接上篇《7、实操-万达酒店综合项目(一)》
之前我们讲解了酒店网络项目的整体需求文档,包括项目背景、总体架构设计以及网络功能域划分、配置标准、路由规划等。本篇我们就来按照项目要求进行模拟拓扑的构建实操。

一、总体架构效果

按照之前项目需求的拓扑图:

我们最需要终实现的虚拟拓扑的效果图:

想实现上面的整体效果,还是有一些难度的,这里需要实现项目几个核心的技术需求:
1、基本的连通性。办公区域、客房区域需要能上网,支持有线+无线。
2、远程管理。办公主机能远程管理设备。
3、安全加固。

二、拓扑图基础绘制

我们先按照项目需求的拓扑图,将整体架构所需要的设备先都一一拖到相应区域,先不进行链接(路由器统一使用AR1220,交换机使用S5700,防火墙使用USG6000V):

然后下面我们按区逐步来进行网络拓扑的配置。

三、办公区域网络配置

1、连接准备

首先我们先从办公区的网络配起来,首先用Auto线将办公电脑、主机与交换机连接,然后将办公区的两个交换机连接至核心区的交换机,然后将核心交换机连接至出口区的防火墙(该设备为网关),防火墙连接至傻瓜交换机LSW1,然后傻瓜交换机连接外网的路由设备,最终使办公区的电脑可以访问外网和集团内网:

把上面的设备全部启动,等待所有节点变绿后,就可以开始配置了。
注:与防火墙FW1的线,用Copper链接,上面用GE1/0/1的接口,下面用GE 0/0/3的接口:

2、配置规划

首先,我们需要在LSW3和LSW4接入交换机上,使用access trunk,然后在LSW2的汇聚交换机使用trunk模式。
防火墙配置:网关IP、DHCP、默认路由、NAT。

3、trunk介绍

这里解释一下什么是trunk,以及access trunk和trunk模式的区别。
在技术领域中把TRUNK翻译为中文是“主干、干线、中继线、长途线”,不过一般不翻译,直接用原文。

TRUNK是端口汇聚的意思,就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。

TRUNK是一种封装技术,它是一条点到点的链路,链路的两端可以都是交换机,也可以是交换机和路由器,还可以是主机和交换机或路由器。基于端口汇聚(Trunk)功能,允许交换机与交换机、交换机与路由器、主机与交换机或路由器之间通过两个或多个端口并行连接同时传输以提供更高带宽、更大吞吐量, 大幅度提供整个网络能力。

TRUNK的主要功能就是将多个物理端口(一般为2-8个)绑定为一个逻辑的通道,使其工作起来就像一个通道一样。将多个物理链路捆绑在一起后,不但提升了整个网络的带宽,而且数据还可以同时经由被绑定的多个物理链路传输,具有链路冗余的作用,在网络出现故障或其他原因断开其中一条或多条链路时,剩下的链路还可以工作。

TRUNK模式和ACCESS模式的区别:

(1)端口用途不同:truck端口为与其它交换机端口相连的VLAN汇聚口。access端口为交换机与VLAN域中主机相连的端口。

(2)trunk一般是打tag标记的,一般只允许打了该tag标记的vlan通过,所以该端口可以允许多个打tag标记的vlan通过。而access端口一般是untag不打标记的端口,而且一个access vlan端口只允许一个access vlan通过。

4、办公区交换机配置

首先对办公区LSW3交换机进行配置,这里首先使用sysname指令,按照项目文档要求为其命名“BG-JR”,然后创建一个名为100的vlan,然后配置g0/0/1口链接模式为access模式,默认端口链接vlan100:

注:这里的undo in en是去除自动信息提醒,免得一会蹦出一个消息影响操作。
然后配置LSW3交换机的g0/0/2口链接模式为trunk模式,只允许vlan100通过:

5、核心区交换机配置

然后我们配置核心区交换机LSW2,给它起个名字叫“HJ”,然后汇聚交换机批量创建vlan,分别是“100 101 104 172”,这里的100是刚刚办公区办公主机的vlan,101是办公区服务器的vlan,104以及172是客房区两个交换机通过来的vlan:

然后再配置核心区交换机LSW2的g0/0/1的端口,模式为trunk,然后只允许vlan100进入;然后是连接网关防火墙的g0/0/3端口,模式为access,然后默认端口链接vlan100:

6、出口区防火墙配置

下面开始配置网关防火墙,要明确一下我们即将要设置的几个重点:
(1)安全域:设置一下哪个端口链接内网(trust),哪个端口链接外网(untrust)。
(2)安全策略:防火墙默认禁止所有,在安全策略中放行需要同行的数据包。
(3)做基本通信:配ip,配置dhcp,配置默认路由,配NAT。

