Академический Документы
Профессиональный Документы
Культура Документы
Задание...................................................................................................... ...............2
Топология............................................................................................................ ......2
Оборудование............................................................................................. ..............3
Технологии........................................................................................................... .....3
Распределение IP-адресов.......................................................................................3
Конфигурация оборудования..................................................................................4
Коммутаторы................................................................................... ......................4
Мрашрутизаторы......................................................................................... ..........7
Конечная конфигурация оборудования..................................................................9
Задание
Вы являетесь инженером в крупной компании, ваша задача развернуть
сетевую инфраструктуру в новом филиале (Анадырь) в котором
насчитывается 4 отдела:
Топология
Имеется четырехэтажное здание, на каждом этаже которого располагается
от одного до трех отделов. Предлагается установить на каждом этаже
коммутаторы и соединить их с главным коммутатором, установленном на
первом этаже. Такая схема наиболее широко распространена и
рекомендуема, она требует наименьшее количество оборудования и затрат по
прокладке, и, в то же время, надежна и удобна для поиска и устранения
неисправностей. В ТЗ не указаны требования к пропускной способности сети,
поэтому предлагается ограничиться пропускной способностью 100мБит.
Исходя из этого, горизонтальную прокладку лучше выполнить кабелем UTP
категории 6 (для более быстрого перехода на пропускную способность 1гБит
в будущем). Вертикальную прокладку можно выполнить двумя способами:
используя кабель UTP или оптоволокно. Второй вариант более дорогой, но
предоставляет более высокую пропускную способность канала и задел на
возможное улучшение сети в будущем.
Оборудование
Исходя из предложенной топологии рекомендуется следующее оборудование:
Технологии
Для наиболее быстрого и удобного разграничения доступа между отделами
предлагается использовать технологию VLAN, которая позволит нам
управлять доступом на основе уже имеющегося оборудования без затрат на
дополнительное программное обеспечение. Кроме того технология VLAN
проста в управлении и позволит легко масштабировать сеть в будущем.
Распределение IP-адресов
На филиал выделена подсеть 10.11.0.0/16, которая предоставляет нам 65534
свободных хостовых адресов, что позволяет нам выделять большие подсети
отделам для обеспечения лучшей масштабируемости. Имеется четыре отдела,
каждому из которых присваивается свой VLAN и подсеть.
Склад Подсеть
Склад 1 10.11.4.0/26
Склад 2 10.11.4.64/26
Склад 3 10.11.4.128/26
Распределение адресов для линков
Линк Подсеть
Rmain ↔ RWH1 10.11.6.0/30
Rmain ↔ RWH2 10.11.6.4/30
Rmain ↔ RWH3 10.11.6.8/30
При этом первый адрес любой подсети присваивается интерфейсу роутера
Rmain.
Конфигурация оборудования
Коммутаторы
S4
configure terminal
vlan 10
name ACCT
end
vlan 20
name SALES
end
vlan 30
name HR
end
configure terminal
interface interface id
switchport mode access
switchport access vlan vlan id
end
configure terminal
interface interface id
switchport mode trunk
end
S3
configure terminal
vlan 10
name ACCT
end
configure terminal
interface interface id
switchport mode access
switchport access vlan vlan id
end
S2
configure terminal
vlan 30
name HR
end
configure terminal
interface interface id
switchport mode access
switchport access vlan vlan id
end
configure terminal
interface interface id
switchport mode trunk
end
S1
configure terminal
vlan 20
name SALES
end
configure terminal
interface interface id
switchport mode access
switchport access vlan vlan id
end
configure terminal
interface interface id
switchport mode trunk
end
S0
configure terminal
interface interface id
switchport mode trunk
end
configure terminal
vlan 10
name ACCT
end
vlan 20
name SALES
end
vlan 30
name HR
end
configure terminal
interface interface id
switchport mode access
switchport access vlan vlan id
end
Мрашрутизаторы
RWH1
RWH2
RWH3
Rmain
Настройка ACL.
Interface interface id
Ip access-group 1 out
Interface interface id
Ip access-group 1 out
Настройка NAT.
Настройка PPP.
!
version 12.2
no service password-encryption
!
hostname Switch
!
