天天看点

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

作者:IT网络彬彬

全文手动码字,欢迎点赞、评论、讨论、学习

本文讲述典型的企业网络结构,读者可根据企业规模进行扩展,灵活配置,

涉及的主要技术有:三层交换、静态路由、Nat、Dnat等。

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

一、案例目的:

1、实现各部门不同Vlan划分;

2、实现公司服务器区对内对外同时提供FTP、WWW服务。

3、外网用户可以访问公司WWW、FTP服务器资源。

4、实现公司用户上网。

二、案例拓扑:

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

三、测试结果:

1、不同VLan各部门之间计算机数据互通;

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

内网互通

2、公司用户正常访问FTP、www服务;

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

WEB服务

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

FTP服务

3、外网用户通过出口地址正常访问公司服务器资源FTP、WWW;

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

WEB服务

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

FTP服务

4、内网用户正常上网;

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

上网用户

5、NAT转换情况 ;

源Nat转换,上网用户:

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

目的Nat转换,外网用户:

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

四:设备配置信息:

R1配置信息:

<R1>di cu

#

acl number 2000 (定义上网用户流量)

rule 1 permit source 10.1.0.0 0.0.255.255

#

interface GigabitEthernet0/0/0 (内网接口配置)

ip address 10.1.100.1 255.255.255.0

#

interface GigabitEthernet0/0/1 (外网接口配置)

ip address 1.1.1.2 255.255.255.0

nat server protocol tcp global current-interface www inside 10.1.254.10 www (目地地址转换配置,将外网接口地址WEB服务转换为内网10.1.254.10的WEB服务)

nat server protocol tcp global current-interface ftp inside 10.1.254.11 ftp (目地地址转换配置,将外网接口地址FTP服务转换为内网10.1.254.11的FTP服务)

nat outbound 2000 (上网Nat配置,Easy-IP配置)

#

ip route-static 0.0.0.0 0.0.0.0 1.1.1.1 (出口默认路由)

ip route-static 10.1.0.0 255.255.0.0 10.1.100.2 (内网回程路由)

#

<R1>

---------我--是--分-割--线---------

SW1配置信息:

<SW1>di cu

#

vlan batch 2 to 4 100 254 (创建Vlan 2 / 3 /4 /100 /254)

#

interface Vlanif1

#

interface Vlanif2 (配置vlan2网关地址)

ip address 10.1.2.254 255.255.255.0

#

interface Vlanif3 (配置vlan3网关地址)

ip address 10.1.3.254 255.255.255.0

#

interface Vlanif4 (配置vlan4网关地址)

ip address 10.1.4.254 255.255.255.0

#

interface Vlanif100 (配置vlan100网关地址)

ip address 10.1.100.2 255.255.255.0

#

interface Vlanif254 (配置vlan254网关地址)

ip address 10.1.254.254 255.255.255.0

#

interface GigabitEthernet0/0/1 (配置接口1为access,放入vlan2 人力资源部)

port link-type access

port default vlan 2

#

interface GigabitEthernet0/0/2 (配置接口2为access,放入vlan3 财务部)

port link-type access

port default vlan 3

#

interface GigabitEthernet0/0/3 (配置接口3为access,放入vlan4 生产部)

port link-type access

port default vlan 4

#

interface GigabitEthernet0/0/4 (配置接口4为access,放入vlan100,上行口对接路由器)

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/5 (配置接口5为access,放入vlan254,对接服务器)

port link-type access

port default vlan 254

#

interface GigabitEthernet0/0/6 (配置接口6为access,放入vlan3 财务部)

port link-type access

port default vlan 3

#

interface GigabitEthernet0/0/7 (配置接口7为access,放入vlan254 对接服务器)

port link-type access

port default vlan 254

#

ip route-static 0.0.0.0 0.0.0.0 10.1.100.1 (配置默认路由,指向路由器)

<SW1>

----------完结---------------------------

小微型企业典型网络结构及技术配置,包含常用技术应用,亲测

继续阅读