打开防火墙控制台,首先输入默认的账号和密码(admin Admin@123),然后按照提示修改默认密码(要求新密码不能和默认密码一样,这里我踩了一次坑):

然后我们设置一下安全域,这里设置g1/0/1是trust域,g1/0/0是untrust域:

然后我们继续设置安全策略,设置一个名为“shangwang”的安全策略规则,允许从trust源头向目标域untrust访问(permit):

然后将g1/0/0路由口切换为交换口(其实也可以直接配置ip,但是按照项目要求,需要使用access模式),变成交换口后,设置模式为access。然后我们来配置防火墙的ip地址,首先创建100和101的vlan,然后给vlan100配置上ip,之后将g1/0/0口配置到vlan100上:

然后通过“dis ip int brief”指令看到所有端口的ip详情,这里可以看到了g1/0/0属于vlan100,ip为刚刚配置的ip:

然后我们开始设置防火墙的DHCP功能,这里的DHCP即动态主机设置协议,是一个局域网的网络协议,使用UDP协议工作。主要是给网络快速自动地分配IP地址,能够自动帮我们将IP地址和相关IP信息分配给网络中的计算机或设备。

我们首先打开dhcp功能,然后创建一个ip池,给ip池设置一个ip分配范围(100段,子网掩码255.255.255.0),网关为之前设置的vlan100的ip,然后dns域名解析服务设置为项目中建议的114.114.114.114,然后让dhcp选择我们刚刚创建的地址池,就结束了:

此时我们去看办公区域的办公电脑,可以看到网关已经给它分配了一个动态ip地址,并且子网掩码和dns等信息与网关完全一致:

如果办公区有多台电脑,这个时候我们可以把其他端口的vlan全部给他批量设置,使用“port-group”指令,就可以配置一个端口端,然后批量配置其trunk,模式:

这里指定group-member为g0/0/10端口至g0/0/20端口,模式为access,全部绑定到vlan100上。

此时我们再拉一台电脑,然后使用Copper链接上上面配好的那个端口段的其中一个口,等待几分钟,就可以看到自动分配了ip地址了:

做完这些之后,我们还需要让办公区域能上网,就需要给防火墙配置NAT。假设我们从电信拉了一个网,给分了4个公网ip,其中准备给防火墙分配了64.1.1.1和64.1.1.2,给客房区分配了64.1.1.3和64.1.1.4,入口外网网关为64.1.1.10:

然后我们给防火墙的g1/0/1口配置ip为64.1.1.1,然后指定一个静态路由,默认所有请求的下一跳为外网入口的网关ip64.1.1.10:

然后给外网路由器的g0/0/0设置ip为64.1.1.10:

然后在防火墙设置nat,设置从内网trust来的数据,到外网untrust的时候,转换为公网ip(这里项目文档要求有两个ip,所以需要使用address-group地址组来打包设置):

然后用办公主机ping外网入口ip 64.1.1.10,可以看到是通的:

然后给互联网设置一个ip 6.6.6.6,然后网关设置为6.6.6.1:

外网路由器的g0/0/1口设置ip为入口网关6.6.6.1:

此时办公主机再去ping 6.6.6.6,是通的,说明可以访问互联网了:

至此办公区的网络已经配置完毕,满足了办公区域的上网需求。

下一篇我们开始客房区的设置。

转载请注明出处:https://blog.csdn.net/acmman/article/details/128277377

参考:众元教育-华为HCIA基础课程视频

【网络工程】8、实操-万达酒店综合项目(二)相关推荐

  1. 【网络工程】9、实操-万达酒店综合项目(三)

    接上篇<8.实操-万达酒店综合项目(三)> 之前我们按照项目要求进行模拟拓扑的构建实操,完成了办公区部分的网络配置,本篇我们来继续完成其他区域的网络配置. 一.总体架构情况 按照之前项目需 ...

  2. 【网络工程】7、实操-万达酒店综合项目(一)

    接上篇<6.防火墙介绍及配置实操> 之前我们讲解了防火墙的基础知识以及相应的实操案例,本篇我们结合之前的交换机.路由器及防火墙的知识,进行一个酒店网络项目的实战. 本篇主要介绍一下酒店网络 ...

  3. 万达酒店集团:直销渠道突飞猛进,系统能否落地是关键

    作为国内驰名的酒店管理集团,万达酒店及度假村(以下简称万达酒店)很早便意识到了数字化转型的重要性,并不断通过数字化手段提升酒店的整体经营情况,强化自身的市场竞争力. 2021年,万达酒店开始在自研系统 ...

