1.項目背景
某企業在不斷發展,業務量也在不斷擴大,同時對計算機網絡應用的依賴程度與日俱增.為適應互聯網時代的發展,目前公司正面臨轉型,急需成立IT部門.你作為幾年前入職的網絡工程師被任命為IT部門的技術經理,並擔任本次網絡規划的項目經理.你需要根據企業網絡需要優化現有網絡資源。
假設某企業有員工1000人,有銷售部(300人),技術部(100人),財務部(50人),綜合部(50人),研發部(500人);各部門相互隔離,完成所有網絡的互聯互通。
2.項目需求
公司項目經理已經按照上述要求對網絡設備進行了相應的地址規划.要求先對網絡設備進行配置使之可以實現互連互通,具體要求如下:
l 按照拓撲圖完成IP地址規划表的規划;
l 配置網絡設備的接口IP地址;
l 給交換機接口配置正確的接口模式(如access、trunk等)
l 配置鏈路聚合;
l 配置生成樹協議;
l 配置Vlan間路由;
3.項目拓撲
4.項目網絡地址規划
設備名稱 |
接口 |
IP地址 |
子網掩碼 |
描述 |
PC7-11 |
Vlanif10 |
10.118.10.1 |
/23 |
Vlan10(銷售部)的網關 |
Vlanif20 |
10.118.20.1 |
/24 |
Vlan20(技術部)的網關 |
|
Vlanif30 |
10.118.30.1 |
/24 |
Vlan30(財務部)的網關 |
|
Vlanif40 |
10.118.40.1 |
/24 |
Vlan40(綜合部)的網關 |
|
Vlanif50 |
10.118.50.1 |
/23 |
Vlan50(研發部)的網關 |
依題意得,研發部和銷售部PC數超過254,則主機位為9,可分配508個地址,技術部、財務部、綜合部PC數不足254,則主機位為8,可分配253個地址。
5.項目實施要求
任務一:配置接口IP地址;
任務二:在接入交換機創建Vlan,把接口加入到規划的Vlan中;
任務三:在核心交換機配置業務Vlan的網關地址;
任務四:在核心交換機配置鏈路聚合;
任務五:在交換機配置生成樹協議;
任務六:完成網絡測試。
6.項目實施步驟
- 配置接口IP地址
銷售部:IP地址10.118.10.1 ,子網掩碼255.255.254.0,網關10.118.10.254
技術部:IP地址10.118.20.1 ,子網掩碼255.255.255.0,網關10.118.20.254
財務部:IP地址10.118.30.1 ,子網掩碼255.255.255.0,網關10.118.30.254
綜合部:IP地址10.118.40.1 ,子網掩碼255.255.255.0,網關10.118.40.254
研發部:IP地址10.118.50.1 ,子網掩碼255.255.254.0,網關10.118.50.254
2.在交換機創建vlan,把接口規划到vlan中:
每台路由器上創建VLAN10-50
交換機1
<Huawei>system-view [H3C]interface g
[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1]port link-type access
[H3C-GigabitEthernet1/0/1]port access vlan 10
[H3C]interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2]port link-type access
[H3C-GigabitEthernet1/0/2]port access vlan 20
[H3C]interface GigabitEthernet 1/0/3
[H3C-GigabitEthernet1/0/3]port link-type access
[H3C-GigabitEthernet1/0/3]port access vlan 30
交換機2的配置同理
3.在核心交換機配置業務Vlan的網關地址
此處展示交換機5
interface Vlan-interface10
ip address 10.118.10.254 255.255.254.0
#
interface Vlan-interface20
ip address 10.118.20.254 255.255.255.0
#
interface Vlan-interface30
ip address 10.118.30.254 255.255.255.0
#
interface Vlan-interface40
ip address 10.118.40.254 255.255.255.0
#
interface Vlan-interface50
ip address 10.118.50.254 255.255.254.0
交換機6配置方法相同,略
在核心交換機配置鏈路聚合:
此處展示交換機1和交換機3:
[H3C]interface Bridge-Aggregation 1
[H3C-Bridge-Aggregation1]port link-type trunk
[H3C-Bridge-Aggregation1]port trunk permit vlan all
[H3C]interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2]port link-type trunk
[H3C-GigabitEthernet1/0/2]port trunk permit vlan all
[H3C-GigabitEthernet1/0/2]port link-aggregation group 1
在交換機配置生成樹協議
在交換機5、6上啟用STP:
交換機5
[H3C]stp global enable
[H3C]stp mode stp
[H3C]stp priority 0
交換機6
[H3C]stp global enable
[H3C]stp mode stp
[H3C]stp priority 4096
- 完成網絡測試:
銷售部網關ping通測試
技術部網關ping通測試
銷售部與技術部互ping
綜合部網關ping通
銷售部和研發部互ping