查看: 4887|回复: 20

[已解决] 求高手解答这个拓扑怎么配置

   关闭 [复制链接]

1

主题

53

帖子

310

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
112
在线时间
8 小时
发表于 2015-4-19 09:36:08 | 显示全部楼层 |阅读模式
5金币

我们公司的网络是这个拓扑,左上边的路由器代表的是外网,一台防火墙接外网和内网路由器,内网路由器下面接三层核心交换机,三层核心交换机下接一些服务器和二层交换机,二层交换机接的是客户端电脑,交换机划分VLAN,这个拓扑怎么配置,特别是路由器和防火墙?我是把三层交换机和二层交换机一起划分VLAN,三层交换机做服务器,二层做客户端,三层交换机用VLAN和路由器相接,不在端口上配置IP地址,不知道对不?因为是防火墙直接接外网,如果防火墙做网关,路由器做什么?

最佳答案

查看完整内容

外网的2911指的是互联网接入商的设别吧?? 看网段划分呢?怎么划分? 拓扑比较简单,大概思路,二层交换机上只是做静态vlan,核心交换机上起svi口做网关,所有PC和服务器的网管都落在核心上,核心上写一条默认路由指向路由器,核心交换机和路由器的互连的接口,用三层口可以,用svi口也可以,路由器上写一条默认路由指向防火墙,写到PC网段的路由器到核心,ASA上做NAT,写两条路由器一条 route inside,一条route outside这样 ...

1

主题

53

帖子

310

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
112
在线时间
8 小时
 楼主| 发表于 2015-4-19 09:37:53 | 显示全部楼层
拓扑图补充:

拓扑图.png

35

主题

2517

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
1
活跃
3399
在线时间
265 小时

我爱三通水神

发表于 2015-4-27 00:18:33 | 显示全部楼层
三层交换机建立vlan,将服务器对应的网段与vlan中建立的关联,另外建立一个客户端的vlan ,与后面客户端要获取的地址相关联,  其他的2层交换机通过trunk与2层交换机的千兆口连接,在2层交换机下配置客户端的vlan 模式为access,感觉你的这个描述比较乱,不知道是否表达清楚了

评分

参与人数 1金币 +10 技术 +2 收起 理由
时光与梦 + 10 + 2

查看全部评分

2

主题

2323

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
1
活跃
3501
在线时间
323 小时
发表于 2015-4-19 09:36:09 | 显示全部楼层
外网的2911指的是互联网接入商的设别吧??
看网段划分呢?怎么划分?
拓扑比较简单,大概思路,二层交换机上只是做静态vlan,核心交换机上起svi口做网关,所有PC和服务器的网管都落在核心上,核心上写一条默认路由指向路由器,核心交换机和路由器的互连的接口,用三层口可以,用svi口也可以,路由器上写一条默认路由指向防火墙,写到PC网段的路由器到核心,ASA上做NAT,写两条路由器一条
route inside,一条route outside这样就可以保证基本的网络通讯正常,其余的只能在看需求

评分

参与人数 1金币 +10 技术 +2 收起 理由
时光与梦 + 10 + 2

查看全部评分

0

主题

72

帖子

395

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
150
在线时间
7 小时
发表于 2015-4-21 18:31:56 | 显示全部楼层
我是来学习的。。。

0

主题

246

帖子

1355

积分

Mib

Rank: 4

贡献
0
技术
0
活跃
386
在线时间
22 小时
发表于 2015-4-22 15:18:52 | 显示全部楼层
路过,呵呵~~~~~

2

主题

2157

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
3664
在线时间
126 小时
发表于 2015-4-23 11:47:14 | 显示全部楼层

9

主题

2107

帖子

1万

积分

Nib

Rank: 11Rank: 11Rank: 11Rank: 11

贡献
4
技术
0
活跃
3240
在线时间
172 小时
发表于 2015-4-24 09:24:06 | 显示全部楼层
我也是来学习的
上班打不起精神

0

主题

268

帖子

1435

积分

Mib

Rank: 4

贡献
0
技术
0
活跃
659
在线时间
14 小时
擅长技术
IT运维
发表于 2015-4-25 12:10:39 | 显示全部楼层
很简单的呀

0

主题

433

帖子

2320

积分

Tib

Rank: 7Rank: 7Rank: 7

贡献
0
技术
0
活跃
684
在线时间
20 小时
发表于 2015-4-27 16:00:55 | 显示全部楼层
哥知道哥知道哥知道哥知道
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表