今天简单了解一下,大型公司的网络搭建。
对于很多大型公司来讲,网络的稳定性,会直接影响到公司的收益,比如,双十一的阿里巴巴,京东,等等。如果这个时候网络出现问题,对于公司的损失将会是不可估量的。可见公司网络稳定,对公司的重要性了。那接下来就给大家简单讲一下大型公司的网络搭建必备。
那现在,我们这有一些设备,交换机sw1-sw7、路由器R1-R4、PC1-PC4、还有一台服务器,那如何对他们进行搭建呢。我们用华为模拟器进行模拟搭建。看下图:
这样网络搭建第一步完成,那接下来就看内部的配置情况了。
1、看PC机的 ip和网关的设定是否正确。
PC1:ip:192.168.10.1 子网掩码:255.255.255.0 网关:192.168.10.254
PC2:ip:192.168.20.1 子网掩码:255.255.255.0 网关:192.168.20.254
PC3:ip:192.168.10.2 子网掩码:255.255.255.0 网关:192.168.10.254
PC4:ip:192.168.20.2 子网掩码:255.255.255.0 网关:192.168.20.254
server1:ip:192.168.70.1 子网掩码:255.255.255.0 网关:192.168.70.254
2、设置SW1-SW6,首先将vlan10 、20加入交换机SW1-SW6
而后,在SW1-SW4的Ethernet0/0/1分别设置端口模式为access,并加入对应的默认vlan10或20
其他交换机,同上。
3、将所有交换机之间的连线端口均设置为trunk链路。也就是说GE 0/0/12、GE0/0/13、E0/0/13、GE0/0/14、E0/0/14、E0/0/11端口均设置trunk模式
4、现在来到交换机SW5、SW6. 将vlan10加入SW5的 GE0/0/1、GE0/0/2、GE0/0/3端口。将vlan20加入SW6的GE0/0/1、GE0/0/2、GE0/0/3端口。
其他区端口一样。
5、设置路由器R1-R3,首先在R1G0/0/0设置vlan10网关ip:192.168.10.254 24
G0/0/1设置vlan10ip:192.168.20.251 24 //此处ip为此网段任意空闲 ip
在R3G0/0/1设置vlan20网关ip:192.168.20.254 24
G0/0/0设置vlan10ip:192.168.10.251 24
在R2G0/0/1设置vlan20ip:192.168.20.252 24
G0/0/0设置vlan10ip:192.168.10.252 24
6、在路由器R1-R3的GE 0/0/2端口设置新的网段ip R1GE0/0/2:ip:192.168.30.1 24
R2GE0/0/2:ip:192.168.40.1 24
R3GE0/0/2:ip:192.168.50.1 24
7、在路由器R1-R3 进入GE0/0/0,GE0/0/1端口开启vrrp协议,设置vlan10 ,和vlan20的虚拟网关,设置优先级优先级数字越大,优先级越高
虚拟网关 :vlan10均为 192.168.10.250
vlan20均为 192.168.20.250
优先级:R1 VLAN 10 150 vlan20 130
R2 VLAN 10 110 vlan20 110
R3 VLAN 10 130 vlan20 150
8、进入交换机SW7,添加新的vlan30-vlan60,并逐一设置ip
将vlan30添加进E 0/0/1 vlan30 ip 192.168.30.2 24
将vlan40添加进E 0/0/2 vlan30 ip 192.168.40.2 24
将vlan50添加进E 0/0/3 vlan30 ip 192.168.50.2 24
将vlan60添加进E 0/0/4 vlan30 ip 192.168.60.2 24
9、设置路由器R4,设置GE0/0/1 ip:192.168.60.1 24
GE0/0/0 IP : 192.168.70.254 24 //此为服务器server1的网关
10、现在基础的配置搭建都已经完成,就剩下最后一步。最后一步就是有所有不同网段相互互通,
那这一目标的实现有多种方法:比如 ip route 默认路由,或者rip ,亦或者ospf,那用哪个比较好呢?
当然最好的选择是ospf,因为,ip route默认路由的如果在大公司使用,你会被累死。
那rip呢,跳数有限,它的最大跳数为 16跳,
所以,现在大多数公司都用的是 ospf
首先在R1-R4,SW7 创建ospf 并设置区域area 0(0为主干区域,其他数字均为非主干区域)
然后进入 area 0对相邻端口不同网段的ip进行宣告
这是R1上的ospf设置宣告。
最后,进行验证:在PC机命令行ping其他PC机,服务器ip,ping通则成功。
并保存(记住这点很重要,否则你会很痛苦的。)
至此。所有配置完毕。网络搭建完成
原文地址:http://blog.51cto.com/13555524/2065007