你要回答几个问题
1、100个节点,以后发展最大能达到多少节点?这个问题是考虑网络冗余,也是设备选型的参考。
2、有没有控制上网的需求,比如,哪些人不可以访问哪些网站。这个是需要上网行为管理设备的参考,有了上网行为管理设备,可以不买路由器。
3、在一个楼里面还是多个办公楼,距离多远?这个是网络结构的参考。
先说这么多。可追问。
从ISP过来的线路有二种,一种是不需要猫,一种是需要猫的
如果需要猫的网线就需要把网线或光纤接入猫WAM口内如果不需要猫可以直接连接路由器,也就是说ISP那边过来之前有路由器了
下面按常规需要接猫的网线给你一个方案
首先将入线插入猫的WAN口,然后将猫的LAN口使用一根568-B线或光纤直连路由器WAN口
然后配置路由器的拨号连接使路由器与ISP可以收发数据
连接成功后,定义NAT和ACL,(此方案没有防火墙)ACL是为了配置服务器的
服务器是需要内网可以访问还是内外都可以,是要在这里做ACL的
再来给路由器其它接口定义网段和掩码和开启DHCP这样路由器其本不需要配置了
好了,路由和服务器解决了下面该交换机了
-------------------------------------------------------------------------------------------------------------------
交换机24口+2级连口
路由器的LAN与交换机的二个级连口用568-B线或光纤线直连,将这二个口用etherchannel捆绑成一根二千M速 度的网线这样网络瓶颈将是路由器而不是线路
其它24口将是下一级交换机的接口做 Switch(config-if)# switchport mode trunk就可以了
VLAN要看你实际的需要来划分然后你还需要一个三层的交换机来汇总桌面交换机也就是OSI模型里的分发层交换机和数据因为二层交换机的没有路由功能不同的VLAN工作是需要路由的如果全部让上一级路由来工作,交换机的压力太大网速很慢
----------------------------------------------------------------------------------------------------------------------
常规下我们做一个企业级网络时是这样排列的
1入线直连猫
2猫的线接入防火墙,在防火墙内做ACL来划分一个DMZ来给服务器使用,并且所有的ACL都会在这里做路由器ACL能力很差防火墙做100条ACL没压力,路由器做100条ACL慢的像头蜗牛
3防火墙DMZ接口接服务器
4防火墙安全区接内网路由器,路由器是用来做DHCP和广域网的如果你用不到广域网路由器不用也行的防火墙也能做简单路由器只不过不能太多路由
5路由器出口连接核心交换机可以是三层的也可以是四层的,具体看需求
6核心交换机出接口接入汇聚层交换机级联口 这里也可以是二层的也可以是三层的按需求
7汇聚层交换机出接口接分发层交换机级联口
8分发层接口接桌面电脑
级联口就是交换机上面那几个带宽较大的接口有的是2口有的是4口型号不一样,类型也不一样
------------------------------------------------------------------------------------------------------------------
我这正好有张小型企业的图不知道你能看懂不
将要连接路由器的电脑的ip配置成自动获取;将宽进线连接到路由器的WAN口(在路由器上有注明);另找条网线一头插路由LAN口(路由器上有标明),一头插的电脑上,恢复路由器默认设置;
1、登陆路由器(对于
的路由器:打开你的电脑,点击IE游览器,在地址栏输入
:
按回车后,d出登陆页面输入用户名“admin”,密码“admin”,其他路由器请查阅路由器使用手册);
2、点击左侧网络设置,在wan口设置中选静态IP
输入学校给的IP:掩码:网关,输入DNS地址(可在网上查询到你学校给你DNS地址);
3、开启DHCP服务器;
4、对于无线路由器还要开启无线网络,开启无线网络功能,设置无线登陆密码(安全选项WPA-PSK/WPA2-PSK
,输入密钥);
对于要设置代理服务器的打开浏览器在工具中选Internet选项的连接中点击局域网设置就可以了。
保存参数就ok了,此时台式机已经能有线上网了,再打开桌面右小角的
上右键查看可用的无线网络,选你家的路由器广播信号,双击连接,输入密钥搞定。有线和无线就都能上网了。
在电脑上配置IP为自动获取,今后上网,在台机上直接打开浏览器应该可以上网了,最后将电脑接入网络(有线、均可)检查检查能否正常上网。接线很简单,就是--线路--wan口(路由器)lan口---接交换机---服务器及pc.
主要是设置:
1.设置路由器wan口使用静态IP,并设置好IP,网关和DNS,然后路由开启DHCP功能.
2.服务器使用内网网段的固定IP,不要在路由器dhcp的访问内.在路由器上设置nat映射端口到服务器上,让外网的访问能到达服务器上.
3.其他pc可以使用静态IP,也可以使用自动获取IP就可以上网.
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)