某企業交換網路綜合配置

  • 2021 年 8 月 22 日
  • 筆記

1.  項目背景

     某企業在不斷發展,業務量也在不斷擴大,同時對電腦網路應用的依賴程度與日俱增.為適應互聯網時代的發展,目前公司正面臨轉型,急需成立IT部門.你作為幾年前入職的網路工程師被任命為IT部門的技術經理,並擔任本次網路規劃的項目經理.你需要根據企業網路需要優化現有網路資源。

假設某企業有員工1000人,有銷售部(300人),技術部(100人),財務部(50人),綜合部(50人),研發部(500人);各部門相互隔離,完成所有網路的互聯互通。

2.      項目需求

公司項目經理已經按照上述要求對網路設備進行了相應的地址規劃.要求先對網路設備進行配置使之可以實現互連互通,具體要求如下:

(1)、按照拓撲圖完成IP地址規劃表的規劃;

(2)、配置網路設備的介面IP地址;

(3)、給交換機介面配置正確的介面模式(如access、trunk等)

(4)、配置鏈路聚合;

(5)、配置生成樹協議;

(6)、配置Vlan間路由;

3.      項目拓撲

 

 

4.      項目網路地址規劃

注意:每個同學可使用的地址範圍:10.X.Y.Z;172.16.X.0~172.31.X.255;192.168.X.Y,X為學號最低3位。

設備名稱

介面

IP地址

子網掩碼

描述

 

LSW1

Vlanif10

10.133.10.1

/23

Vlan10的網關

Vlanif20

10.133.20.1

/24

Vlan20的網關

Vlanif30

10.133.30.1

/24

Vlan30的網關

LSW2

Vlanif40

10.133.40.1

/24

Vlan40的網關

Vlanif50

10.133.50.1

      /23

Vlan50的網關

 

 

5.項目實施要求

任務一:配置介面IP地址;

任務二:在接入交換機創建Vlan,把介面加入到規劃的Vlan中;

任務三:在核心交換機配置業務Vlan的網關地址;

任務四:在核心交換機配置鏈路聚合;

任務五:在交換機配置生成樹協議;

任務六:完成網路測試。

6.項目實施步驟

步驟一:

1.配置介面IP地址

銷售部:IP地址10.133.10.1 ,子網掩碼255.255.254.0,網關10.133.10.254

技術部:IP地址10.133.20.1 ,子網掩碼255.255.255.0,網關10.133.20.254

財務部:IP地址10.133.30.1 ,子網掩碼255.255.255.0,網關10.133.30.254

綜合部:IP地址10.133.40.1 ,子網掩碼255.255.255.0,網關10.133.40.254

研發部:IP地址10.133.50.1 ,子網掩碼255.255.254.0,網關10.133.50.254

2.在交換機創建vlan,把介面規划到vlan中:

LSW1:

vlan batch 10 20 30

int e0/0/1

port link-type access

port default vlan 10

int e0/0/2

port link-type access

port default vlan 20

int e0/0/3

port link-type access

port default vlan 30

LSW2的配置同理

3.Trunk口配置:

LSW3:

vlan batch 10 20 30 40 50

int g0/0/3

port link-type trunk

port trunk allow-pass all

int g0/0/4

port link-type trunk

port trunk allow-pass all

LSW4的配置方法相同。

LSW5:vlan 10 20 30 40 50

Int 0/0/1

port link-type trunk

port trunk allow-pass all

Int 0/0/4

port link-type trunk

port trunk allow-pass all

LSW6的配置方法相同。

4.在核心交換機配置業務Vlan5、vlan6的網關地址

LSW5

int vlan 10

iP address 10.133.10.254 23

int vlan 20

ip address 10.133.20.254 24

int vlan 30

ip address 10.133.30.254 24

int vlan 40

ip address 10.133.40.254 24

int vlan 50

ip address 10.133.50.254 23

LSW6配置方法相同。

 

5.鏈路聚合

這裡以LSW1與LSW3為例:

LSW1:

Interface eth-trunk 1(這裡為1)

bpdu enable

mode lacp-static

port link-type trunk

port trunk allow-pass vlan all

int e 0/0/4(如果連接電路是Ethernet則為e,若為GR則為g)。

eth-trunk 1

int e 0/0/5

eth-trunk 1

LSW3:Interface eth-trunk 1(這裡為1)

bpdu enable

mode lacp-static

port link-type trunk

port trunk allow-pass vlan all

int g0/0/1

eth-trunk 1

int e 0/0/2

eth-trunk 1

LSW2與LSW4,LSW5與LSW6配置原理相同。

6.生成樹協議:

(1)在LSW3 、LSW4、LSW5、LSW6上啟動STP

[LSW3]:stp mode stp

[LSW4]: stp mode stp

[LSW5]: stp mode stp

[LSW6]: stp mode stp

(2)設置優先順序:

[LSW5]:

undo stp root

stp priority 4096

[LSW6]:

Undo stp root

stp priority 8192

步驟二:完成網路測試:

1.銷售部網關ping通測試:

 

2.銷售部與技術部互ping:

 

3.銷售部與財務部互ping:

 

 

 

 

4.銷售部與綜合部互ping:

 

5.銷售部與研發部互ping:

 

7.  項目總結