!
!
interface FastEthernet0/1
switchport access vlan 2
!
interface FastEthernet0/2
switchport access vlan 3
!
interface FastEthernet0/3
switchport access vlan 4
!
interface FastEthernet0/4
switchport mode trunk
!
...
!
interface Vlan1
no ip address
shutdown
!
line con 0
!
line vty 0 4
login
line vty 5 15
login
!
!
end
SW3
!
version 12.2
no service password-encryption
!
hostname Switch
!
!
!
interface FastEthernet0/1
switchport access vlan 2
!
interface FastEthernet0/2
switchport mode trunk
!
….
interface Vlan1
no ip address
shutdown
!
line con 0
!
line vty 0 4
login
line vty 5 15
login
!
!
end
SW2
SW1
!
version 12.2
no service password-encryption
!
hostname Switch
!
!
!
interface FastEthernet0/5
switchport access vlan 2
!
interface FastEthernet0/6
switchport access vlan 2
!
interface FastEthernet0/7
switchport access vlan 3
!
interface FastEthernet0/8
switchport access vlan 3
!
interface FastEthernet0/9
switchport access vlan 4
!
interface FastEthernet0/10
switchport access vlan 4
!
interface FastEthernet0/11
switchport mode trunk
!
interface Vlan1
no ip address
shutdown
!
line con 0
!
line vty 0 4
login
line vty 5 15
login
!
!
end
SW0
RWH1
show run
Current configuration : 406 bytes
!
version 12.2
no service password-encryption
!
hostname Router
!
!
!
!
!
ip ssh version 1
!
!
interface FastEthernet0/0
ip address 10.11.4.1 255.255.255.192
duplex auto
speed auto
!
interface Serial0/0
ip address 10.11.6.2 255.255.255.252
!
interface FastEthernet1/0
no ip address
shutdown
!
ip classless
ip route 10.11.5.0 255.255.255.0 10.11.6.1
!
!
!
!
!
line con 0
line vty 0 4
login
!
!
end
RWH2
show run
Current configuration : 477 bytes
!
version 12.4
no service password-encryption
!
hostname Router
!
!
!
!
!
ip ssh version 1
!
!
interface FastEthernet0/0
ip address 10.11.4.65 255.255.255.192
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Serial0/1/0
ip address 10.11.6.6 255.255.255.252
!
interface Vlan1
no ip address
shutdown
!
ip classless
ip route 10.11.5.0 255.255.255.0 10.11.6.5
!
!
!
!
!
line con 0
line vty 0 4
login
!
!
end
RWH3
Rmain
show run
interface FastEthernet4/0
ip address 10.11.6.9 255.255.255.252
!
interface FastEthernet5/0
no ip address
shutdown
!
interface FastEthernet6/0
ip address 10.11.5.254 255.255.255.0
ip access-group 101 out
ip nat inside
duplex auto
speed auto
!
interface FastEthernet7/0
no ip address
duplex auto
speed auto
!
interface FastEthernet8/0
no ip address
duplex auto
speed auto
!
interface FastEthernet9/0
no ip address
duplex auto
speed auto
shutdown
!
ip nat pool NAT-POOL1 82.0.0.129 82.0.0.142 netmask 255.255.255.240
ip nat inside source list 3 pool NAT-POOL1 overload
ip classless
ip route 10.11.4.0 255.255.255.192 10.11.6.2
ip route 10.11.4.64 255.255.255.192 10.11.6.6
ip route 10.11.4.128 255.255.255.192 10.11.6.10
!
!
access-list 1 deny any
access-list 1 permit 10.11.2.0 0.0.0.255
access-list 101 permit tcp 10.11.4.0 0.0.0.64 10.11.5.0 0.0.0.255 eq www
access-list 101 permit tcp 10.11.4.128 0.0.0.64 10.11.5.0 0.0.0.255 eq www
access-list 101 deny tcp any 10.11.5.0 0.0.0.255
access-list 3 permit 10.11.5.0 0.0.0.255
access-list 3 permit 10.11.2.0 0.0.0.255
!
!
!
line con 0
line vty 0 4
login
!
!
end
Рисунок 1. Общая топология сети