- 真颛
-
草草画了一个图,希望可以帮到你,如果有需要的话可以发一个cad格式的建筑平面图和需求说明,我为你设计施工设计图。下面简要介绍下我的草图。
首先引入1条10m光纤进入机房(或者2条4m的adsl),路由器要有买具有2个wan口的,交换能力在7g左右即可,这样的路由器可以将两条宽带叠加,比如2条4m的adsl的可以叠加为8m的带宽,这样的话如果一条线路故障另一条还可以作为备份,同时从经济考虑的话可以省钱的,至少可以少花钱达到高性能。
一台核心交换机,背板带宽要求1t左右,4台48口交换机,背板带宽8m左右。
如果采用光纤方案的话核心交换机和接入交换机之间以光纤和光纤收发器组成以核心交换机为中心以接入交换机为外围的星型核心网络,其他楼层的主机就近接入分中心的接入交换机。或者不用光纤方案采用六类线组层核心网络也可。
至于网关什么的,根本不是什么难题,一般都容易搞的,最简单的就是所有主机采用同一网段自动获取ip配置即可,这样不足的地方是不如划分为多个子网风暴少。但是问题也不大。
楼主的要求不详细,需求不明确,目前和未来的变动也未讲明,不便于猜测,望详明。
- tt白
-
网络规划:
两层架构,S7506E做核心,网关均在7506E上,毕竟7506E属于中端设备,功能强大。与U200防火墙之间互联直接通过静态路由,无论是出去的路由还是回程路由,均使用静态路由即可。U200上用一个ETH做WAN口,可以配置ADSL拨号或者静态IP的方式,这个取决于你用的什么样的运营商线路,如果是ADSL拨号,则需要增加MODEM,在U200上配置拨号模板,如果是静态IP,则直接在该端口下起三层接口,与运营商互联即可,这个由运营商提供的网络而定。至于下面的二层交换机,做纯二层使用,起一个三层接口做管理地址,既然有光口而且还是48口的,我建议使用光纤与核心7506E互联,你购买的7506E上是否提供了光口板卡?如果有,则建议7506E放在你们单位的第5层,建议每个楼层放2芯光纤到5楼,这个可能成本有些大,需要你们预算来决定。
2.地址规划:
3类私有地址,其实随便用无所谓,160台PC的话就用一个标准C类私有地址就行了,这里采用192.168.10.0/24这个地址段,然后192.168.254.0/24用作管理地址段。
这里有个东西要提一下,就是你们对于网络的需求,这所有的160台电脑都是跑同样的业务吗?如果是的话就可以直接放在同一个网段内,如果不是的话,则按照业务类型来划分vlan比较好一点,即不同的业务类型使用不同的网段,然后不同的网段对应不同的vlan。这里按照单一业务来算,则相对简单,划分一个vlan10用做下面PC机的vlan,vlan20用做管理vlan。
具体如下(假设二层交换机用的S3100):
vlanID 管理地址 对应网段
7506E 192.168.254.254/24
U200 192.168.254.253/24
3100_1 10 192.168.254.1/24 192.168.10.0/24
3100_2 10 192.168.254.2/24 192.168.10.0/24
3100_3 10 192.168.254.3/24 192.168.10.0/24
3100_4 10 192.168.254.4/24 192.168.10.0/24
3100_5 10 192.168.254.5/24 192.168.10.0/24
3100_6 10 192.168.254.6/24 192.168.10.0/24
3100_7 10 192.168.254.7/24 192.168.10.0/24
3100_8 10 192.168.254.8/24 192.168.10.0/24
3100_9 10 192.168.254.9/24 192.168.10.0/24
3.设备的配置
核心的7506E配置
vlan 10
description data-vlan
interface vlan 10
ip add 192.168.10.254 255.255.255.0
#
vlan 20
description manage-vlan
interface vlan 20
ip address 192.168.10.254 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.254.253 //这条静态路由直接指向防火墙
#
interface gigabitethernet 2/0/24
port access vlan 20 //这个是定义与U200防火墙的互联
#
interface gigabitethernet 2/0/1
port link-type trunk
port trunk permit vlan all
... //这里是定义与二层交换机级联的端口类型,定义为trunk,9台交换机就9个端口
...
...
#
sysname XXXXXXXX
#
super password 123456
local user admin //telnet的登录用户名密码
password cipher 123456
level 1
service-type telnet
#
user-interface vty 0 4
authentication-mode schem //配置telnet登录
#
以上几乎就是所有的S7506E的配置了,其他的你还有什么需要可以告诉我我可以教你,你这个网络结构相对简单,只需要这么配置就行了。
接下来是S3100的配置:
sysname S3100_1
#
vlan 10
description data-vlan
port ethernet 1/0/1 to ethernet 1/0/24
#
management-vlan 20
vlan 20
description manage-vlan
interface vlan 20
ip address 192.168.254.1 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.254.254 //这里指向管理地址的网关,纯做管理使用。
#
super password 123456
local user admin //telnet的登录用户名密码
password cipher 123456
level 1
service-type telnet
#
user-interface vty 0 4
authentication-mode schem //配置telnet登录
#
S3100的配置也基本完成,当然,这个是最简单的配置,单个的端口也可以按照你的要求做一些安全类的,例如MAC地址与物理端口绑定、环路保护一类的,看你自己是否需要。
- 北境漫步
-
设备:24接入成交换机!160/24=7台24口接入层交换机!
平均每层160/9=18台PC!
垂直线路:9层楼,每层3.3米,3.3*9<90米!
据题意:
1层设置一个BD,接汇聚层交换机!光纤接入中心机房或者internet!
2-9每层一个FD,放置接入层交换机!具体数目以PC机数量而定!
设备配置:160台PC无其他要求,完全可以放置在同一网段,如1层:IP为192.168.1.11-30/24 , 2层31-50 ,3层51-70。。。依次类推!最高到254!每层网关为交换机网关!交换机网关可冗余!如1层为192.168.1.1/24,2层为192.168.1.2/24!依次类推!
2.每层在不同网段!1层,192.168.1.2-254 2层192.168.2.2-254
每层网关为交换机IP:1层.192.168.1.1 。2层.2!
更改网络掩码!使每层的IP处于同一网段!
即------划分子网!加长掩码!
汇聚交换机,这个随便怎么配置都可以!掩码为255.255.0.0那么你的每层的私有IP地址都在同一网段!
有高分可以更详细!
- 陶小凡
-
每层中心配一台24口集线器。
总控制室一台总管集线器。
外网则另外用交换机连接,用双网卡服务器管理。
- 北营
-
嘿嘿,正是学习的好机会,看看
- 血莲丿红尘
-
撒旦赌东道赌东道的