中小型网络系统集成

中小型网络系统集成

背景描述:

公司环境和要求: 

1、公司有2个部门,财务部、市场部,还有经理办公室;

2、为了确保财务部电脑的安全,不允许市场部访问财务部主机;

3、财务部不能访问外网;

4、公司只申请到了两个公网IP地址(202.100.100.2/29、202.100.100.3/29),供企业内网接入使用,其中一个公网地址分配给公司服务器使用,另一个公网地址分给公司员工上网使用。

5、公司内部使用私网地址172.16.0.0/16,其中三层交换机SW1为财务部、市场部的DHCP服务器,自动为两部门电脑分配IP地址。

6、公司路由器R4和三层交换机SW1上运行RIP路由协议,并SW1上做默认路由指向R4,在R4上做默认路由指向外网;

7、允许外网用户访问公司www服务器,但不允许访问内网和FTP服务器;

R1的配置:
en
conf t
host R1
enable password test
no ip domain-lookup
line con 0
pass test
login
logg syn
no exec
exit
line vty 0 4
pass test
login
logg syn
no exec
exit
username R4 password test
int s0/0/0
ip add 202.100.100.1 255.255.255.248
clock rate 64000
encapsulation ppp
ppp  authentication chap
no sh
exit
int fa0/0
ip add 192.168.1.1 255.255.255.252
ip ospf message-digest-key 1 md5 123456
no sh
exit
router ospf 100
network 202.100.100.1 0.0.0.0 area 0
network 192.168.1.1 0.0.0.0 area 0
area 0 authentication message-digest

R2的配置:
en
conf t
host R2
enable password test
no ip domain-lookup
line con 0
pass test
login
logg syn
no exec
exit
line vty 0 4
pass test
login
logg syn
no exec
exit
int fa0/0
ip add 192.168.1.2 255.255.255.252
ip ospf message-digest-key 1 md5 123456
no sh
int fa0/1
ip add 192.168.1.5 255.255.255.252
ip ospf message-digest-key 1 md5 123456
no sh
exit
router ospf 100
network 192.168.1.2 0.0.0.0 area 0
network 192.168.1.5 0.0.0.0 area 0
area 0 authentication message-digest

R3的配置

en
conf t
host R3
enable password test
no ip domain-lookup
line con 0
pass test
login
logg syn
no exec
exit
line vty 0 4
pass test
login
logg syn
no exec
exit
int fa0/0
ip add 192.168.1.6 255.255.255.252
ip ospf message-digest-key 1 md5 123456
no sh
int fa0/1
ip add 202.200.200.1 255.255.255.0
ip ospf message-digest-key 1 md5 123456
no sh
exit
router ospf 100
network 192.168.1.6  0.0.0.0 area 0
network 202.200.200.1 0.0.0.0 area 0
area 0 authentication message-digest

R4的配置:
en
conf t
host R4
enable password test
no ip domain-lookup
line con 0
pass test
login
logg syn
no exec
exit
line vty 0 4
pass test
login
logg syn
no exec
exit
username R1 pass test
int s0/0/0
ip add 202.100.100.2 255.255.255.248
ip nat outside
encapsulation ppp
ppp authentication chap
no sh
int fa0/1
ip add 172.16.50.1 255.255.255.0
ip nat inside
no sh
int fa0/0
ip add 172.16.1.1 255.255.255.252
ip nat inside
no sh
exit
ip route  0.0.0.0 0.0.0.0 202.100.100.1
ip default-network 202.100.100.0
router rip
version 2
no auto-summary
network 202.100.100.0
network 172.16.50.0
network 172.16.1.0
exit
access-list 1 deny 172.16.20.0 0.0.0.255
access-list 1 permit any
int s0/0/0
ip access-group 1 out
exit
ip nat inside source static tcp 172.16.50.2 80 202.100.100.3 80
ip nat inside source list 1 interface s0/0/0 overload

