基于华为设备的某大型企业网络规划与实施方案

1 篇文章 0 订阅
订阅专栏

目录

一、项目背景

二、业务需求

三、技术需求

四、网络拓扑图

五、设备选型

六、VLAN规划

七、设备接口IP地址规划

八、设备配置脚本

(一)杭州总部

AR2

LSW4

LSW5

Data-Center

DHCP-Server

AC

(二)ISP城域网

ZJ-ISP-3

ZJ-ISP-4

ZJ-ISP-5

ZJ-ISP-6

SH-ISP-7

JS-ISP-13

(三)上海办

AR9

LSW7

(四)江苏办

AR8

LSW8


【如有疑问,欢迎大家在评论区一起交流~】

一、项目背景


        XXX公司是一家以从事互联网和相关服务为主的企业,总部设有财务、人事、售前、售后等部门,......,公司分布在杭州、上海、江苏等地。


二、业务需求


        公司总部设立在杭州,并在上海、江苏等地设立办事处,运营商完成总部与各地办事处之间的网络连通,由于公司业务的要求,总部与办事处的内网都能访问公网,并通过VPN技术实现内网互通。财务部无法访问外网,其他部门无法访问财务部终端设备。

        通过使用华为设备与核心层、汇聚层、接入层三层网络结构设计,可以使得整个企业网的稳定运行,在设备优良的性能和结构良好的保护方式下,保证了企业网络的流畅性、稳定性,从而提高了网络的工作效率。


三、技术需求


        (1)核心层交换机采用二层链路聚合技术实现双机热备和网关冗余;
        (2)企业向运营商申请MPLSVPN服务,实现总部和分支机构的VPN互通。
        (3)终端无法访问财务部,财务部无法访问外网;
        (4)总部、ISP和各办事处处在不同自治系统中,由城域网完成互联;
        (5)运营商网络进行全面的MPLS改造,增加主干网络的数据转发速度。
        (6)使用BGP联盟的技术实现运营商主干网络的互通。

四、网络拓扑图

五、设备选型

序号

设备名称

型号

数量

单价(¥)

合计(¥)

