15158846557 在线咨询 在线咨询
15158846557 在线咨询
所在位置: 首页 > 营销资讯 > 网站运营 > 中小型企业网络实战案例

中小型企业网络实战案例

时间:2023-06-18 15:00:01 | 来源:网站运营

时间:2023-06-18 15:00:01 来源:网站运营

中小型企业网络实战案例:一、组网需求及拓扑图

1、部门间可相互通信;

2、所有部门均可访问OA系统,

3、采购系统只允许采购部门访问;

4、视频监控所有部门均可以通过内、外网访问;

5、数据中心区ip地址均为静态设置;

6、办公区ip均为自动获取,且均可以上网;

7、设备均可远程管理;



组网拓扑图

二、数据规划


1、设备管理vlan10:10.10.10.0/24;

2、生产部vlan1000:192.168.10.0/24;

3、采购部vlan2000:192.168.20.0/24;

4、核心与防火墙之间vlan300:172.16.1.0/24;

5、采购系统vlan100:192.168.100.0/24;

6、OA系统vlan200:192.168.200.0/24;

7、视频监控vlan300:192.168.30.0/24;





三、配置步骤

1、核心交换配置

a、创建vlan:


vlan 10 description SheBeiGuanLivlan 100 description CaiGouservervlan 200 description OAservervlan 300 description ShiPinJKvlan 1000 description ShengChanvlan 2000 description CaiGouvlan 3000 description connectFW quitb、将交换机的端口加入对应的vlan:

#防火墙的接口是三层口所以交换机与防火墙相连的端口用access模式interface GigabitEthernet0/0/1 port link-type access port default vlan 3000interface GigabitEthernet0/0/22 port link-type trunk port trunk allow-pass vlan 10 1000interface GigabitEthernet0/0/23 port link-type trunk port trunk allow-pass vlan 10 2000interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 100 200 300 1000 2000 3000 quitc、配置设备远程管理:

stelnet server enable telnet server enable user-interface vty 0 4protocol inbound telnet authentication-mode aaaidle-timeout 15quitaaa local-user admin password cipher admin@123 local-user admin privilege level 15 local-user admin service-type telnet web ssh quitd、配置vlan管理地址:

interface Vlanif10 ip address 10.10.10.254 255.255.255.0interface Vlanif100 ip address 192.168.100.254 255.255.255.0interface Vlanif200 ip address 192.168.200.254 255.255.255.0interface Vlanif300 ip address 192.168.30.254 255.255.255.0interface Vlanif1000 ip address 192.168.10.254 255.255.255.0interface Vlanif2000 ip address 192.168.20.254 255.255.255.0interface Vlanif3000 ip address 172.16.1.2 255.255.255.0 quite、开启dhcp地址分配:

dhcp enableinterface Vlanif1000 dhcp select globalinterface Vlanif2000 dhcp select global quitip pool 1000 gateway-list 192.168.10.254 network 192.168.10.0 mask 255.255.255.0 quitip pool 2000 gateway-list 192.168.20.254 network 192.168.20.0 mask 255.255.255.0 quitf、配置访问控制列表:

acl 3001 description CaiGouConnectCaiGouServer rule permit ip source 192.168.20.0 0.0.0.255 rule deny ip source 192.168.10.0 0.0.0.255 rule deny ip source 10.10.10.0 0.0.0.255 rule deny ip source 172.16.1.0 0.0.0.255 rule deny ip source 192.168.200.0 0.0.0.255 rule deny ip source 192.168.30.0 0.0.0.255 quittraffic-filter vlan 100 outbound acl 3001acl 3002description ConnectOAServerrule deny ip source 10.10.10.0 0.0.0.255rule deny ip source 172.16.1.0 0.0.0.255rule deny ip source 192.168.100.0 0.0.0.255rule deny ip source 192.168.30.0 0.0.0.255quittraffic-filter vlan 200 outbound acl 3002quitg、配置默认路由

ip route-static 0.0.0.0 0.0.0.0 172.16.1.32、生产部、采购部、机房交换机配置


a、创建vlan


#生产部vlan 10 description SheBeiGuanLivlan 1000 description ShengChan quit#采购部vlan 10 description SheBeiGuanLivlan 2000 description CaiGou quit#机房vlan 10 description SheBeiGuanLivlan 100 description CaiGouservervlan 200 description OAservervlan 300 description ShiPinJKvlan 1000 description ShengChanvlan 2000 description CaiGou quitb、将交换机的端口加入对应的vlan及配置管理地址:

#生产部interface Ethernet0/0/1 port link-type access port default vlan 1000interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 1000quitinterface Vlanif10 ip address 10.10.10.251 255.255.255.0 quit#采购部interface Ethernet0/0/2 port link-type access port default vlan 2000interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 2000quitinterface Vlanif10 ip address 10.10.10.252 255.255.255.0 quit#机房 interface Ethernet0/0/1 port link-type access port default vlan 100interface Ethernet0/0/2 port link-type access port default vlan 200interface Ethernet0/0/3 port link-type access port default vlan 300interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 100 200 300 1000 2000 quit interface Vlanif10 ip address 10.10.10.253 255.255.255.0 quitc、配置设备管理

#我这里为了方便全配成一样了,建议在实际项目中不要这样配stelnet server enable telnet server enable user-interface vty 0 4protocol inbound telnet authentication-mode aaaidle-timeout 15quitaaa local-user admin password cipher admin@123 local-user admin privilege level 15 local-user admin service-type telnet web ssh quit3、防火墙配置

a、配置内、外接口地址并设置好区域

注:外网口是我桥接到自己的电脑上了,所以地址是和我电脑同网段的地址。



内网口配置



外网口配置


b、配置静态路由


注:我在配置外网接口时已经配置网关,所以这里不用再配置出口路由




c、配置上网安全策略




d、配置端口映射的安全策略




e、配置上网NAT策略



f、配置端口映射



四、结果验证

1、生产部访问采购部、OA、外网、采购系统、视频监控



2、采购部访问生产部、OA、外网、采购系统、视频监控




3、外网访问视频监控







End








小编推荐阅读

【技巧】怎样在浏览器上实现高效精准搜索


【实用】防暴力破解服务器ssh登入次数


【收藏】最简单有效的 zabbix 快速学习法


Wireshark的抓包和分析,看这篇就够了!





大家看完文章别忘记给小编点一个“赞”和“在看”支持一下哦。

关键词:实战,网络,小型,企业

74
73
25
news

版权所有© 亿企邦 1997-2025 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