  4. 万达酒店市场调研:酒店集团扎堆“翻牌”!破圈还是搅局?

    北京2021年7月20日 /美通社/ -- 如今随着城市化水平的提高以及人们消费水平的变化,国内一些老牌高档酒店相继"翻牌"换新.万达酒店及度假村借此机会全力出击,意在打造一个酒店 ...

  5. 滴滴携手万达酒店 推出“出行+酒店”一体化服务

    三言财经8月7日消息,今日,滴滴出行与万达酒店及度假村在北京万达文华酒店举行战略合作发布会.二者宣布在出行服务升级.会员权益互享.品牌联合营销等方面展开深度合作,为用户提供高品质的一站式商旅出行新体验 ...

  6. 滴滴携手万达酒店 打造一体化“出行+酒店”服务

    2019年8月7日,滴滴出行与万达酒店及度假村在北京万达文华酒店举行战略合作发布会,此次合作将由礼橙专车.滴滴豪华车联合万达酒店,打通出行与酒店领域的资源和服务.在出行服务升级.会员权益互享.品牌联合 ...

  7. 滴滴与万达酒店签署战略合作 将推出会员权益互享

    [TechWeb]8月7日消息,滴滴出行与万达酒店及度假村签署战略合作,此次合作将由礼橙专车.滴滴豪华车联合万达酒店,打通出行与酒店领域的资源和服务.在出行服务升级.会员权益互享.品牌联合营销等方面展 ...

  8. 【报告分享】万达文旅项目新媒体营销操作手册.pdf(附下载链接)

    今天给大家分享的报告是万达文旅的<万达文旅项目新媒体营销操作手册.pdf>,需要搭建新媒体营销团队及方案的朋友们可以参考下,手册共包含如下七大部分: 1.新媒体营销操作手册目标: 2.新媒 ...

  9. Python自学笔记6:实操案例三(十进制转换二、八、十六进制),手机充值,计算能量消耗,预测未来子女身高

    Python自学笔记6:实操案例三(十进制转换二.八.十六进制),手机充值,计算能量消耗,预测未来子女身高 杨淑娟老师网课传送门(非广告):https://www.bilibili.com/video ...

最新文章

  1. 简单介绍互联网领域选择与营销方法
  2. 关于CSS样式浏览器兼容问题的一些注意事项
  3. 拒绝conda, 用virtualenv构建多版本的python开发环境
  4. 转载:QT图形视图框架(The Graphics View Framework)
  5. MySQL 数据库的备份和恢复
  6. lc滤波器是利用电感的感抗_电感知识
  7. Mr.J--C语言头函数的建立(附严薇敏《数据结构》线性表代码)
  8. 当集合a为空集时a的取值范围_1.2 集合间的基本关系20202021学年高一数学新教材配套学案(人教A版必修第一册)...
  9. linux程序没有对日志文件写的权限_好程序员云计算培训分享Linux文件权限简单说明...
  10. 基于数组的一个简单增删改查
  11. bitbake如何clean
  12. Chrome源码chromium下载编译详细步骤
  13. 易买网更多新闻代码_《女神异闻录5》新网站源代码内藏玄机 4月25日有更多情报...
  14. [4G5G专题-71]:物理层 - 4G LTE 物理混合自动重传指示信道PHICH与物理上行控制信道PUCCH与UCI
  15. 云产品经理相关技术知识(一)
  16. 手把手教最新最全最详细Git使用教程(图文并茂,附Git命令大全学习文档)
  17. 基于JTS实现对空间绘图的WTK语言标记
  18. DNS服务器:小黑屋中的“翻译官”大神
  19. 获取PNG图片的RGBA
  20. 第一次和喜欢的女生吃饭该去哪吃?

热门文章

  1. 运行金蝶KIS记账王V10.0对系统有什么要求
  2. 如何绘画素描?零基础素描小教程
  3. 利用matlab M_Map工具制作GPS测站分布图
  4. 五类、超五类、六类跳线
  5. 通过距离感应器获取实际距离[FAQ04538][Sensor]java层获得P_sensor距离传感器当前真实值,不止0,1
  6. 编写函数,输入一个自然数n,如果n为奇数,输出表达式1+1/3+…+1/n的值;如果n为偶数,输出表达式1/2+1/4+…+1/n的值;输出表达式结果保留2位小数。
  7. 劝大家别去国企制造业干IT,软件多数据乱,报表开发完全没法做
  8. mysql经典46_50个经典SQL语句
  9. 必看干货!微信营销话术,微信营销技巧有哪些
  10. 视频直播系统源码,简单计时器