1
2
3
4
5

六、VLAN规划

总部VLAN规划表

设备

VLAN ID

网段

备注

LSW1

VLAN 10

10.0.10.0/24

技术部门VLAN

VLAN 20

10.0.20.0/24

财务部门VLAN

LSW2

VLAN 30

10.0.30.0/24

人事部门VLAN

VLAN 40

10.0.40.0/24

售前部门VLAN

LSW3

VLAN 50

10.0.50.0/24

售后部门VLAN

VLAN 60

10.0.60.0/24

项目管理部VLAN

LSW4

VLAN 10

VLAN 20

VLAN 30

VLAN 40

VLAN 50

VLAN 60

VLAN 75

AC专用VLAN

VLAN 200

数据中心VLAN

VLAN 1000

连接企业出口路由

LSW5

VLAN 10

VLAN 20

VLAN 30

VLAN 40

VLAN 50

VLAN 60

VLAN 2000

连接企业出口路由

AC

VLAN 70

AP1(公司员工)专用VLAN

VLAN 80

AP2(客户)专用VLAN

VLAN 75

AC专用VLAN

Data-Center

VLAN 200

数据中心VLAN

办事处VLAN规划表

设备

VLAN ID

网段

备注

LSW7

VLAN 10

10.1.10.0/24

上海办终端VLAN

VLAN 100

10.1.100.0/24

上海办信息中心VLAN

办事处VLAN规划表

设备

VLAN ID

网段

备注

LSW8

VLAN 30

10.2.30.0/24

江苏办技术部门VLAN

VLAN 40

10.2.40.0/24

江苏办售后部门VLAN

七、设备接口IP地址规划

总部设备接口IP地址规划表

设备

接口

接口

类型

IP地址/

默认vlan

对端设备

对端设备接口

LSW1

E 0/0/1

Access

Vlan 10

技术PC

E 0/0/1

E 0/0/2

Access

Vlan 20

财务PC

E 0/0/1

E 0/0/3

Trunk

/

LSW4

G 0/0/3

E 0/0/4

Trunk

/

LSW5

G 0/0/4

LSW2

LSW3

LSW3

LSW4

LSW5

Data-Center

DHCP-Server

AC

AR2

办事处设备接口IP地址规划表

设备

接口

接口

类型

IP地址/

默认vlan

对端设备

对端设备接口

AR9

G 0/0/0.10

/

10.1.10.1/24

LSW7

E 0/0/1

G 0/0/0.100

/

10.1.100.1/24

LSW7

E 0/0/1

LSW7

E 0/0/1

Trunk

/

AR9

G0/0/0

办事处设备接口IP地址规划表

设备

接口

接口

类型

IP地址/

默认vlan

对端设备

对端设备接口

AR8

G 0/0/0.30

/

10.2.30.1/24

LSW8

E 0/0/1

LSW8

八、设备配置脚本

(一)总部

AR2

system-view
sysname AR2
undo info-center enable
#创建acl 3000用于nat流量分类
acl number 3000  
#禁止财务部PC访问外网 
 rule 5 deny ip source 10.0.20.0 0.0.0.255 
#禁止源IP地址为10.0.0.0/16且目的地IP地址为10.1.0.0/16的所有IP流量通过。10.1.0.0/16为上海办网段,该acl为nat专用,此处不放行。
 rule 10 deny ip source 10.0.0.0 0.0.255.255 destination 10.1.0.0 0.0.255.255 
#禁止源IP地址为10.0.0.0/16且目的地IP地址为10.2.0.0/16的所有IP流量通过。10.2.0.0/16为江苏办网段,该acl为nat专用,此处不放行。
 rule 20 deny ip source 10.0.0.0 0.0.255.255 destination 10.2.0.0 0.0.255.255 
#允许源IP地址为10.0.0.0/16的所有IP流量通过,除了目的地为10.1.0.0/16、10.2.0.0/16外。
 rule 30 permit ip source 10.0.0.0 0.0.255.255 

#创建acl 3001用于vpn流量分类
acl number 3001  
#允许源IP地址为10.0.0.0/16且目的地IP地址为10.1.0.0/16的所有IP流量通过。
 rule 10 permit ip source 10.0.0.0 0.0.255.255 destination 10.1.0.0 0.0.255.255 
#允许源IP地址为10.0.0.0/16且目的地IP地址为10.2.0.0/16的所有IP流量通过。
 rule 20 permit ip source 10.0.0.0 0.0.255.255 destination 10.2.0.0 0.0.255.255 

#创建两组流量分类器,用于根据预定义条件对数据包进行分类和标记。


LSW4

system-view
sysname LSW4
undo info-center enable
#
vlan batch 10 20 30 40 50 60 75 200 1000

#将实例1的根桥优先级设置为primary,即让实例1中的交换机成为该VLAN下的主根;
#将实例2的根桥优先级设置为secondary,即实例2的交换机将以备份根桥的身份运行,并辅助实例1中的主根桥进行冗余计算。

#将VLAN10、20和30的网段划分到实例1中;VLAN40、50和60的网段划分到实例2中。

LSW5

system-view
sysname LSW5
undo info-center enable
#
vlan batch 10 20 30 40 50 60 200 2000

#将实例1的根桥优先级设置为primary,即让实例1中的交换机成为该VLAN下的主根;
#将实例2的根桥优先级设置为secondary,即实例2的交换机将以备份根桥的身份运行,并辅助实例1中的主根桥进行冗余计算。

#将VLAN40、50和60的网段划分到实例1中;VLAN10、20和30的网段划分到实例2中。

Data-Center

system-view
sysname Data-Center
undo info-center enable
#
vlan batch 200
#
#
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 200
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 200
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 200
#
interface Ethernet0/0/4
 port link-type access
 port default vlan 200