SW1的配置:
en
conf t
host SW1
enable password test
no ip domain-lookup
line con 0
pass test
login
logg syn
no exec
exit
line vty 0 4
pass test
login
logg syn
no exec
exit
vlan 10
name manager
exit
vlan 20
name finance
exit
vlan 30
name market
exit
vlan 40
name wireless
exit
ip routing
int fa0/22
no switchport
ip add 172.16.1.2 255.255.255.252
no sh
int range fa0/1 -10
switchport mode acc
switchport access vlan 30
exit
int range fa0/11 - 12
Sswitchport mode acc
switchport access vlan 10
exit
int port-channel 1
switchport trunk encapsulation dot1q
switchport mode trunk
exit
port-channel load-balance src-dst-ip
int range fa0/23 -24
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 1 mode on
exit
ip access-list extended financeIn
permit ip any 172.16.30.0 0.0.0.255 reflect reflectIn
permit ip any any
exit
ip access-list extended Tofinance
evaluate reflectIn
deny ip 172.16.30.0 0.0.0.255 172.16.20.0 0.0.0.255
permit ip any any
exit
int vlan 10
ip add 172.16.10.1 255.255.255.0
no sh
int vlan 20
ip add 172.16.20.1 255.255.255.0
ip helper-address 172.16.1.2
ip access-group financeIn in
ip access-group Tofinance out
no sh
int vlan 30
ip add 172.16.30.1 255.255.255.0
ip helper-address 172.16.1.2
no sh
int vlan 40
ip add 172.16.40.1 255.255.255.0
no sh
exit
ip dhcp excluded-address 172.16.20.1 172.16.20.10
ip dhcp pool finance-dhcp
network 172.16.20.0 255.255.255.0
default-router 172.16.20.1
dns-server 202.96.128.143
lease 2 0 0
exit
ip dhcp excluded-address 172.16.30.1 172.16.30.10
ip dhcp pool market-dhcp
network 172.16.30.0 255.255.255.0
default-router 172.16.30.1
dns-server 202.96.128.143
lease 2 0 0
exit
router rip
version 2
no auto-summary
network 172.16.10.0
network 172.16.20.0
network 172.16.30.0
network 172.16.40.0
network 172.16.1.0
exit

配置SW2:
en
conf t
host SW2
enable password test
line con 0
pass test
login
logg syn
no exec
exit
line vty 0 4
pass test
login
logg syn
no exec
exit
no ip routing
vlan 20
name finance
vlan 30
name market
vlan 40 
name wireless
exit
int range fa0/1 - 10
switchport mode access
switchport access vlan 30
int range fa0/11 - 15
switchport mode access
switchport access vlan 20
int fa0/16
switchport mode access
switchport access vlan 40
exit
int port-channel 1
switchport trunk encapsulation dot1q
switchport mode trunk
exit
port-channel load-balance src-dst-ip
int range fa0/23 -24
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 1 mode on
exit
int range fa0/1 - 15
switchport mode access
switchport port-security
switchport port-security maximum 1
switchport port-security mac-address sticky
switchport port-security violation shutdown
exit

至此完成配置,然后到测试,图就不上了。

时间: 2024-10-03 13:40:11

中小型网络系统集成的相关文章

安全高效的中小型网络

从第一次接触DOS到winnt――win98――winme――win2000――winxp.linux等各种不同的操作系统,从给别人组装兼容机――安装操作系统――维修笔记本到维护整个网络.服务器及周边设备,经历由易到难.由简到繁的过程,也从中学习到很多技术知识,丰富了自身经验. 我现在的工作主要是负责系统集成弱电项目的售前.售中和售后的工作.我所参于实施的很多网络工程中绝大多数是属于中小型网络,客户端多的就200个左右,少一些的就几十个.而就我所认知越小型的网络对安全和效率就越不重视(如中病毒.

中小型网络的域环境搭建--第一季(组网方案)

我所在的城市离省会(武汉)虽说很近,只能算是个三.四线的小城市.我做IT网络这行也有十几年的时间了,在这座小城市里不管是事业单位还是企业单位有域环境的非常少,几乎全都是工作组的内网环境.即使有的单位开始组建的是域环境,但随着时间的推移慢慢的域控服务器就废弃了,又变回了工作组的模式. 工作组桌面网络架构确实有安装简单.网络资源消耗低等优点,但缺点太多: 1.网络安全性低. 2.集中管理不方便. 3.公共应用配置繁琐. 4.无权限配置. 所以说对于管理人员来说刚开始使用是简单方便了,但随着各个应用越

网络系统集成实习——第二天——2017.9.8

今天才正式开始小学期实习,上午分好了小组,认识了组内其他成员,我们组在第九实验楼3-2机房,组长领了所有的工具,包括网线.压线钳.手套.机柜等工具.上午我们小组去了给我们分配好的机房查看机房的网络布线情况,大致了解了这个房间的网络主线所在的位置,一共有三根主线,28台电脑得分配网络,一台PC需要两根网线,共需56个信息点.目前的交换机有48口的,也有24口的,于是初步商量的结果为需要一个48口的交换机,一个24口的交换机,两台交换机之间串联起来,剩下12个端口为备用端口.交换机等设备放到机柜中.

