摘要
本文规划的是一个公司的网络搭建,采用接入层、核心层、汇聚层三层网络。所有交换机运行MSTP和VRRP协议,做冗余备份,保护链路安全。运行ospf动态路由协议,方便路由维护。使用dhcp动态分配地址,便于ip地址管理。出口采用防火墙设备,保护网络安全。同时在防火墙上做SNAT,可以让公司内网访问外网。在防火墙上做DNAT,可以让外部网络访问公司服务器。
1 需求分析
本次设计能够满足需求如下:
1.每个部门划分一个vlan,部门内部网络互通,不同部门网络也能互通。
2.每个部门划分一段ip地址,并用dhcp技术自动分配地址,方便管理。
3.运行ospf协议,方便路由的维护。
4.接入层和汇聚层交换机做MSTP和VRRP技术,设备冗余,能够保证一台设备坏了之后,瞬间切换到另外一台设备,不影响业务。
5.保证公司内网的安全,增加防火墙设备,隔离公司内网和互联网。
6.公司内部使用光纤连接,光网覆盖,速度快。
7.SNAT:应用于内网用户访问Internet时进行的地址转换将私网地址转为公网地址。
8.DNAT:使