DHCP-Server

system-view
sysname DHCP-Server
 undo info-center enable

dhcp enable

#配置地址池


AC

system-view
sysname AC
undo info-center enable 

vlan batch 70 75 80

dhcp enable

#配置AP

(二)ISP城域网

ZJ-ISP-3

system-view
sysname ZJ-ISP-3
undo info-center enable

#配置vpn

#配置MPLS

#配置bgp

ZJ-ISP-4

system-view
sysname ZJ-ISP-4
undo info-center enable


#配置MPLS

#配置bgp

ZJ-ISP-5

system-view
sysname ZJ-ISP-5
undo info-center enable

#配置vpn

#配置MPLS

#配置bgp

ZJ-ISP-6

system-view
sysname ZJ-ISP-6
undo info-center enable


#配置vpn

#配置MPLS

#配置bgp

SH-ISP-7

system-view
sysname SH-ISP-7
undo info-center enable

#配置vpn

#配置MPLS

#配置bgp

JS-ISP-13

system-view
sysname JS-ISP-13
undo info-center enable

#配置vpn

#配置MPLS

#配置bgp

(三)上海办

AR9

system-view
sysname AR9
undo info-center enable

#创建acl,用于vpn限制流量


#定义IPSec VPN隧道中使用的加密和身份验证算法


#指定该IKE对等体 的名称为172.17.0.10,并使用IKEv1协议进行通信。

#设置预共享密钥为aaa。在IKE过程中,预共享密钥将用于身份验证和密钥协商,以确保通信双方的安全性。
 
#指定远程地址为172.17.0.10。在IPSec VPN隧道建立之前,该地址将用于与远程对等体进行IKE协商。


# 配置IPSec策略 的名称为aaa,优先级为10

#指定使用之前定义的IKE对等体172.17.0.10进行IKE协商。

#指定使用之前定义的IPSec提议ipsec来进行ESP协议的身份验证和加密。



#配置单臂路由 

LSW7

system-view
sysname LSW7
undo info-center enable

vlan batch 10 100

interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 100

interface Ethernet0/0/2
 port link-type access
 port default vlan 10

interface Ethernet0/0/3
 port link-type access
 port default vlan 100

interface Ethernet0/0/4
 port link-type access
 port default vlan 100

(四)江苏办

AR8

system-view
sysname AR8
undo info-center enable

#创建acl,用于vpn限制流量


#定义IPSec VPN隧道中使用的加密和身份验证算法


#配置IKE对等体15

# 配置IPSec策略16



#配置单臂路由

LSW8

system-view
sysname LSW8
undo info-center enable

vlan batch 30 40

interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 30 40

interface Ethernet0/0/2
 port link-type access
 port default vlan 30

interface Ethernet0/0/3
 port link-type access
 port default vlan 40


华为综合实验01-大型企业网络设计与实验(DHCP、VRRP、OSPF、PPP、PPPoE等)——傅老师eNSP经典实验系列
傅老师的运维技术空间
12-29 3069
eNSP经典综合实验系列之项目01-大型企业网络建设。涉及VLAN、生成树、DHCP、VRRP、OSPF、PPP、CHAP、PPPoE、Telnet和ACL等技能的综合应用。超值超经典!
基于eNSP的某大学校园网络规划与设计(开题报告)
毕业作品网站
05-07 2618
为了适应社会发展的需求,越来越多的高等院校开始构建属于自己的校园网络,将Internet网络与自己的学校校园网络相结合,并将计算机网络应用到教学、办公、科研、管理和学习等各个不同的模块,以此来满足校园内教学办公和管理的需要。并采用多种方法对论文进行研究,如文献法、个案研究法等,研究方法和研究计划合理,难度适中,思路清晰,时间计划安排合理,选题结合实际,符合专业发展方向,有利于提高学生的研究能力。[1]孙家琦.浅析大学校园网络规划与设计[J].智能城市,2018,3(01):168.
大型企业网络设计解决方案(全套)
10-12
大连新船重工网络安全方案(全套).doc
华为企业园区网络建设-技术方案
12-27
华为企业园区网络建设-技术方案,
企业网络及服务器规划与设计
最新发布
cj13106811623的博客
07-22 1586
在此次系统设计中,我们采用分层设计方法,将网络的逻辑结构化整为零,分层讨论设计与实现的细节问题。将网络拓扑结构划分为3个层次,即核心层、汇聚层和接入层。
大型公司网络规划方案方案
01-24
“功欲善其事,必先利其器”,旭日集团深刻认识到业务要发展、必须提高企业内部核心竞争力、而建立一个方便快捷安全的通信网络综合信息支撑系统,已迫在眉睫,旭日公司作为一个致力于企业信息化和系统集成的高科技公司非常荣幸参与旭日集团综合网络信息系统的建设,希望能尽自己的全力来施展我们的专长来实现旭日集团网络信息系统的建设。