网络系统集成实习——第一天——2017.9.6

2017秋季实习开始了,这次还是和网工专业的同学一起实习,又见到了好多熟悉的面孔,甚是开心.今天是网络系统集成实习的预备阶段,我们召开了一次大会,请到了学校的牛人:XXX.他给我们讲了有关网络系统集成实习所用到的最基础的知识,分为四大方面: 一.网线.只要确保1.2.3.6这四根线能用就能正常使用网络了,颜色分别为:橙白.橙.绿白.绿.生产网线的厂家有:安普(蓝色).TCL(棕色).一舟(灰色),可以根据网线的颜色区分出不同的品牌. 二.交换机.1.交换机有不同型号:锐捷.华三.华为.思科等,而

中小型网络构建案例——防火墙的应用

今天带来一个中小型网络构建案例,在一个中型企业网络中,必不可少的一个设备就是防火墙,在昨天的文章中,已经简单给大家介绍了一下防火墙的概述与作用,如果大家还有什么疑问,可以在文章下方提问,小编一定使出我的九牛二虎之力,为您解决问题,废话就不多说了,接下来开始操作您就都懂了!!! 项目名称: 小型网络构建案例--防火墙的应用 项目拓扑: 项目需求: 1. vlan互通2. 配置VRRP实现虚拟网关冗余备份3. 内网PAT访问外网4. 发布WEB服务器提供外网访问 地址规划: 端口链路模式规划: 涉及

中小型网络的域环境搭建(转载保存)

中小型网络的域环境搭建 1.组网方案 http://blog.51cto.com/lijie1977/1870201 2.网络配置 http://blog.51cto.com/lijie1977/1872295 3.搭建AD域服务器 http://blog.51cto.com/lijie1977/1874761 4.搭建dhcp服务器 http://blog.51cto.com/lijie1977/1879301 5.搭建ftp服务器 http://blog.51cto.com/lijie197

中小型网络构建-RIP协议

中小型网络构建-RIP协议 路由类型:路由器获得路由条目的方式 直连 非直连 静态 动态 IGP:internal gateway protocol , DV - distance vector ,距离矢量路由协议 RIP IGRP EIGRP LS - link state ,链路状态路由协议 ISIS OSPF EGP:external gateway protocol , RIP: routing information protocol ,路由信息协议 -概述: RIP 是一种距离矢量路

大型企业网络系统集成方案如何设计?

网络系统集成是企业实现无纸化办公和即时通讯办公的基础建设,在以生产效率为核心竞争力的市场中,企业想要快速获取信息并有效提高企业工作效率及业务能力,企业网络系统集成是必不可少的,由于目前网络技术复杂多样化,企业网络系统集成不再那么简单,必须经过详细.周密的规划设计,才能确保网络系统达到目的,那么企业网络系统集成需遵循哪些原则?企业网络系统集成方案又该如何设计呢? 网络系统集成方案设计原则 在企业网络应用的发展进程中,网络系统集成方案的规划与组建是企业网络应用的重要基础部分,因此网络系统集成方案需以

中小型网络的域环境搭建--第七季(搭建Web服务器)

<接第六季> 根据第一季里的域环境拓扑图,我这次来介绍怎样安装Web服务器.根据实际的企业环境Web服务不光是针对内网的用户,还要针对外网的用户使用.因此我把Web服务器部署在DMZ区域,这样可以大大增加内网的安全性,DMZ区域可以被内.外网用户访问,但它无法去访问内.外网. 1.首先,我们安装好Web服务角色. 2.在这里我直接使用默认网站,使用本机地址暂时不使用域名. 3.使用TMG这台主机访问Web服务器,检查是否正常. 4.然后我们在TMG这台主机上设置好内网访问Web服务的规则,使之