0


搭建核心架构网络项目(局域网)

  1. 一个基础项目的搭建

一、项目简介

  1. 这个项目主要就是最基础的一个局域网,模拟现实企业的网络架构,确保网络的安全性,通过VLAN划分实现不同部门或用户组的隔离等。
  2. 下图是我们这次要搭建的局域网拓扑图。(左边为财务部门,右边为研发部门)

二、搭建步骤

2.1、配置接入层的vlan

财务部门

  1. //进入系统配置模式并创建vlan
  2. system-view
  3. vlan batch 10 20 30
  4. //分别配置三个vlan关联接口
  5. int g0/0/2
  6. port link-type access
  7. port default vlan 10
  8. quit
  9. int g0/0/3
  10. port link-type access
  11. port default vlan 20
  12. quit
  13. int g0/0/4
  14. port link-type access
  15. port default vlan 30
  16. quit
  17. //配置trunk端口允许VLAN 10、20和30的数据通过
  18. int g0/0/1
  19. port link-type trunk
  20. port trunnk allow-pass vlan 10 20 30
  21. quit

研发部门

  1. //进入系统配置模式并创建vlan
  2. system-view
  3. vlan batch 40 50
  4. //分别配置两个个vlan关联接口
  5. int g0/0/2
  6. port link-type access
  7. port default vlan 40
  8. quit
  9. int g0/0/3
  10. port link-type access
  11. port default vlan 50
  12. quit
  13. //配置trunk端口允许VLAN 40、50的数据通过
  14. int g0/0/1
  15. port link-type trunk
  16. port trunnk allow-pass vlan 40 50
  17. quit

2.2、配置汇聚层以支持VLAN间的互连,为每个VLAN分配静态IP地址,并为这些VLAN提供DHCP服务

  1. system-view
  2. vlan batch 10 20 30
  3. int g0/0/2
  4. port link-type trunk
  5. port trunk allow-pass 10 20 30
  6. quit
  7. //为vlan10配置IP地址和掩码,并开启DHCP服务
  8. int vlan 10
  9. ip address 192.168.10.1 255.255.255.0
  10. quit
  11. dhcp enable
  12. ip pool for10
  13. network 192.168.10.0 mask 255.255.255.0
  14. gateway-list 192.168.10.1
  15. dns-list 223.5.5.5
  16. int vlan 10
  17. dhcp select global
  18. quit
  19. //重复上述步骤为VLAN 20和VLAN 30创建DHCP地址池并应用
  20. int vlan 20
  21. ip address 192.168.20.1 255.255.255.0
  22. quit
  23. ip pool for20
  24. network 192.168.20.0 mask 255.255.255.0
  25. gateway-list 192.168.20.1
  26. dns-list 223.5.5.5
  27. int vlan 20
  28. dhcp select global
  29. quit
  30. int vlan 30
  31. ip address 192.168.30.1 255.255.255.0
  32. quit
  33. ip pool for30
  34. network 192.168.30.0 mask 255.255.255.0
  35. gateway-list 192.168.30.1
  36. dns-list 223.5.5.5
  37. int vlan 30
  38. dhcp select global
  39. quit

然后在PC机的命令行中使用ipconfif命令查看是否获取自动IP地址

现在这个就是能够获取自动分配的ip地址

2.3、给汇聚层和核心层配置ip地址

  1. 当你在汇聚和这个端口的时候尝试把这个IP地址配进去,会报错。

  1. 这是因为三层交换机的物理接口他会默认是不能直接配ip地址的。咱们可以换个角度把这个IP地址配到一个Vlan上,然后将这个接口关联到这个Vlan上。这就相当于这个IP地址配置在物理接口上。
  1. //汇聚层
  2. system-view
  3. vlan batch 35
  4. int vlan 35
  5. ip address 10.1.1.1 255.255.255.0
  6. quit
  7. int g0/0/1
  8. port link-type access
  9. port default vlan 35
  1. //接入层
  2. system-view
  3. vlan batch 351
  4. int vlan 351
  5. ip address 10.1.1.2 255.255.255.0
  6. quit
  7. int g0/0/1
  8. port link-type access
  9. port default vlan 351

