小型企业网---三层架构的配置

本文详细介绍了企业级网络架构的设计与配置过程,包括核心路由器、汇聚层与接入层交换机的角色划分,以及VLAN、VTP、HSRP、DHCP等关键网络协议的配置实例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


拓扑图 

R2为ISP所以配环回1及接口ip


R1为核心路由器,定义内外网。

配置接口ip

R1(config)#interface f0/0

R1(config-if)#ip nat outside

R1(config)#interface f0/1

R1(config-if)#ip nat inside

R1(config)#interface f1/0

R1(config-if)#ip nat inside

起协议让R1与sw31,sw32通

R1(config)#ip route 0.0.0.0 0.0.0.0 f0/0

R1(config)#access-list 1 permit 172.16.0.0 0.0.255.255

R1(config)#ip nat inside source list 1 interface f0/0


sw31 代表汇聚层第一台三层交换机。
sw32代表汇聚层第二台三层交换机。


sw31与sw32之间其trunk,channel,vtp 。
trunk
sw31(config)#interface range f0/2-3
sw31(config-if-range)#switchport trunk encapsulation dot1q (三层交换机需要选择封装)
sw31(config-if-range)#switchport mode trunk
channel
sw31(config)#interface range f0/2-3
sw31(config-if-range)#channel-group 1 mode on

sw32(config)#interface range f0/4-5
sw32(config-if-range)#channel-group 1 mode on

channel必须是相同型号的设备同一类型的接口才可以。

创建vlan
sw31(config)#vlan 2
sw31(config-vlan)#name 2
sw31(config)#vlan 3
sw31(config-vlan)#name 3

vtp
sw31(config)#vtp domain xx
Changing VTP domain name xx
sw31(config)#vtp mode server (服务器端)
Device mode already VTP SERVER.
sw31(config)#vtp password 123

sw32(config)#vtp domain xx
Changing VTP domain name xx
sw32(config)#vtp mode client (客户端)
Device mode already VTP SERVER.
sw32(config)#vtp password 123

svi
sw31(config)#interface vlan 2
sw31(config-if)#ip address 172.16.2.1 255.255.255.0
sw31(config)#interface vlan 3
sw31(config-if)#ip address 172.16.3.1 255.255.255.0

sw32(config)#interface vlan 2
sw32(config-if)#ip address 172.16.2.2 255.255.255.0
sw32(config)#interface vlan 3
sw32(config-if)#ip address 172.16.3.2 255.255.255.0

HSRP

sw31(config)#interface vlan 2
sw31(config-if)#standby 1 ip 10.1.1.1
sw31(config)#interface vlan 3
sw31(config-if)#standby 2 ip 11.1.1.1

sw32(config)#interface vlan 2
sw32(config-if)#standby 1 ip 10.1.1.1
sw32(config)#interface vlan 3
sw32(config-if)#standby 2 ip 11.1.1.1

DHCP
Sw1(config)#ip dhcp pool vlan2
Sw1(dhcp-config)#network 172.16.2.0 255.255.255.0
Sw1(dhcp-config)#default-router 10.1.1.1 
Sw1(dhcp-config)#dns-server 8.8.8.8
Sw1(config)#ip dhcp pool vlan3
Sw1(dhcp-config)#network 172.16.3.0 255.255.255.0
Sw1(dhcp-config)#default-router 11.1.1.1 
Sw1(dhcp-config)#dns-server 8.8.8.8

Sw2(config)#ip dhcp pool vlan2
Sw2(dhcp-config)#network 172.16.2.0 255.255.255.0
Sw2(dhcp-config)#default-router 10.1.1.1 
Sw2(dhcp-config)#dns-server 8.8.8.8
Sw2(config)#ip dhcp pool vlan3
Sw2(dhcp-config)#network 172.16.3.0 255.255.255.0
Sw2(dhcp-config)#default-router 11.1.1.1 
Sw2(dhcp-config)#dns-server 8.8.8.8

sw21 为接入层第一台二层交换机


sw21下有两个不同的vlan所以需要与sw31,sw32之间其trunk

trunk
sw21(config)#interface f0/1
sw21(config-if)#switchport mode trunk 
sw21(config)#interface f0/2
sw21(config-if)#switchport mode trunk 

vtp
sw21(config)#vtp domain xx
Changing VTP domain name from NULL to xx
sw21(config)#vtp mode client 
Setting device to VTP CLIENT mode.
sw21(config)#vtp password 123
Setting device VLAN database password to 123

