总结:端口规划 端口规划必须考虑业务带宽需求。 您可以根据您的业务需求设计合适的收敛速度。 设备选择和接入层接入交换机可用于为员工和打印机等终端提供100M网络接入。 汇聚层使用设备作为二层网络中的网关。 核心输出采用设备作为整个校园网的输出。
项目需求
XX公司的小公司约有200名员工。 根据您公司的业务需求,您需要构建网络。 具体需求是:
p>
1.可支持企业员工办公有线上网和外宾WIFI上网。
2.网络拓扑简单,易于维护人员管理。
3. 网络具有一定程度的安全性。
总体设计思路
p>
本文提供了一个小的概述,没有提供具体的细节,重点是如何设计。规模网络。 它的主要目的是让您了解设计小型网络时需要考虑的事项。 (仅供参考)
1。 组网方案设计:
组网方案设计主要涉及物理网络拓扑设计和设备选型。
在设计物理网络时,网络拓扑应尽可能简单,考虑到小型网络,结合成本因素是有需要的。
设备选型必须满足业务需求。 使用网络设备以避免浪费预算。
1.物理网络拓扑设计:
(1)物理网络拓扑:采用简单的三层架构,将-连接到-收集核心。
(2)设备命名:遵循方便存储和管理的原则,可以采用机房位置+设备柜位置+设备型号+设备角色+管理IP的方式命名。 示例:BJ-RACKA44U-S3700- ACC01-192.168.1.1。
(3)端口规划:端口规划应考虑业务的带宽需求,可以根据业务需求设计合适的收敛速率。
2.设备选型:
(1)接入层:接入交换机采用S3700,为用户提供100M网络接入。员工电脑、打印机和其他设备。
(2)汇聚层:S5700设备作为第二层网络的网关。
(3)核心与出口:采用AR2240设备作为整个园区网络的出口。
2.网络设计:
1. VLAN规划与设计:
(1)VLAN规划原则:
a.为了有效利用VLAN资源,建议连续分配VLAN。
b. 最常用的 VLAN 划分方法是基于端口划分。
c. VLAN根据用途可以分为管理VLAN、业务VLAN和互连口VLAN。
(2)此VLAN规划(仅供参考):
2 . IP地址规划与设计:
(1)IP地址规划原则:
a. IP地址规划涉及IP资源的合理配置。建议确保利用率。
b. IP地址根据用途可以分为管理IP段、业务IP段和互连IP段。
(2) 该辅助 IP 地址规划(仅供参考):
3、路由设计:
(1)我们的网络架构比较简单,所以业务网关在汇聚交换机上,通过静态路由实现汇聚和核心互通。
(2)核心的外出Internet可以通过默认路由指向Internet。
3. 可靠性设计。 >
1. 链路聚合:
端口级可靠性可以通过链路聚合来实现。 >
该网络有两个链接,可在聚合和聚合之间使用
2. 堆叠:
通过堆叠可以实现设备级的可靠性。 ,但这不涉及此网络 p>
3. STP环路预防:
在第2层网络上启用STP功能(由于连接错误而发生环路-)。
4.完成网络设计:
导出NAT设计:可以通过出口NAT控制内部网络。
5.安全设计:
是的利用流量-策略、流量-过滤器等技术,完成内外网的分离,实现安全访问。
- --END---
评论前必须登录!
注册