1 РАЗРАБОТКА СТРУКТУРЫ КОРПОРАТИВНОЙ СЕТИ
Данная корпоративная сеть имеет в своем составе 5 подразделений:
- центральный офис (ЦО);
- 4 филиала.
В ЦО – 5 отделов, в каждом по 1 человеку. В филиалах - 2 отдела, в каждом по 1 человеку. Всего на предприятии 13 человек. У каждого сотрудника есть свое АРМ + сервер.
Связь между филиалами реализована через 6 арендованых каналов.
В данной сети реализовано две демилитаризованные зоны:
1) 2R – расположена в ЦО и выполнена на двух маршрутизаторах с действующими серверами e-mail и FTP.
2) 1R – расположена в 3 филиале и выполнена на одном маршрутизаторе с серверами FTP, DNS и HTTP.
Каждое подразделение объединено в собственную локальную сеть, а каждая пара АРМ + сервер в свой VLAN.
Схема корпоративной сети предоставлена на рисунке 1.1
2 РАЗРАБОТКА ПЛАНА IP АДРЕСАЦИИ И
НАСТРОЙКА ОБОРУДОВАНИЯ КОРПОРАТИВНОЙ СЕТИ В ПРОГРАММЕ CISCO PACKET TRACER
Для построения сети в CISCO PACKET TRACER необходимо распределить IP адреса в сети. Каждый отдел подразделения имеет в своём распоряжении один ПК + один сервер. В центральном офисе и третьем филиале установлены серверы служб FTP, DNS и HTTP, FTP и e-mail соответственно. Арендованные каналы представлены в виде одного маршрутизатора. Демилитаризованная зона 2R ЦО построена на двух маршрутизирующих устройствах, 1R третьего филиала на одном маршрутизирующем устройстве.
На рисунке 2.1 представлена корпоративная сеть, построенная в рабочей среде CISCO PACKET TRACER. В таблице 2.1 указаны адреса, используемые в локальных сетях каждого подразделения, в таблице 2.2 сети арендованных каналов.
Таблица 2.1. Адреса сетей подразделений.
Сеть |
Адрес |
ЦО |
|
F0/0 |
10.0.71.2 |
Отдел 1 |
10.0.1.0 |
Отдел 2 |
10.0.2.0 |
Отдел 3 |
10.0.3.0 |
Отдел 4 |
10.0.4.0 |
Отдел 5 |
10.0.5.0 |
1 филиал |
|
F0/0 |
10.0.72.2 |
Отдел 2 |
10.0.11.0 |
Отдел 3 |
10.0.12.0 |
2 филиал |
|
F0/0 |
10.0.73.2 |
Отдел 3 |
10.0.21.0 |
Отдел 4 |
10.0.22.0 |
3 филиал |
|
F0/0 |
10.0.74.2 |
Отдел 1 |
10.0.31.0 |
Отдел 2 |
10.0.32.0 |
4 филиал |
|
F0/0 |
10.0.75.2 |
Отдел 2 |
10.0.41.0 |
Отдел 5 |
10.0.42.0 |
Серверы |
|
DNS, HTTP, FTP |
10.0.35.2 |
FTP, e-mail |
10.0.33.2 |
Таблица 2.2. Внешние сети
Сеть |
Адрес |
Арендованные каналы |
172.16.12.0 |
172.16.21.0 |
|
172.16.23.0 |
|
172.16.32.0 |
|
172.16.34.0 |
|
172.16.43.0 |
|
172.16.40.0 |
|
172.16.4.0 |
|
172.16.10.0 |
|
172.16.1.0 |
|
172.16.3.0 |
|
172.16.4.0 |
Рисунок 2.1 Корпоративная сеть, построенная в рабочей среде CISCO PACKET TRACER
Для каждого отдела каждого подразделения организовываем виртуальную локальную сеть (VLAN - Virtual Local Area Network). Например, для ЦО настройка на коммутаторе будет выглядеть следующим образом:
#enable // заходим в привилегированный режим
#conf t // заходим в режим конфигурации
#interface FastEthernet0/1 // номер порта коммутатора к которому подключен ПК первого влана
#switchport access vlan 1 // конфигурируем выбранный порт коммутатора, как порт доступа (аксесс порт) для первого влана
#conf t
#interface FastEthernet0/2 // номер порта коммутатора к которому подключен сервер первого влана
#switchport access vlan 1 // конфигурируем выбранный порт коммутатора, как порт доступа (аксесс порт) для первого влана
#conf t
#interface FastEthernet0/3 // номер порта коммутатора к которому подключен ПК второго влана
#switchport access vlan 2 // конфигурируем выбранный порт коммутатора, как порт доступа для второго влана
#conf t
#interface FastEthernet0/4 // номер порта коммутатора к которому подключен сервер второго влана
#switchport access vlan 2 // конфигурируем выбранный порт коммутатора, как порт доступа для второго влана
#conf t
#interface FastEthernet0/5
#switchport access vlan 3
#conf t
#interface FastEthernet0/6
#switchport access vlan 3
#conf t
#interface FastEthernet0/7
#switchport access vlan 4
#conf t
#interface FastEthernet0/8
#switchport access vlan 4
#conf t
#interface FastEthernet0/9
#switchport access vlan 5
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.