要求构建大型园区网络架构,方案如下:
园区A 园区c 公司B
要求:
1、A公司园区网络
一台汇聚层三层交换机,两台接入层二层交换机。 出口有一台路由器。
2、A园区有五台服务器。
分别为两台 WEB 服务器,域名为 www.ym1.com 和www.ym2.com,一台 FTP 服务器,一台 MAIL 邮件服务器,以上四台服务器的IP 网段为172.20.xxx.xxx 网段,直接接入汇聚层的三层交换机上。
一台DHCP 服务器,分别提供 172.20.xxx.xxx、172.21.xxxxxx、172.22.xxx.xxx 网段的动态
获取IP 服务
3、A公司内部有 6台 PC 机,接入了两个交换机
分别划分了两个部门,分别为员工内网,财务私网,其IP 地址为自动获取:员工内网三台 YG-01、YG-02、YG-03,172.21.xxx.xxx 网段
4、财务私网三台
caiwu-01、caiwu-02、caiwu-03,172.22.xxx.xxx 网段
最终效果:
打开多层交换机路由功能
ip routing
在多层交换机设置vlan数据库
- vlan 10
- name yuangong
- vlan 20
- name caiwu
- vlan 30
- name server
打通交换机间的trunk口
- int f0/4
- Switchport mode trunk
设置交换机间的VTP协议
- Show vtp status //查看VTP状态
-
- vtp domain main //取名字
- vtp mode server //
-
- vtp mode client
在多层交换机设置vlan对应的IP地址,也就是各vlan的终端设备对应的网关
- int vlan 30
- ip add 172.20.1.1 255.255.0.0
- exit
- int vlan 10
- ip add 172.21.1.1 255.255.0.0
- exit
- int vlan 20
- ip add 172.22.1.1 255.255.0.0
将终端加入对应的vlan
- int range g1/0/1-5
- Switchport access vlan 30
先验证不同vlan间路由是否通了
手动配置DHCP地址、地址池
本网段可自动分配地址,跨网段需要在多层交换机推中继
- int vlan 10
- ip helper-address 172.20.1.200 //将DHCP服务器地址推出去
- exit
- int vlan 20
- ip helper-address 172.20.1.200
- exit
- int vlan 30
- ip helper-address 172.20.1.200
以上实现了A园区不同vlan间的通信,并且终端可以通过DHCP自动分配ip地址
同A园区操作
从左往右配置路由器接口的ip地址
配置多层交换机连接路由器接口的ip
- ip routing
- int g1/0/8
- no switchport
- ip add 172.23.1.1 255.255.255.0
- no shutdown
-
- ip routing
- int g1/0/8
- no switchport
- ip add 172.28.1.254 255.255.255.0
- no shutdown
划分网段区域,对路由进行动态OSPF设置
- host R-A
- router ospf 1
- router-id 1.1.1.1
- network 100.100.100.1 0.0.0.0 area 1 //直连网段
设置连接多层交换机的静态路由
- R-A
- ip route 172.0.0.0 255.0.0.0 172.23.1.1
- R-C
- ip route 172.0.0.0 255.0.0.0 172.28.1.254
对内网出口的路由器设置nat地址转换
- R-A
- ip nat pool ym 100.100.100.100 100.100.100.200 netmask 255.255.255.0
- access-list 1 permit 172.0.0.0 0.255.255.255
- ip nat inside source list 1 pool xxhf
- int g0/0
- ip nat inside
- int g0/3/0
- ip nat outside
- show ip nat
- R-C
- ip nat pool ymm 100.100.140.100 100.100.140.200 netmask 255.255.255.0
- access-list 1 permit 172.0.0.0 0.255.255.255
- ip nat inside source list 1 pool ymm
- int g0/0
- ip nat inside
- int g0/3/0
- ip nat outside
- show ip nat
打通信道
- R-A
- int tunnel 1
- ip add 172.100.100.100 255.255.255.0
- tunnel source g0/3/0 //源口,右边
- tunnel destination 100.100.140.254 //目的口,R-C的左地址
- show ip int brief
- R-C
- int tunnel 1
- ip add 172.100.100.200 255.255.255.0
- tunnel source g0/3/0 //源口,左边
- tunnel destination 100.100.100.1 //目的口,R-A的右地址
增加路由
- R-A
- ip route 172.27.0.0 255.255.255.0 172.100.100.200
- R-C
- ip route 172.22.0.0 255.255.255.0 172.100.100.100
最终如图: