十个网络优化改造案例之二- 办公大楼局域网组网案例

主要内容及技术

H3C交换机上架

配置业务VLAN和Trunk接口

配置管理VLAN

关键字:VLAN、Trunk、VRRP、静态路由

前言

为一个分支机构的12层办公大楼组建局域网,看起来好像很复杂,实际上考验的多半是体力活,其主要的工作重点就是把5台H3C 5120交换机和2台H3C S5800全部上架,配置管理VLAN和管理地址。另外,所有的业务网关全部做在H3C 5800上,然后再在H3C 5800上配置静态路由。对于这种交换网络,最核心的技术问题在于VRRP的规划和STP的规划,稍有不慎就可能导致这个网络变得非常脆弱。

一、需求描述

分支机构新落成了一处办公大楼,一共有12层。现在光纤、网线已经全部部署完毕,但是网络设备还没有上架。需要做的就是使用2台H3C 5800,5台H3C 5120和若干傻瓜交换机将整个大楼的网关给调通。

该分支机构一共有7个部门共181个信息点,每个部门的主机数量不超过30台。总部给该分支机构分配了10.111.229.0/24和10.111.230.0/24两大段IP地址,要求不同部门使用不同的IP网段。另外,必须为视频会议终端留出12个固定的IP地址。

管理IP地址的路由不能发布到总部自建的综合数据网中,仅供本大楼管理人员使用。

图例:H3C 5800交换机

配置24个SPF光口(编号Gi1/0/1-1/0/24),16个电口(编号Gi 0/0/1-0/0/16)

图例:H3C 5120交换机(配置24个电口Gi 0/0/1-24和4个SPF光口Gi0/0/25-28)

二、规划和设计阶段

2.1、网络结构规划

整个网络环境中一共只有7台可管理的交换机,所以这个网络结构相对来说比较简单。在拓扑图上需要体现出设备连接的接口,网线类型(光纤或双绞线)也需要标注出来。另外,交换机与交换机之间的连接线应优先考虑光纤接口。

网络接口规划表如下:


本端设备名称


本端接口


对端设备名称


对端接口


备注


H3C-5800-1


Gi 1/0/47


Core-LocalNet


Gi 1/0/23


网络业务出口


Gi 1/0/48


H3C-S5800-2


Gi 1/0/48


心跳线


Gi 1/0/1


H3C-S5120-1


Gi 1/0/25


Gi 1/0/2


H3C-S5120-2


Gi 1/0/25


Gi 1/0/3


H3C-S5120-3


Gi 1/0/25


Gi 1/0/4


H3C-S5120-4


Gi 1/0/25


Gi 1/0/5


H3C-S5120-5


Gi 1/0/25


H3C-5800-2


Gi 1/0/47


Core-LocalNet


Gi 1/0/24


网络业务出口


Gi 1/0/48


H3C-S5800-1


Gi 1/0/48


心跳线


Gi 1/0/1


H3C-S5120-1


Gi 1/0/26


Gi 1/0/2


H3C-S5120-2


Gi 1/0/26


Gi 1/0/3


H3C-S5120-3


Gi 1/0/26


Gi 1/0/4


H3C-S5120-4


Gi 1/0/26


Gi 1/0/5


H3C-S5120-5


Gi 1/0/26

规划图逻辑图如下:

2.2、IP地址和VLAN规划

根据之前的需求描述和所给出的两段/24的IP地址,可以认为IP地址是足够的,所以将IP地址平均分配为8段地址:


VLAN ID


网段


默认网关


备注


101


10.112.229.0/26


10.112.229.1


部门1


102


10.112.229.64/26


10.112.229.65


部门2


103


10.112.229.128/26


10.112.229.129


部门3


104


10.112.229.192/26


10.112.229.193


部门4


105


10.112.230.0/26


10.112.230.1


部门5


106


10.112.230.64/26


10.112.230.65


部门6


107


10.112.230.128/26


10.112.230.129


部门7


108


10.112.230.192/26


10.112.230.193


视频会议终端

2.3、管理IP地址规划

要求管理IP地址的路由不能发布到公司自建的综合数据网中,仅供本大楼管理人员使用,所以管理IP地址可以采用172.16.0.1—172.16.0.7这段地址。这段地址在公司自检的综合数据网中是没有路由条目的。

根据事先的规划,将VLAN 99设置为管理VLAN

2.4、光纤和模块

本案例一共有7台设备,每台H3C 5120需要两个光模块,加上H3C S5800每台设备3个光模块(连接H3C 5120和综合数据网设备),一共需要16个光模块。由于在布线施工的时候只布放了单模光纤,所以这16个光模块也必须是单模光模块。

这里简单介绍一下区分单模光模块和多模光模块的方式:

1、H3C、华为的光模块从“拉手”的颜色可以区分,单模光模块为蓝色,多模光模块为黑色;

2、也可以看光模块上的标志,单模光模块用“SM”表示,多模光模块用“MM”表示。

3、带有“SPM”或者1310nm的必然是单模光模块。

三、实施阶段

3.1、设备上架阶段

在本案例中,设备上架纯属体力活。一台H3C 5120大概10kg,一台H3C 5800大概20kg左右。由于之前的前期施工已经准备好了机房,所以必须将H3C 5800和H3C 5120安装在距离较近的位置。另外,尽量不要让H3C 5800离综合数据网的设备太远。

最终的上架位置:

1、综合数据网的H3C 7505E原本就位于A1柜顶端在10U的位置

2、H3C 5800在A2柜

3、H3C 5120全部在A3柜

3.2、接入层设备配置

先配置H3C 5120的主机名:

sysXX-Office-5120-A
sysXX-Office-5120-B
sysXX-Office-5120-C
sysXX-Office-5120-D
sysXX-Office-5120-E

业务VLAN一共有8个,平均配置在H3C 5120的24个电口上,各划分3个电口在一个VLAN内,然后再用傻瓜交换机去扩展:

interface Gi 1/0/1
port link-type access
port access vlan 101

interface Gi 1/0/2
port link-type access
port access vlan 101

interface Gi 1/0/3
port link-type access
port access vlan 101

interface Gi 1/0/4
port link-type access
port access vlan 102

interface Gi 1/0/5
port link-type access
port access vlan 102

interface Gi 1/0/6
port link-type access
port access vlan 102

interface Gi 1/0/7
port link-type access
port access vlan 103

interface Gi 1/0/8
port link-type access
port access vlan 103
interface Gi 1/0/9
port link-type access
port access vlan 103

interface Gi 1/0/10
port link-type access
port access vlan 104

interface Gi 1/0/11
port link-type access
port access vlan 104

interface Gi 1/0/12
port link-type access
port access vlan 104

interface Gi 1/0/13
port link-type access
port access vlan 105

interface Gi 1/0/14
port link-type access
port access vlan 105

interface Gi 1/0/15
port link-type access
port access vlan 105

interface Gi 1/0/16
port link-type access
port access vlan 106

interface Gi 1/0/17
port link-type access
port access vlan 106

interface Gi 1/0/18
port link-type access
port access vlan 106

interface Gi 1/0/19
port link-type access
port access vlan 107

interface Gi 1/0/20
port link-type access
port access vlan 107

interface Gi 1/0/21
port link-type access
port access vlan 107

interface Gi 1/0/22
port link-type access
port access vlan 108
interface Gi 1/0/23
port link-type access
port access vlan 108
interface Gi 1/0/24
port link-type access
port access vlan 108

5台H3C 5120连接H3C 5800的光口配置为Trunk接口,允许通行业务VLAN和管理VLAN。

interfaceGi 1/0/25
portlink-type trunk
porttrunk permit vlan 101 102 103 104 105 106 107 108 99
 
interfaceGi 1/0/26
portlink-type trunk
porttrunk permit vlan 101 102 103 104 105 106 107 108 99

3.3、配置H3C 5800的二层接口、VLANIF、VRRP

H3C5800与H3C 5120连接的光口配置为Trunk接口,允许通行业务VLAN和管理VLAN:

interface Gi 1/0/1
port link-type trunk
port trunk permit vlan 101 102 103 104 105 106 107 108 99

interface Gi 1/0/2
port link-type trunk
port trunk permit vlan 101 102 103 104 105 106 107 108 99

interface Gi 1/0/3
port link-type trunk
port trunk permit vlan 101 102 103 104 105 106 107 108 99

interface Gi 1/0/4
port link-type trunk
port trunk permit vlan 101 102 103 104 105 106 107 108 99

interface Gi 1/0/5
port link-type trunk
port trunk permit vlan 101 102 103 104 105 106 107 108 99

H3C 5800-A上配置VLANIF和VRRP,将所有业务VLAN的主用设备都设置在H3C 5800-A上。

interfacevlan 101
ipaddress 10.112.229.2 255.255.255.192
vrrpvrid 101 virtual-ip 10.112.229.1
vrrpvrid 101 pri 105
 
interfacevlan 102
ipaddress 10.112.229.66 255.255.255.192
vrrpvrid 102 virtual-ip 10.112.229.65
vrrpvrid 102 pri 105
 
interfacevlan 103
ipaddress 10.112.229.130 255.255.255.192
vrrpvrid 103 virtual-ip 10.112.229.129
vrrpvrid 103 pri 105
 
inerfacevlan 104
ipaddress 10.112.229.194 255.255.255.192
vrrpvrid 104 virtual-ip 10.112.229.193
vrrpvrid 104 pri 105

interfacevlan 101
ipaddress 10.112.229.2 255.255.255.192
vrrpvrid 101 virtual-ip 10.112.229.1
vrrpvrid 101 pri 105
 
interfacevlan 102
ipaddress 10.112.229.66 255.255.255.192
vrrpvrid 102 virtual-ip 10.112.229.65
vrrpvrid 102 pri 105
 
interfacevlan 103
ipaddress 10.112.229.130 255.255.255.192
vrrpvrid 103 virtual-ip 10.112.229.129
vrrpvrid 103 pri 105
 
inerfacevlan 104
ipaddress 10.112.229.194 255.255.255.192
vrrpvrid 104 virtual-ip 10.112.229.193
vrrpvrid 104 pri 105
 
interfacevlan 105
ipaddress 10.112.230.2 255.255.255.192
vrrpvrid 101 virtual-ip 10.112.230.1
vrrpvrid 101 pri 105
 
interfacevlan 106
ipaddress 10.112.230.66 255.255.255.192
vrrpvrid 102 virtual-ip 10.112.230.65
vrrpvrid 102 pri 105
 
interfacevlan 107
ipaddress 10.112.230.130 255.255.255.192
vrrpvrid 103 virtual-ip 10.112.230.129
vrrpvrid 103 pri 105
 
inerfacevlan 108
ipaddress 10.112.230.194 255.255.255.192
vrrpvrid 104 virtual-ip 10.112.230.193
vrrpvrid 104 pri 105

H3C 5800-B上配置VLANIF和VRRP

interfacevlan 101

ipaddress 10.112.229.3 255.255.255.192

vrrpvrid 101 virtual-ip 10.112.229.1

vrrpvrid 101 pri 100

interfacevlan 102

ipaddress 10.112.229.67 255.255.255.192

vrrpvrid 102 virtual-ip 10.112.229.65

vrrpvrid 102 pri 100

interfacevlan 103

ipaddress 10.112.229.131 255.255.255.192

vrrpvrid 103 virtual-ip 10.112.229.129

vrrpvrid 103 pri 100

inerfacevlan 104

ipaddress 10.112.229.195 255.255.255.192

vrrpvrid 104 virtual-ip 10.112.229.193

vrrpvrid 104 pri 100

interfacevlan 105

ipaddress 10.112.230.3 255.255.255.192

vrrpvrid 101 virtual-ip 10.112.230.1

vrrpvrid 101 pri 100

interfacevlan 106

ipaddress 10.112.230.67 255.255.255.192

vrrpvrid 102 virtual-ip 10.112.230.65

vrrpvrid 102 pri 100

interfacevlan 107

ipaddress 10.112.230.131 255.255.255.192

vrrpvrid 103 virtual-ip 10.112.230.129

vrrpvrid 103 pri 100

inerfacevlan 108

ipaddress 10.112.230.195 255.255.255.192

vrrpvrid 104 virtual-ip 10.112.230.193

vrrpvrid 104 pri 100

3.4、配置H3C5800的生成树

由于H3C设备不支持思科的PVST,所以生成树的模式只能采用MSTP;之前让H3C 5800-A担任了所有业务VLAN的主用设备,所以H3C 5800-A还需要担任所有VLAN的根桥:

