VLAN规划:仅在总公司进行VLAN划分,VLAN包括四个业务VLAN、一个管理VLAN、一个互联VLAN。四个业务VLAN分别对应PC、client1、WEB服务器、DNS服务器,一个管理VLAN用于对二层交换机的管理,互联VLAN实现三层交换机与AR2的互联。VLAN ID自行规划。
IP地址规划:公司内网IP地址使用10.x.0.0/16网段,X为学员学号。然后在网段中进行子网划分,要求业务地址段和管理地址段使用24位掩码,接口互联地址段使用30位掩码。互联网地址段所有学员统一,AR1与AR2互联地址段为222.246.129.0/29,AR1使用222.246.129.1/29的地址,AR2使用222.246.129.2/29的地址;AR1 PPPOE接口地址使用222.246.130.1/24,PPPOE地址池使用222.246.130.2-222.246.130.7,掩码使用29位。
三层交换机实现各VLAN之间的相互访问。总公司、分公司2、分公司1通过总公司能访问互联网。
路由规划:使用OSPF或静态路由,建议使用静态路由方式。要求总公司与分公司1之间能完全访问;访问互联网使用缺省路由。AR1禁止添加路由。
服务器配置:WEB服务器配置HTTP服务,DNS服务器配置DNS服务,域名自行定义。总公司和分公司1所有设备使用DNS服务器的IP地址作为DNS服务器地址实现DNS解析。
地址转换:总公司路由器配置地址转换实现总公司、分公司1所有地址访问互联网;分公司2路由器配置地址转换实现分公司2所有地址访问互联网。总公司使用公网地址222.246.129.3做端口映射,将WEB服务器映射到该公网地址。
测试:总公司和分公司1所有设备之间能ping通;总公司和分公司1能通过域名的方式访问总部WEB服务器;总公司和分公司1所有PC能ping通互联网(AR1);分公司2能ping通互联网(AR1);分公司2客户端能通过222.246.129.3访问总公司WEB服务器。
你好,我是有问必答小助手,非常抱歉,本次您提出的有问必答问题,目前超出我们的服务范围,暂时无法为您解答。
首次提问人员可免费体验一次有问必答服务。目前首次提问的问题服务范围为:编程语言、Java开发、python、数据库、前端开发 领域专业技术问题,为您提供问题的解决思路和指导。不提供源码代写、项目文档代写、论文代写、作业代写、安装包资源发送或安装、软件使用指导等服务。
我们后续会持续优化,扩大我们的服务范围,为您带来更好地服务。