基于HCL的某企业交换网络综合配置

我是研究僧i 提交于 2019-11-27 12:55:15

1.项目背景

某企业在不断发展,业务量也在不断扩大,同时对计算机网络应用的依赖程度与日俱增.为适应互联网时代的发展,目前公司正面临转型,急需成立IT部门.你作为几年前入职的网络工程师被任命为IT部门的技术经理,并担任本次网络规划的项目经理.你需要根据企业网络需要优化现有网络资源。

假设某企业有员工1000人,有销售部(300人),技术部(100人),财务部(50人),综合部(50人),研发部(500人);各部门相互隔离,完成所有网络的互联互通。 

2.项目需求

公司项目经理已经按照上述要求对网络设备进行了相应的地址规划.要求先对网络设备进行配置使之可以实现互连互通,具体要求如下: 

按照拓扑图完成IP地址规划表的规划;

配置网络设备的接口IP地址;

给交换机接口配置正确的接口模式(如accesstrunk等)

l 配置链路聚合;

l 配置生成树协议;

配置Vlan间路由;

3.项目拓扑

 

 

 

 

4.项目网络地址规划

设备名称

接口

IP地址

子网掩码

描述

PC7-11

Vlanif10

10.118.10.1

/23

Vlan10(销售部)的网关

Vlanif20

10.118.20.1

/24

Vlan20(技术部)的网关

Vlanif30

10.118.30.1

/24

Vlan30(财务部)的网关

Vlanif40

10.118.40.1

/24

Vlan40(综合部)的网关

Vlanif50

10.118.50.1

/23

Vlan50(研发部)的网关

依题意得,研发部和销售部PC数超过254,则主机位为9,可分配508个地址,技术部、财务部、综合部PC数不足254,则主机位为8,可分配253个地址。

 

 

 

 

5.项目实施要求

任务一:配置接口IP地址;

任务二:在接入交换机创建Vlan,把接口加入到规划的Vlan中;

任务三:在核心交换机配置业务Vlan的网关地址;

任务四:在核心交换机配置链路聚合;

任务五:在交换机配置生成树协议;

任务六:完成网络测试。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

6.项目实施步骤

  1. 配置接口IP地址

销售部:IP地址10.118.10.1 ,子网掩码255.255.254.0,网关10.118.10.254

技术部:IP地址10.118.20.1 ,子网掩码255.255.255.0,网关10.118.20.254

财务部:IP地址10.118.30.1 ,子网掩码255.255.255.0,网关10.118.30.254

综合部:IP地址10.118.40.1 ,子网掩码255.255.255.0,网关10.118.40.254

研发部:IP地址10.118.50.1 ,子网掩码255.255.254.0,网关10.118.50.254

 

 

2.在交换机创建vlan,把接口规划到vlan中:

每台路由器上创建VLAN10-50

 

 

交换机1

<Huawei>system-view                            [H3C]interface g

[H3C]interface GigabitEthernet 1/0/1

[H3C-GigabitEthernet1/0/1]port link-type access

[H3C-GigabitEthernet1/0/1]port access vlan 10

[H3C]interface GigabitEthernet 1/0/2

[H3C-GigabitEthernet1/0/2]port link-type access

[H3C-GigabitEthernet1/0/2]port access vlan 20

[H3C]interface GigabitEthernet 1/0/3

[H3C-GigabitEthernet1/0/3]port link-type access

[H3C-GigabitEthernet1/0/3]port access vlan 30

 

交换机2的配置同理

 

3.在核心交换机配置业务Vlan的网关地址

此处展示交换机5

interface Vlan-interface10

 ip address 10.118.10.254 255.255.254.0

#

interface Vlan-interface20

 ip address 10.118.20.254 255.255.255.0

#

interface Vlan-interface30

 ip address 10.118.30.254 255.255.255.0

#

interface Vlan-interface40

 ip address 10.118.40.254 255.255.255.0

#

interface Vlan-interface50

 ip address 10.118.50.254 255.255.254.0

交换机6配置方法相同,略

 

在核心交换机配置链路聚合:

此处展示交换机1和交换机3:

[H3C]interface Bridge-Aggregation 1

[H3C-Bridge-Aggregation1]port link-type trunk

[H3C-Bridge-Aggregation1]port trunk permit vlan all

[H3C]interface GigabitEthernet 1/0/2

[H3C-GigabitEthernet1/0/2]port link-type trunk

[H3C-GigabitEthernet1/0/2]port trunk permit vlan all

[H3C-GigabitEthernet1/0/2]port link-aggregation group 1

 

在交换机配置生成树协议

交换机5、6上启用STP:

交换机5

[H3C]stp global enable

[H3C]stp mode stp

[H3C]stp priority 0

交换机6

[H3C]stp global enable

[H3C]stp mode stp

[H3C]stp priority 4096

  1. 完成网络测试:

销售部网关ping通测试

 

 

技术部网关ping通测试

 

 

销售部与技术部互ping

 

 

综合部网关ping

 

 

 

 

 

销售部和研发部互ping

 

 

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!