H3C 5800-A的配置

stpregion-configuration

region-name XX-Office

instance 1 vlan 101 to 108

active region-configuration

stpinstance 1 prio 0

H3C 5800-B的配置

stpregion-configuration

region-name XX-Office

instance 1 vlan 101 to 108

active region-configuration

stpinstance 1 prio 4096

3.5、配置管理IP地址

管理IP地址规划请参见2.3小节

H3C 5800-A

interfacevlan 99

ipaddress 172.16.0.1 255.255.255.0

H3C 5800-B

interfacevlan 99

ipaddress 172.16.0.2 255.255.255.0

H3C 5120-A

interfacevlan 99

ipaddress 172.16.0.3 255.255.255.0

H3C 5120-B

interfacevlan 99

ipaddress 172.16.0.4 255.255.255.0

H3C 5120-C

interfacevlan 99

ipaddress 172.16.0.5 255.255.255.0

H3C 5120-D

interfacevlan 99

ipaddress 172.16.0.6 255.255.255.0

H3C 5120-E

interfacevlan 99

ipaddress 172.16.0.7 255.255.255.0

在配置好管理IP地址以后,为所有的设备开启telnet远程访问,并设置远程登录的用户名和密码:

local-userAdmin

service-type telnet

authen level 3

user-interfacevty 0 4

protocol inbound telnet

authen scheme

telnetserver enable

四、后记

本次局域网组网案例比较简单,整个组网过程中用到的技术有VLAN、Trunk、STP

VRRP等,都是基本的网络技术。至于后期这个大楼需要如何规划路由,这个我并没有去实地参与,如果你有兴趣的话,可以自己尝试规划一下。

时间: 2024-10-26 23:36:27

十个网络优化改造案例之二- 办公大楼局域网组网案例的相关文章

十个网络优化改造案例之四--NAS区域网络第一次改造

主要内容及技术 生成树协议 交换机端口广播抑制技术 前言: 总的来说,这是一次失败的割接.虽然前后准备了两个星期,方案也拿给几位甲方领导过目了,但最后还是因为STP区域过大导致了割接失败.不过不得不说,失败的案例其中也有可圈可点的地方,就算是失败的原因也可以说给大家听,让大家可以从中总结经验和教训.本讲有用的知识点就是交换机端口广播抑制技术,在交换网络中,为核心交换机配置端口广播抑制,可以有效防止广播风暴. 一.需求描述 网络中有6个业务区域,分别是:协同办公区.综合业务区.资产管理区.办公局域

十个网络优化改造案例之三 交换机HSRP主备切换

主要内容及技术 HSRP 静态路由调整 前言: 这是一次较大规模的网络整改.当两台核心层设备Cisco 6509的上行业务不同的时候,要把两台Cisco 6509的角色进行互换,这还是需要花一番功夫的.这不仅仅是两台Cisco6509 HSRP Active和Standby角色互换的问题,其中牵涉到的上行路由.OSPF配置.两台Cisco 6509上连接的外联业务的对换问题. 当年我接到这个任务的时候,光是研究两台Cisco 6509上万行的配置就用了三天的时间.这次我讲这个案例的时候,限于时间

十个网络优化改造案例之一 交换机由单机改造为双机热备

主要内容及技术 Cisco交换机配置HSRP实现双机热备 关键字:Cisco.HSRP.多模光纤.光模块选择 前言: 在设计网络的时候,最先要避免的就是"单点故障".什么是"单点故障"?简单的说,就是担任核心转发任务的设备只有一台,当这台设备负载过重或者是遇到其他故障的时候停机,从而使得网络出现瘫痪等问题.为了避免"单点故障"的出现,必须为担任核心转发任务的设备配置热备份,也就是两台设备,一主一备,当主用设备发生故障的时候,能够将数据转发任务自动

