XX企业,总部在长沙,分布在衡阳、益阳等五个;总部有300台PC接入,分部各有50台PC左右接入,其中企业有生产部、办公部、财务部以及总经办。 l 总部的生产、办公不能相互访问且都不能访问各财务部PC,总经办可以访问所有PC。(总部网络生产业务走左平面,办公业务走右平面。) l 由于公司规模较大,为方便管理,在总部设有AD服务器。为每位员工分配账户,在所有PC上都可以进行登录),用户通过DHCP自动获取IP地址。 l 总部部署FTP文件服务器,要求对员工访问FTP服务器上资源进入权限设置。(如生产部的员工只能访问生产资料,办公部的员工只能访问办公资料,总经办可以访问所有资源) l 为了在网络宣传本公司,部署WEB服务器提供内外网访问,为了安全起见,将WEB服务器部署在防火墙的隔离区(DMZ),提供内外网访问。(内网必须使用域名进行访问)。 l 总部上网Internet采用以太网接入,申请公网地址(172.10.10.5-172.10.10.15),各分支是PPPOE接入公司地址动态分配。要使总部与
组网需求:二、配置如下:SW1:spanning-tree vlan 21 priority 4096spanning-tree vlan 300 priority 0spanning-tree vlan 1 priority 4096spanning-tree vla
实验需求分析 某公司,总部在北京,在全国每个省都设有分公司(本实验模拟出两个省网)。现在要求各省的分公司能与总公司实现通信。公司的业务主要分为办公和生产两种。要求高质量的传输,因此建议将网络数据流量运行在两个平面上,一个生产平面,以及一个办公平面。生产平面在左边,办公平面在右边。要求严格控制。考虑到此公司的规模较大,将网络分为多个自治系统,每个省占一个,其中总部单独划出一个,进行全国的数据汇总,为此网络的骨干核心网络。每个自治系统间靠BGP传递路由,自治系统内运行OSPF。(因为是模拟器实验,所以有关广域网的技术就不做了,这里主是要做BGP的组网)
当区域5为完全NSSA区域时,RT5和RT6都为NSSA区域的ASBR,由Router-id大的RT6做7类LSA转5类LSA向外通告,当RT6失效后,RT5做7类LSA转5类LSA向外通告。 正常情况下,RT1收到的5类LSA是由RT6通告的,如172.16.42.0/30: Routing Bit Set on this LSA LS age: 314 Options: (No TOS-capability, DC) LS Type: AS External Link Link State ID: 172.16.42.0 (External Network Number ) Advertising Router: 172.16.0.6 //通告路由器为RT6 LS Seq Number: 80000001 Checksum: 0x79C2 Length: 36 Network Mask: /30 Metric Type: 2 (Larger than any link state path) &
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号