教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 小学教育 >

中小型企业网络方案设计(2)

来源:网络收集 时间:2026-08-29
导读: 基于以上特点,应遵循下列设计原则: 1.把握好技术先进性与应用简易性之间的平衡。 2.具有良好的升级扩展能力。 3.具有较高的可靠性和安全性。 4.产品功能与实际应用需求相匹配。 80%的中小企业用户通常只用到局域

基于以上特点,应遵循下列设计原则:

1.把握好技术先进性与应用简易性之间的平衡。

2.具有良好的升级扩展能力。

3.具有较高的可靠性和安全性。

4.产品功能与实际应用需求相匹配。

80%的中小企业用户通常只用到局域网20%的功能。精简功能设计的产品不但可以在满足大多数需求的情况下有效降低成本,而且还能够提高系统的稳定性和易维护性。

5.尽可能选择成熟、标准化的技术和产品。

恰当运用以太网的不同标准和功能,以太网技术能够在双绞线、多模光纤、单模光纤等介质上传输数据,可以非常简单地升级到百兆、千兆的速率,而且具有很高的稳定性和可管理性。

以太网提供了多种标准和功能。比如10Mbps、100Mbps、1000Mbps不同速率的标准,双绞线、光纤等不同介质的标准,以及网络管理、流量控制、VLAN、优先级、链路聚合等功能。

第二章 典型中小企业组网实例

(一)、 案例描述

典型中小企业组网实例,申请一个公网IP和10M带宽,单台路由器,WEB服务器,通讯机,业务主机等,客户端办公电脑100台左右,多部门划分VLAN,用ACL控制各部门访问权限,配置网络打印机。

(二)、 硬件设备

详见excel表《设备配置清单》

序号 设备名称 规格 单位

1 交换机 Cisco 4503

Cisco 2960-48t 台

台 1 数量 单价(元) 合价(元)

中小型企业网络方案设计

2 7400

9300 26000

2 路由器 Cisco 2821 台 1 14500 14500

3 防火墙 Nokia IP355 台 1 34500 34500

Cisco Catalyst 4500系列能够为无阻碍的第2/3/4层交换提供集成式弹性,因而能进一步加强对融合网络的控制。可用性高的融合语音/视频/数据网络能够为正在部署基于互联网企业应用的企业和城域以太网客户提供业务弹性。4500系列中提供的集成式弹性增强包括1+1超级引擎冗余、集成式IP电话电源、基于软件的容错以及1+1电源冗余。硬件和软件中的集成式冗余性能够缩短停机时间,从而提高生产率、利润率和客户成功率。是用于公司企业网络交换机群核心层高性价比的一系列。

Cisco WS-C2960-48T拥有大数量的接口,全智能自动全双工半双工识别,具有用于接入层交换机的良好优势。能够快速转发用户的数据。

Cisco 2821是一台多业务路由器,比较适合中小型企业的需求与应用。 Nokia IP355是一款应用于中小型企业的防火墙产品,能够进行SNMP,Telnet,FTP,SSHv2(安全Telnet&FTP),HTTP 服务器RFC 2068,SSL/TLS RFC 2246,命令行运用的管理和对流量的过滤,对于中小型的安全问题防护性能比较良好。

(三)、 IP地址规划

部门 IP地址

公网地址 220.156.66.117

路由器内部IP 192.168.0.1/30

核心交换外部IP 192.168.0.2/30

Web服务器 192.168.2.1/24

业务主机 192.168.2.2/24

通讯机 192.168.2.3/24

网络打印机 192.168.30.1/24

财务部 192.168.40.1/24

设计部 192.168.41.1/24

市场部 192.168.42.1/24

(四)、 网络拓扑

中小型企业网络方案设计

(五)、 配置需求及解决方案

为了直观方便,配置需求全部在配置命令中加以单点说明,并且配置命令量大反复,这里只列出重点命令。

1.配置Router

接口:

interface fastethernet0/1

ip address 192.168.0.1 255.255.255.252

duplex auto

speed auto

ip nat inside

no shutdown

interface fastethernet0/2

ip address 220.156.66.117 255.255.255.248

duplex auto

speed auto

ip nat outside

no shutdown

中小型企业网络方案设计

路由:

ip route 0.0.0.0 0.0.0.0 220.156.66.117

过载:

ip nat inside source list 110 interface FastEthernet0/2 overload access-list 110 permit ip 192.168.0.0 0.0.255.255 any

2、配置Core switch

VTP:

VTP Version: 2

Configuration Revision: 7

Maximum VLANs supported locally : 1005

Number of existing VLANs: 9

VTP Operating Mode: Server

VTP Domain Name: OA

VTP Pruning Mode: Disabled

VTP V2 Mode: Enabled

VTP Traps Generation: Enabled

VLAN:

core-sw#vlan database 进入vlan配置模式

core-sw(vlan)#vtp domain OA 设置vtp管理域名称OA

core-sw(vlan)#vtp server 设置交换机为服务器模式 core-sw(vlan)#vlan 10 name shichang 创建VLAN 10,为市场部

core-sw(vlan)#vlan 11 name caiwu 创建VLAN 10,为财务部

core-sw(vlan)#vlan 12 name sheji 创建VLAN 12,为设计部

core-sw(vlan)#vlan 13 name netprinter 创建VLAN 13,为网络打印机 core-sw(vlan)#vlan 20 name server 创建VLAN 20,为服务器组 core-sw(config)#interface vlan 10

core-sw(config-if)#ip address 192.168.42.254 255.255.255.0

core-sw(config)#interface vlan 11

core-sw(config-if)#ip address 192.168.40.254 255.255.255.0

core-sw(config)#interface vlan 12

core-sw(config-if)#ip address 192.168.41.254 255.255.255.0

core-sw(config)#interface vlan 13

core-sw(config-if)#ip address 192.168.30.254 255.255.255.0

core-sw(config)#interface vlan 20

core-sw(config-if)#ip address 192.168.2.254 255.255.255.0

将接入层SW上的端口根据需要划分至各个VLAN

3、配置ACL

配置ACL 应用在各个部门VLAN接口上,控制各部门互访

access-list 10 permit 192.168.2.0 0.0.0.255

中小型企业网络方案设计

access-list 10 permit 192.168.30.0 0.0.0.255

access-list 10 deny 192.168.0.0 0.0.255.255

access-list 10 permit any

进入vlan 10

ip access-group 10 out

把访问控制列表10 应用于VLAN 10 OUT方向上,市场部内部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段。

access-list 11 permit 192.168.2.0 0.0.0.255

access-list 11 permit 192.168.30.0 0.0.0.255

access-list 11 permit 192.168.42.0 0.0.0.255

access-list 11 deny 192.168.0.0 0.0.255.255

access-list 11 permit any

进入vlan 11

ip access-group 11 out

把访问控制列表11应用在VLAN 11 OUT方向上,财务部内部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网段,但不能访问设计部网段。

设计部VLAN 12 ,网络打印机 VLAN 13,服务器 VLAN 20 可以访问任意网段,应用访问控制列表access-list 110 在in的方向上,封掉常见病毒端口。

access-list 110 deny tcp any any eq 1068

access-list 110 deny tcp any any eq 2046

access-list 110 deny udp any any eq 2046

access-list 110 deny tcp any any eq 4444

access-list 110 deny udp any any eq 4444

…… 此处隐藏:3709字,全部文档内容请下载后查看。喜欢就下载吧 ……

中小型企业网络方案设计(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/42675.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)