千人中小型校园网络的网络规划
完成服务器、防火墙、路由器相应的接口地址的配置
核心交换机配置Eth-Trunk链路捆绑来提高链路的冗余
根据不同的地域划分多个不同的vlan,减小广播域大小,提高网络的可靠性和安全性
配置MSTP+VRRP,同时实现冗余,划分实例,让不同的vlan优先选择相应的交换机,并减少stp震荡
DHCP中继使得所有的有线用户和无线用户均是自动获取地址
内网内运行OSPF路由
配置NAT实现用户可以访问公网
配置ACL使得vlan10网段不得访问vlan40网络的网络用户
所有用户都可通过域名访问www.test.com
基于BGP跨域的组网实验
需求分析
1.为总校区行政楼划分vlan10 网段为192.168.10.0/24,宿舍楼划分vlan 20,网段为192.168.20.0/24 ,教学楼为vlan30,网段192.168.30.0/24
实验楼 vlan40 ,网段192.168.40.0/24,分校区的教学楼vlan 100 ,网段是192.168.100.0/24
2.合理利用trunk和acces技术,明白打tag和去tag的原理
3.三层交换机配置svi口,作为pc的网关,并设置vlanif800上连公司出口路由器
4.汇聚交换机开启dhcp功能,建立地址池,全局配置dhcp功能
5.nat使用napt技术,将内网地址转换为外网地址+端口的方式,并将内网的web服务器映射出去,可供外网访问校园web服务器
6.内网使用ospf协议完成互通,运营商使用ospf模拟互通
7.总校区和运营商,运营商和分校区之间建立bgp邻居,两校区之间的流量通过bgp进行传输
8.只允许行政楼才能访问财政服务器
基于ensp的企业网bgp跨地区的组网方案
需求分析
1.为总校区行政楼划分vlan10 网段为192.168.10.0/24,宿舍楼划分vlan 20,网段为192.168.20.0/24 ,教学楼为vlan30,网段192.168.30.0/24
实验楼 vlan40 ,网段192.168.40.0/24,分校区的教学楼vlan 100 ,网段是192.168.100.0/24
2.合理利用trunk和acces技术,明白打tag和去tag的原理
3.三层交换机配置svi口,作为pc的网关,并设置vlanif800上连公司出口路由器
4.汇聚交换机开启dhcp功能,建立地址池,全局配置dhcp功能
5.nat使用napt技术,将内网地址转换为外网地址+端口的方式,并将内网的web服务器映射出去,可供外网访问校园web服务器
6.内网使用ospf协议完成互通,运营商使用ospf模拟互通
7.总校区和运营商,运营商和分校区之间建立bgo邻居,两校区之间的流量通过bgp进行传输
8.只允许行政楼才能访问财政服务器