摘要
该设计规划的是一个公司的网络搭建,采用接入层、核心层、汇聚层三层网络。所有接入层汇聚层交换机运行MSTP和VRRP协议,做冗余备份,保护设备和链路稳定性。运行ospf动态路由协议,方便路由维护。使用dhcp动态分配地址,便于ip地址管理。出口采用防火墙设备,保护网络安全。同时在防火墙上做SNAT,可以让公司内网访问外网。在防火墙上做DNAT,可以让外部网络访问公司服务器。
一 、设计思路
每个部门划分一个VLAN,部门内互通,各部门根据ACL规则实现互通。
内网使用私网IP,为每个部门分配一个24位掩码长度的私网段,实现上网。
版权归原作者 小王网 所有, 如有侵权,请联系我们删除。