好文档 - 专业文书写作范文服务资料分享网站

中小企业网络结构设计1(华为版)

天下 分享 时间: 加入收藏 我要投稿 点赞

要求:

某企业,专线接入,有华为路由器一台,三层交换机一台,二层交换机若干; 1、要求划几个VLAN,为不同部门。 2、所有主机能够通过路由器上网。 设计思路:

1、路由器配置比较简单,主要做NAT转换和ACL控制哪些主机能上外网; 2、三层交换机,划分VLAN,实现内部VLAN间路由,可直接接终端或二层交换机

3、二层交换相接终端。。

设计时,关于防病毒ACL列表、VLAN间互联隔离技术等问题此处未讨论。感兴趣的朋友,我们可以另起篇章进行讨论。

本设计以华为产品为例,思科产品配置原理相同,只是命令行不同而已。欢迎有志之士把它翻译成思科的配置。

基实也可以不要三层交换机,直接在路由器上做单臂也可以。。只是不适合复杂的网络和发展。。 配置: 一、路由器配置

version 5.20, Release 1205P02, Basic #

给路由器命名 sysname HUAWE-ROUTE #

domain default enable system # vlan 1 #

radius scheme system server-type extended

primary authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646

user-name-format without-domain #

domain system access-limit disable state active idle-cut disable

self-service-url disable #

定义ACL列表,允许所有IP访问外网,这里你可以指定允许某些或禁止某些主机上网。 acl number 2000 rule 0 permit #

interface Aux0 async mode flow link-protocol ppp #

接专线的接口,配置运营商分配的IP interface Ethernet0/0 nat outbound 2000 duplex full speed 100

ip address 218.22.3.126 255.255.255.252

中小企业网络结构设计1(华为版)

要求:某企业,专线接入,有华为路由器一台,三层交换机一台,二层交换机若干;1、要求划几个VLAN,为不同部门。2、所有主机能够通过路由器上网。设计思路:1、路由器配置比较简单,主要做NAT转换和ACL控制哪些主机能上外网;2、三层交换机,划分VLAN,实现内部VLAN间路由,可直接接终端或二层交换机3、二层交换相接终端。
推荐度:
点击下载文档文档为doc格式
2t1ff35dxx1lh1d7s0l19lpyv23wp8008iz
领取福利

微信扫码领取福利

微信扫码分享