dongnan
总版主
总版主
  • 粉丝52
  • 发帖数2198
  • 铜币14124枚
  • 威望6134点
  • 银元155个
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 喜欢达人
  • 原创写手
阅读:2443回复:1

Cisco 网络设计方案示例

楼主#
更多 发布于:2016-02-17 11:17
目标
设计办公室网络拓扑,要求网络进行vlan隔离,能够支撑个200 - 300 节点,能够对节点进行带宽控制;

拓扑图


图片:office-network2.png


目标分为三部分
1. 核心交换机
2. Linux NAT网关服务器
3. 无线网络

#
核心交换机
1. vLan
接入层: 151 - 156 , PC设备,端口 01 - 12 #
无线层: 157 - 158 , 无线设备,端口 13 - 14 #
服务层: 150,服务器, 端口 15 - 20 #
默认ID: 1 ,上行链路,端口 21 - 23 #

2. 三层端口
端口: 24 #
IP: 172.16.100.253 #

3. IP信息
ip: 172.16.150 - 158
netmask: 255.255.255.0
gateway: 172.16.150-158.1

网关服务器
1. 网络接口
NIC1: 外网接入核心 23端口 
      #
NIC2: 内网接入核心 24端口 
     #172.16.100.254

2. NAT服务
iptables 172.16.0.0/16 SNAT

3. DHCP服务
创建 8个DHCP池,示例:
起始地址-172.16.150.2
结束地址-172.16.150.250

4. TC服务
对 8个vlan 内的IP 地址做带宽流量控制

无线网络
1. 无线网络设备以二层方式接入核心交换机第13端口(14备用);
2. vlan ID 157 (158 备用)
3. DHCP 范围: 172.16.157.2 - 250, 预留 251-254 , 供无线设备使用 。

参考
cisco 网络设计示例
Linux NAT 网关服务器
#
欢迎关注微信公众号: 运维录
dongnan
总版主
总版主
  • 粉丝52
  • 发帖数2198
  • 铜币14124枚
  • 威望6134点
  • 银元155个
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 喜欢达人
  • 原创写手
沙发#
发布于:2016-11-23 15:14
更新 2016.11.10 两个容易忽略的细节,特此记录;

1. 三层交换机与二层交换机通过trunk 级联时,要注意vlan ID 需要配置到所有交换机上,避免trunk 通信失败,可以通过 show 命令查看 trunk 端口状态,检查是否所有vlan ID 在列,例如:

core#show int g0/1 trunk

Port        Mode             Encapsulation  Status        Native vlan
Gi0/1       on               802.1q         trunking      1

Port        Vlans allowed on trunk
Gi0/1       1-4094

Port        Vlans allowed and active in management domain
Gi0/1       1,10-12,20,30,40,100

Port        Vlans in spanning tree forwarding state and not pruned
Gi0/1       none

2. 如果要通过网络远程管理(telnet/ssh)交换机,可以使用默认的 vlan 1 配置IP,但是要注意为广域网划分新的vlan ,避免通信失败;

#
欢迎关注微信公众号: 运维录
游客

返回顶部