为xx通信公司设计网络架构方案,该公司规模为200人。
用户需求:
该公司共有人事行政部(10人),财务部(10人),销售部(60人),市场部(60),技术支持部(60人)5个部门,另有一总经理及一副总经理。
用户公司需要连接内部网络,各部门员工的终端能够实现连通。
所有公司员工都能访问远程分支机构(远程分支机构的网络不在此项目内)。
公司财务部门的数据很重要(只有总经理与副总经理及财务部人员可以访问)希望有一定的安全措施。
网络设备要求高速、运行稳定。
项目设计目标:
建成一个高效,安全满足客户需求的网络的网络,并使其具有良好的硬件扩展和软件扩展性。
网络拓补结构:
IP地址规划
| 部门 | 地址空间 | 所属VLAN |
| 总经理 副总经理 | 192.168.11.162/27 | VLAN50 名称:financial |
| 192.168.11.163/27 | ||
| 销售部 | 192.168.10.0/25 | VLAN10 名称:sales |
| 市场部 | 192.168.10.128/25 | VLAN20 名称:marketing |
| 技术支持部 | 192.168.11.0/25 | VLAN30 名称:technic |
| 人事行政部 | 192.168.11.128/25 | VLAN40 名称:HR |
| 财务部 | 192.168.11.160/25 | VLAN50 名称:financial |
| 路由器接口 | 地址空间 | 用途 |
| 路由器对外接口地址 | 192.168.20.1/30 | Fa0/1 |
| 路由器内部接口地址 | 192.168.10.1/25 192.168.10.129/25 192.168.11.1/25 192.168.11.129/27 192.168.11.161/27 | Fa0/0.1 VLAN 10网关 Fa0/0.2 VLAN 20网关 Fa0/0.3 VLAN 30网关 Fa0/0.4 VLAN 40网关 Fa0/0.5 VLAN 50网关 |
| 设备名称 | 接口 | 用途 | 接口类型 |
| R1 | Fastethernet 0/0 | 连接Sw1 | Trunk接口 |
| Fastethernet 0/1 | 连接远程分支机构 | 路由接口 | |
| Sw1 | Fastethernet 0/1 | 连接R1 | Trunk接口 |
| Fastethernet 0/2 | 连接Sw2 | Trunk接口 | |
| Fastethernet 0/3 | 连接Sw3 | Trunk接口 | |
| Fastethernet 0/4 | 连接Sw4 | Trunk接口 | |
| Fastethernet 0/5 | 连接Sw5 | Trunk接口 | |
| Fastethernet 0/6 | 连接总经理PC | Access接口,Vlan50 | |
| Fastethernet 0/7 | 连接副总经理PC | Access接口,Vlan50 | |
| Fastethernet 0/8~15 | 连接用户PC | Access接口,Vlan10 | |
| Fastethernet 0/16~24 | 连接用户PC | Access接口,Vlan20 |
| 设备名称 | 接口 | 用途 | 接口类型 |
| SW2 | Fastethernet 0/1 | 连接SW1 | Trunk接口 |
| Fastethernet 0/2~14 | 连接用户PC | Access接口,Vlan10 | |
| Fastethernet 0/15~24 | 连接用户PC | Access接口,Vlan20 | |
| SW3 | Fastethernet 0/1 | 连接SW1 | Trunk接口 |
| Fastethernet 0/2~14 | 连接用户PC | Access接口,Vlan10 | |
| Fastethernet 0/15~24 | 连接用户PC | Access接口,Vlan20 | |
| SW4 | Fastethernet 0/1 | 连接SW1 | Trunk接口 |
| Fastethernet 0/2~14 | 连接用户PC | Access接口,Vlan30 | |
| Fastethernet 0/15~24 | 连接用户PC | Access接口,Vlan40 | |
| SW5 | Fastethernet 0/1 | 连接SW1 | Trunk接口 |
| Fastethernet 0/2~14 | 连接用户PC | Access接口,Vlan30 | |
| Fastethernet 0/15~24 | 连接用户PC | Access接口,Vlan50 |
| 序号 | 测试项目 | 测试方法 | 测试结果 |
| 1 | 相同VLAN的主机之间是否能通信 | ||
| 2 | 不同VLAN之间的主机是否能通信 | ||
| 3 | 主机能否ping通自己的网关 | ||
| 4 | 主机是否能与远程分支机构的主机通信 |