注:这里只展示了左边部门的IP配置,请自行配置右边部门的IP

2.4、使用静态路由实现两个部门之间的互通

  1. 左右两个部门之间要实现沟通交流的话,需要进行路由配置,我这里使用的静态路由

左边汇聚层

  1. ip route-static 192.168.40.0 255.255.255.0 10.1.1.2
  2. ip route-static 192.168.50.0 255.255.255.0 10.1.1.2

核心层

  1. ip route-static 192.168.40.0 255.255.255.0 10.2.1.1
  2. ip route-static 192.168.50.0 255.255.255.0 10.2.1.1
  3. ip route-static 192.168.10.0 255.255.255.0 10.1.1.1
  4. ip route-static 192.168.20.0 255.255.255.0 10.1.1.1
  5. ip route-static 192.168.30.0 255.255.255.0 10.1.1.1

右边汇聚层

  1. ip route-static 192.168.10.0 255.255.255.0 10.2.1.2
  2. ip route-static 192.168.20.0 255.255.255.0 10.2.1.2
  3. ip route-static 192.168.30.0 255.255.255.0 10.2.1.2

2.5、通过ACL访问控制列表实现安全加强

  1. 访问控制列表(Access Control List,简称ACL)是一种基于规则的访问控制机制,用于在网络设备上根据特定条件允许或拒绝数据包的通过。
  2. 这里实现只能vlan1050pc机可以访问vlan40pc机,其它的vlan2030均不可以访问vlan40

在核心层

  1. acl 3000
  2. rule rule deny ip source 192.168.20.0 0.0.0.255 destination 192.168.40.0 0.0.0.255
  3. rule rule deny ip source 192.168.30.0 0.0.0.255 destination 192.168.40.0 0.0.0.255
  4. quit
  5. //在接口处进行流量过滤,过滤规则为acl3000
  6. int g0/0/1
  7. traffic-filter inbound acl 3000
  8. //注:华为和思科的产品特性不同,华为的acl是默认放行的,所以这里我们需要的是标注需要拒绝访问的ip

2.6、连接互联网(路由配置)

  1. //路由电信公司
  2. int g0/0/1
  3. ip address 182.61.200.1 255.255.255.0
  4. quit
  5. int g0/0/0 23.1.1.2 255.255.255.0
  6. //核心层交换机
  7. vlan batch 243
  8. int vlan 243
  9. ip address 10.3.1.1 255.255.255.0
  10. int g0/0/3
  11. port link-type access
  12. port default vlan 243
  13. //NAT路由
  14. int g0/0/1
  15. ip address 10.3.1.2 255.255.255.0
  16. int g0/0/0
  17. ip address 23.1.1.1 255.255.255.0
  18. //配置吓一跳地址
  19. //汇聚层
  20. ip route-static 0.0.0.0 0.0.0.0 10.1.1.2
  21. //核心层
  22. ip route-static 0.0.0.0 0.0.0.0 10.3.1.2
  23. //NAT
  24. ip route-static 0.0.0.0 0.0.0.0 23.1.1.2
  25. ip route-static 192.168.0.0 255.255.0.0 10.3.1.1

2.7、连接互联网(NAT配置)

  1. acl 2000
  2. rule permit source 192.168.0.0 0.0.255.255
  3. int g0/0/0
  4. nat outbound 2000

到这里就可以完成ping通外网了

一个比较完善的中小型网络架构,完!

标签: 网络

本文转载自: https://blog.csdn.net/ZZZCY2003/article/details/140420948
版权归原作者 ZZZCY2003 所有, 如有侵权,请联系我们删除。

“搭建核心架构网络项目(局域网)”的评论:

还没有评论