大型企业网络设计
01-12
这些资料均为互联收集的,是当时在做网络工程课程设计的时候查找到的,这些资料质量都还不错,对于网络设计有一定的参考价值,可以下载看看。(如果有侵权请联系删除)
大型企业网络规划
weixin_33862041的博客
11-24 1060
路由器(男主角) 网络中最重要的设备,提供最丰富的接口连接、软件特性,也是构建网络的核心力量。以太设备(L2/L3/LAN接入)(女主角) 提供各种以太接口类型的线速转发功能,是构建局域和城域的核心力量。路由交换设备(反串) 提供LAN交换板的路由器;提供增强型引擎的交换机——路由器和交换机的融合趋势越来越明显。其他设备(配角) 管、安全、语音、视讯设备,提供网络的...
基于华为AC+AP中小型企业WLAN设计与实现.pdf
06-09
总结,基于华为AC+AP的中小型企业WLAN设计与实现方案,为企业提供了高性价比、易于管理和扩展的无线网络环境,适应了现代企业对灵活、安全网络的需求。在实施过程中,应充分考虑网络覆盖、用户密度、安全性和运维...
大型公司网络规划方案方案.doc
03-31
集团信息系统主要建设一个企业信息系统,它以管理信息为主体,连接生产、销售、维护、运营子系统,是一个面向集团的日常业务、立足生产、面向社会,辅助领导决策的计算机信息网络系统。 本期项目的目标是建立如下系统: 1.构造一个既能覆盖本地又能与外界进行网络互通、共享信息、展示企业的计算机企业。 2.选用技术先进、具有容错能力的网络产品,在投资和条件允许的情况下也可采用结构容错的方法 3.完全符合开放性规范,将业界优秀的产品集成于该综合网络平台之中; 4.具有较好的可扩展性,为今后的网络扩容作好准备 5.采用OA办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本 6.整个公司计划采用10M光纤接入到运营商提供的Internet。集团统一一个出口,便于控制网络安全 7.设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展性,可升级性,保护公司的投资。设备要在满足该项目的功能和性能上还具有良好的性价比。设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务
中小型企业网络规划与设计——以蓝途科创为例
m0_56246395的博客
05-20 6206
要在当今数字化时代,蓝途科创的信息化建设已成为其发展的重要支撑。网络作为信息化建设的基础设施之一,对蓝途科创的运营效率、竞争力和安全性具有重要影响。蓝途科创是一家创新型科技领域企业,其业务涉及物联、人工智能等领域。在当前数字化时代,网络已经成为蓝途科创发展的重要基础设施之一,对于蓝途科创企业来说,高效、稳定、安全的网络环境至关重要。本文旨在探讨蓝途科创的网络规划设计。首先分析了蓝途科创的业务需求和现有网络结构,发现其网络存在带宽不足、拓扑结构混乱等问题。
大型保险企业基于华为OceanStor存储架构设计实践.docx
12-21
大型保险企业基于华为...本文档为大型保险企业提供了一个基于华为OceanStor存储架构设计的实践指南,旨在解决企业存储架构设计中存在的问题,并提供了一份详细的设计方案和实施步骤,以确保存储架构的稳定性和高效性。
]基于WLAN的校园无线网络规划与设计
08-19
《基于WLAN的校园无线网络规划与设计》 在当今信息化时代,无线网络已经成为校园生活不可或缺的一部分,为学生和教职员工提供了灵活便捷的网络接入方式。本文将深入探讨如何利用华为的AC(Access Controller,访问...
中小型企业网络拓扑 基于ensp
09-06
中小型企业网络拓扑可以基于华为企业网络模拟器(eNSP)来设计和实施。eNSP是一款免费的网络仿真平台,可以模拟华为设备网络拓扑。 在设计中小型企业网络拓扑时,可以考虑以下要素: 1. 路由器和交换机:根据企业规模和需求选择适当的华为路由器和交换机,根据实际情况进行布置和连接。 2. 子划分:根据企业内部部门和功能划分,将企业网络划分为多个子,使得不同部门或功能的设备可以互相通信。 3. VLAN:使用虚拟局域(VLAN)技术,将不同的部门或功能隔离开来,增加网络安全性和管理灵活性。 4. 动态路由协议:使用动态路由协议,如OSPF或BGP,实现路由器之间的自动学习和选择最佳路径。 5. 安全策略:配置防火墙、访问控制列表(ACL)等安全策略,保护企业网络免受未经授权的访问和攻击。 6. 冗余设计:使用冗余技术,如冗余交换机和链路聚合,保证网络的高可用性和容错能力。 基于eNSP,你可以使用华为设备模拟器来创建和配置上述网络拓扑,测试和验证设计方案,以确保网络的正常运行和稳定性。
1
原创
2
点赞
17
收藏
4
粉丝
关注
私信
写文章

热门文章

  • 基于华为设备的某大型企业网络规划与实施方案 1109

分类专栏

  • 网络 1篇

最新文章

2023年1篇

目录

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳坪山网站建设公司盐城靠谱的网站优化与推广常州炬力网站建设优化专家专业网站优化在哪里放心的网站优化与推广热线大良网站优化价格衡水网站排名优化网站建设关键词排名优化常德网站优化教程蚌埠网站排名优化费用百度快照和网站优化的区别开阳网站seo优化价格哈尔滨网站推广优化公司芜湖市网站搜索优化网站首页关键词优化哪家好城阳优化网站建设郑州网站优化l手机网站优化哪家价格实惠巩义网站推广优化收费情况湖南网站优化公司产品优化网站排名膳心云速捷高手潍坊专业的网站seo优化推广营口网站的优化湘潭关键词网站优化排名便宜餐饮行业网站优化商丘网站搜索优化要多少钱黔东南网站优化价格优化网站cms天河企业网站优化有关网站关键字优化的方法虞城网站优化推广公司香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

深圳坪山网站建设公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化