划接口
sw21(config)#interface f0/3
sw21(config-if)#switchport  mode ac
sw21(config-if)#switchport access vlan 2
sw21(config)#interface f0/4
sw21(config-if)#switchport mode access 
sw21(config-if)#switchport access vlan 3

sw22为接入层第二台交换机,

由于所有接口都是vlan2,可以将sw31 和sw32的连接sw22的接口划入vlan2

sw22(config)#vlan 2

sw22(config-vlan)#name 2

sw22(config)#interface range f0/1-4

sw22(config-if-range)#switchport mode access

sw22(config-if-range)#switchport access vlan 2

 

sw31(config)#interface f0/4

sw31(config-if)#switchport mode access

sw31(config-if)#switchport access vlan 2

 

sw32(config)#interface f0/4

sw32(config-if)#switchport mode access

sw32(config-if)#switchport access vlan 2

sw23为接入层第三台交换机

与sw22相同只存在vlan3.

sw23(config)#vlan 3

sw23(config-vlan)#name 3

sw23(config)#interface range f0/1-4

sw23(config-if-range)#switchport mode access

sw23(config-if-range)#switchport access vlan 3

 

sw31(config)#interface f0/5

sw31(config-if)#switchport mode access

sw31(config-if)#switchport access vlan 3

 

sw32(config)#interface f0/5

sw32(config-if)#switchport mode access

sw32(config-if)#switchport access vlan 3

 

注:关于以上协议的详细解释,请听下回分解。

### ENSP 部署小型企业三层架构教程 #### 1. 设计概述 为了实现高效稳定的小型企业络,通常会采用三层架构来构建络。这种结构分为核心层、汇聚层和接入层,每一层都有特定的功能和职责[^2]。 #### 2. 络设备准备 - **路由器**:用于连接不同子并提供路由功能。 - **交换机**:包括二层交换机(用于接入层)和三层交换机(用于汇聚层),负责局域内的数据转发。 - **防火墙或其他安全设备**:保护内部络安全免受外部威胁。 #### 3. 构建物理拓扑图 绘制详细的物理连接图表,展示各台设备之间的链接关系。确保所有必要的接口都已正确配置,并且能够支持预期的数据流量需求。 #### 4. VLAN规划与配置 创建多个VLAN以隔离不同的业务逻辑单元,比如市场部、研发部和财务部各自拥有独立的虚拟局域(VLAN),从而增强安全性并简化管理[^1]。 ```bash # 创建VLAN命令示例 (假设使用Cisco IOS) Switch(config)# vlan 10 Switch(config-vlan)# name Marketing Switch(config-vlan)# exit ... ``` #### 5. 单臂路由设置 为了让各个部门间能互相通信,在中心位置部署一台或多台路由器作为“单臂”,并通过802.1Q trunk端口与其他交换机相连。这样可以在不增加额外硬件成本的情况下实现跨VLAN间的IP连通性。 ```bash # 配置单臂路由示例 Router(config-if)# interface GigabitEthernet0/0 Router(config-if)# no shutdown Router(config-if)# encapsulation dot1q 1 native Router(config-subif)# interface GigabitEthernet0/0.10 Router(config-subif)# encapsulation dot1q 10 Router(config-subif)# ip address 192.168.10.1 255.255.255.0 ... ``` #### 6. 路由协议的选择与实施 选择合适的动态路由协议如RIPv2, OSPF 或者静态路由方式来维护整个企业的路由表项。对于规模较小的企业来说,简单易懂的静态路由可能是更好的选择;而对于更复杂环境,则建议考虑OSPF等高级别的IGP协议。 #### 7. 测试验证 完成上述步骤之后进行全面测试,确认所有节点都能正常访问所需资源和服务。这一步骤非常重要,因为它可以帮助发现潜在的问题并及时解决它们。 ---
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值