十个网络优化改造案例(三):数据中心网络缺陷大改造

内容简介 生成树协议是应用非常广泛的一种二层协议,它可以在二层网络中有效的防止广播风暴.但是,滥用生成树协议,或者是在很大规模的二层网络中使用生成树协议,不仅会使网络变得脆弱不堪,而且还有可能造成更严重的环路问题.本案例为大家讲述一个企业的非结构化存储区域的网络改造,让大家了解一个设计有严重缺陷的网络,是如何引发生成树问题的?到后来又用了什么技术才彻底消除了网络的缺陷的. 本文同步视频讲解已经发布到了51cto学员 这里是课程链接:http://edu.51cto.com/course/1260

十个网络优化改造案例之五 NAS区域网络第二次改造

主要内容及技术 使用三层接口规避广播风险 OSPF路由过滤技术 前言 一个大型企业网络的架构一般分为:接入层.汇聚层.核心层.从接入层到汇聚层可以采用VLAN.Trunk透传的方式,但是如果这个Trunk透到了核心层,就会使得二层网络规模变得巨大,甚至导致生成树协议也无法正常收敛.上一讲讲过的NAS区域网络改造,就出现了生成树协议无法收敛的情形.对于NAS区域网络,在经过一个月的研究以后,决定将业务区域交换机与Cisco4503E之间的链路全部改成三层链路,跑OSPF路由协议,并且使用路由过滤的

几个数据库的小案例(二):极其简单的省市联动

总用有两个文件(frmMain.cs SqlHelper.cs) //frmMain.cs//作者:Meusing System; using System.Collections.Generic; using System.ComponentModel; using System.Data; using System.Drawing; using System.Linq; using System.Text; using System.Windows.Forms; namespace 省市联动

C# 序列化(二)二进制序列化的案例

这篇是针对上一篇讲序列化的文章的一个实际案例,WinForm程序的主界面如下: 思路:在点击保存按钮时,将标题和内容保存到集合中,自然想到应该是Dictionary<K,V>,而且用这个集合可以避免产生2个相同标题的日记.对添加到集合中的数据,采用二进制序列化到文件中,在程序执行目录中专门建一个“Notes”的文件夹存放日记文件,日记文件的文件名以标题命名.程序加载的时候,如果“Notes”文件夹下有文件,就在右侧列表中加载文件,点击时反序列化后显示在左侧.下面是具体代码: 在Form1类下定

网站日志分析项目案例(二)数据清洗(MiniMapreduce)

网站日志分析项目案例(二)数据清洗 一.数据情况分析 1.1 数据情况回顾 该论坛数据有两部分: (1)历史数据约56GB,统计到2012-05-29.这也说明,在2012-05-29之前,日志文件都在一个文件里边,采用了追加写入的方式. (2)自2013-05-30起,每天生成一个数据文件,约150MB左右.这也说明,从2013-05-30之后,日志文件不再是在一个文件里边. 图1展示了该日志数据的记录格式,其中每行记录有5部分组成:访问者IP.访问时间.访问资源.访问状态(HTTP状态码).

办公大楼3D指纹门禁系统解决方案

随着人们对工作.生活的自动化水平也提出了越来越高的要求.以大楼安保对出入大楼的外来人员进行登记放行或以铁锁.钥匙和卡为代表的出入管理方式已无法满足需求. 利用科技的手段,实现办公大楼的安全现代化.管理现代化.智能现代化成为了办公大楼安防领域的当务之急:通过分级管理,设置管理层次,分配管理责任:通过权限管理,区分人员类型,保证出入口安全且能随时掌控员工出入动向:通过考勤管理,能规范考勤制度,简化工作流程等. 华本3D指纹门禁系统系统特点 1. 采用高效的指纹识别模块,可使指纹直接开锁,使用方便快捷