版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
中小企業(yè)典型組網案例案例名稱典型中小企業(yè)組網實例
技術范圍交換
技術關鍵詞VLAN,NAT,ACL,OSPF
網絡拓撲
案例描述典型中小企業(yè)組網實例,申請一個公網IP和10M帶寬,一臺CISCO路由器,WEB服務器,文件服務器,FTP服務器等,客戶端辦公電腦,300臺左右,多部門劃分VLAN,用ACL控制各部門訪問權限,配置網絡打印機。
解決方案1,配置Routera).配置接口Interfacefastethernet0/1Ipaddress52DuplexautoSpeedautoIpnatinsideNoshutdownInterfacefastethernet0/2Ipaddress1748DuplexautoSpeedautoIpnatoutsideNoshutdownb)配置路由iproute17c).配置過載ipnatinsidesourcelist110interfaceFastEthernet0/2overloadaccess-list110permitip55any
d).配置端口映射Ipnatinsidesourcestatictcp801780映射WEB服務器Ipnatinsidesourcestatictcp211721映射FTP服務器文件服務器只提供企業(yè)內網使用,不配置端口映射
2,配置CoreswitchCISCO4503a)配置VTPVTPVersion:2ConfigurationRevision:7MaximumVLANssupportedlocally:1005NumberofexistingVLANs:9VTPOperatingMode:ServerVTPDomainName:OAVTPPruningMode:DisabledVTPV2Mode:EnabledVTPTrapsGeneration:Enabledb)配置VLANcore-sw#vlandatabase進入vlan配置模式core-sw(vlan)#vtpdomainOA設置vtp管理域名稱OAcore-sw(vlan)#vtpserver設置交換機為服務器模式
core-sw(vlan)#vlan2nameguanli創(chuàng)建VLAN2,命名為管理core-sw(vlan)#vlan10nameshichang創(chuàng)建VLAN10,命名為市場core-sw(vlan)#vlan11namecaiwucore-sw(vlan)#vlan12nameshejicore-sw(vlan)#vlan13namenetprintercore-sw(vlan)#vlan20nameserver配置CORE-SW管理IPcore-sw(config)#interfacevlan2core-sw(config-if)#ipaddress54配置各個VLAN網關IPcore-sw(config)#interfacevlan10core-sw(config-if)#ipaddress54core-sw(config)#interfacevlan11core-sw(config-if)#ipaddress54core-sw(config)#interfacevlan12core-sw(config-if)#ipaddress54core-sw(config)#interfacevlan13core-sw(config-if)#ipaddress54core-sw(config)#interfacevlan20core-sw(config-if)#ipaddress54將CORE-SW上的端口根據需要劃分至各個VLAN
c)配置ACL應用在各個部門VLAN接口上,控制各部門互訪access-list10permit55access-list10permit55access-list10deny55access-list10permitanyaccess-list10應用于VLAN10OUT方向上,市場部內部可以互訪,可以訪問服務器網段和網絡打印機網段,但不能訪問財務部和設計部所在網段
access-list11permit55access-list11permit55access-list11permit55access-list11deny55access-list11permitanyaccess-list11應用在VLAN11OUT方向上,財務部內部可以互訪問,可以訪問服務器網段和網絡打印機網絡,可以訪問市場部網段,但不能訪問設計部網段
設計部VLAN12,網絡打印機VLAN13,服務器VLAN20可以訪問任意網段,應用訪問列表access-list101在in的方向上,封掉常見病毒端口,(可以根據實際需要將此ACL應用于任一接口)access-list101denytcpanyanyeq1068access-list101denytcpanyanyeq2046access-list101denyudpanyanyeq2046access-list101denytcpanyanyeq4444access-list101denyudpanyanyeq4444access-list101denytcpanyanyeq1434access-list101denyudpanyanyeq1434access-list101denytcpanyanyeq5554access-list101denytcpanyanyeq9996access-list101denytcpanyanyeq6881access-list101denytcpanyanyeq6882access-list101denytcpanyanyeq16881access-list101denyudpanyanyeq5554access-list101denyudpanyanyeq9996access-list101denyudpanyanyeq6881access-list101denyudpanyanyeq6882access-list101denyudpanyanyeq16881access-list101permitipanyany
d).配置OSPF!routerospf100log-adjacency-changesnetwork55area0default-informationoriginate!3.配置接入層交換機CISCO2950a)配置VTPVTPVersion:2ConfigurationRevision:7MaximumVLANssupportedlocally:1005NumberofexistingVLANs:9VTPOperatingMode:ClientVTPDomainName:OAVTPPruningMode:Enabled打開VTP修剪VTPV2Mode:EnabledVTPTrapsGeneration:Enabledb)配置VLANsw1#vlandatabase進入vlan配置模式sw1(vlan)#vtpdomainOA設置vtp管理域名稱OAsw1(vlan)#vtpserver設置交換機為服務器模式
配置接入層交換機管理IPSw1(config)#interfacevlan2Sw1(config-if)#ipaddress
Sw2(config)#interfacevlan2Sw2(config-if)#ipaddress將接入層交換機各端口根據需要,劃入各個VLAN例:Sw1(config)#interfacefa0/1Sw1(config-if)#swiaccessvlan12Sw2(config)#interfacerangefa0/1-10Sw2(config-if)#swiaccessvlan13
4.配置辦公電腦市場部辦公電腦IP:子網:網關:54DNS:0注:配置所有地區(qū)的電信DNS服務器即可3為了加強對辦公電腦的管理,采用固定IP地址的方法,對人員,電腦,IP,MAC地址進行登記,可以安裝一臺監(jiān)控PC,使用SNIFFER軟件比外網出口進行監(jiān)控,發(fā)現IP異常,就可以找到使用人。SNIFFER監(jiān)控,CISCO4500系列交換機的端口鏡像,這里是順便提一下,如果大家有興趣,我會在以后的實例中再詳細說明。
總結:這個案例是比較典型的企業(yè)組網方案,骨架已經出來了,還可以加些血肉再豐富一下,將會更好。實施過程中
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025農村土地承包合同樣本2
- 2025工程承包施工合同
- 調研報告模板范文初中
- 2025房屋租賃合同及附件
- 運營述職報告范文
- 《基本動作》課件
- 課題申報書:公共價值視域下高校代表性成果評價制度的困境透視與改進路徑研究
- 課題申報書:高校畢業(yè)生就業(yè)研究專項
- 《D小人醫(yī)藥系列》課件
- 課題申報書:高水平開放格局下高校海外科技人才引進政策優(yōu)化研究
- 物聯網技術應用與維護賽項樣題(中職組)
- 2024專業(yè)技術人員繼續(xù)教育考試題庫及參考答案
- 計算機程序設計語言(Python)學習通超星期末考試答案章節(jié)答案2024年
- DB14∕T638-2011人工影響天氣固定作業(yè)站點建設規(guī)范
- 連續(xù)催化重整基礎知識
- 渡船項目評價分析報告
- 薪資調整合同(2篇)
- 中建有限空間作業(yè)施工方案
- XX集團公司合規(guī)管理體系建設實施方案
- 廣東省江門市2022-2023學年七年級上學期期末數學試題(含答案)
- 第六單元 平移、旋轉和軸對稱(單元測試)-2024-2025學年三年級上冊數學蘇教版
評論
0/150
提交評論