3.5 拓展训练 单核心企业网组建
1.项目描述
某中型企业要求新的企业内部网络建设,需严格遵循“安全性,可管理性,稳定性”的原则,具体如下:
(1)为实现与互联网通信,企业向ISP申请了一条100Mbps带宽的城域网出口线路。
(2)为保证网络安全可靠性,企业要求核心设备支持防DDoS攻击、防恶意的IP扫描。病毒侵入与非法攻击是企业网络很大的安全隐患,不发作则已,一发作就是大问题,因此,企业要求内部网络能实现在核心层、接入层防止网络蠕虫病毒扩散,要求核心和接入网络设备能支持VLAN的划分,降低网络内广播数据包的传播,提高带宽资源利用率,防止广播风暴的产生。
(3)网络设备需能够支持灵活多样的管理方式,可以减轻管理、维护的难度。
根据企业以上需求进行分析,核心可采用RG-S6800E系列交换机,接入可采用安全接入交换机RG-S2100系列,所有网络设备均配置远程管理功能,使得用户可以在本地登陆各个设备。为了便于学习,对拓扑结构、设备选型、VLAN划分进行精简设计,如下图所示。
1.项目描述
![]() | 单核心企业网规划设计拓扑图 |
2.项目要求
以小组为单位,按照项目设计要求完成网络物理连接,交换机VLAN划分、TRUNK链路设置、VLAN间通信,主干网交换机与接入互联网路由器(或防火墙)之间静态路由的设计,网络出口设备(路由器或防火墙)的NAT与包过滤功能的设计与实现,以及实现所有网络设备的远程管理(Telnet)功能的设计与实现。
3.提交文档
根据拓扑结构图,设计出详细的VLAN规划与IP地址分配表,以及设备之间互联的规划设计表。完成设备配置经网络测试成功后,导出的各设备配置文件,以及网络测试结果。


