットワークを構築するためのポー会社
SW1、SW2、SW3、SW4、対応するインターフェイスVLANを作成するために追加
可能DHCPを
STPを1地域設定VLAN-20で10。
2におけるVLAN 30 40アクティブSW1 - SW6がコマンドの上方に配置されている
SW5
に4096でSTP STP 1 2 PR PR 8192。
STP REG領域名。1 -CON
1において10 20 VLANである
VLAN 2 30 40における
アクティブ領域-CON

int Vlanif100
ip add 192.168.100.1 24
int Vlanif10
ip ad 192.168.10.251 24
vrrp vrid 1 virtual-ip 192.168.10.250
vrrp vrid 1 priority 200
dhcp select relay
dhcp relay server-ip 192.168.66.6
int Vlanif20
ip add 192.168.20.251 24
vrrp vrid 1 virtual-ip 192.168.20.250
vrrp vrid 1 priority 200
dhcp select relay
dhcp relay server-ip 192.168.66.6
interface Vlanif30
ip add 192.168.30.252 24
vrrp vrid 2 virtual-ip 192.168.30.250
dhcp select relay
dhcp relay server-ip 192.168.66.6
interface Vlanif40
ip add 192.168.40.252 24
vrrp vrid 2 virtual-ip 192.168.40.250
dhcp select relay
dhcp relay server-ip 192.168.66.6
ospf 1
area 0
network 192.168.100.0 0.0.0.255
area 10
network 192.168.10.0 0.0.0.255
area 20
network 192.168.20.0 0.0.0.255
sw6 dhcp enab
stp ins 1 pr 8192
stp ins 2 pr 4096
stp region-con
region-name 1
ins 1 vlan 10 20
ins 2 vlan 30 40
active region-configuration
int Vlanif10
ip add 192.168.10.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.10.250
dhcp select relay
dhcp relay server-ip 192.168.66.6
int Vlanif20
ip add 192.168.20.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.20.250
dhcp select relay
dhcp relay server-ip 192.168.66.6
interface Vlanif30
ip add 192.168.30.251 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.30.250
vrrp vrid 2 priority 200
dhcp select relay
dhcp relay server-ip 192.168.66.6

sw6
dhcp enab
stp ins 1 pr 8192
stp ins 2 pr 4096
stp region-con
region-name 1
ins 1 vlan 10 20
ins 2 vlan 30 40
active region-configuration
int Vlanif10
ip add 192.168.10.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.10.250
dhcp select relay
dhcp relay server-ip 192.168.66.6
int Vlanif20
ip add 192.168.20.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.20.250
dhcp select relay
dhcp relay server-ip 192.168.66.6
interface Vlanif30
ip add 192.168.30.251 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.30.250
vrrp vrid 2 priority 200
dhcp select relay
DHCPリレーサーバのIP 192.168.66.6
INT Vlanif66
IP追加192.168.66.1 24
INT Vlanif100
IP追加192.168.100.2 24
INT Vlanif40
IP追加192.168.40.251 24
VRRPのVRID 2仮想IP 192.168.40.250
VRRPのVRID 2優先順位200
OSPF 1つの
エリア0
ネットワーク192.168.100.0 0.0.0.255
エリア30
ネットワーク192.168.30.0 0.0.0.255
エリア40
ネットワーク192.168.40.0 0.0.0.255
エリア66
ネットワーク192.168.66.0 0.0.0.255
DHCPを選択リレー
DHCPリレーサーバのIP 192.168.66.6

おすすめ

転載: blog.51cto.com/14459075/2430137