如何设计物理拓扑?

网络工程 路由 路由器 IPv4 防火墙 子网
2022-02-21 20:06:04

我需要设计一个网络。我是新手,一步一步来。让我向您简要解释一下我的小“项目”:我正在为一家公司设计一个网络。这家公司在两个遥远的城市设有两个办事处,并租用了一条串行线路将这两个城市连接起来。网络管理员获得了 IP 10.1.1.0/24。需要设计网络以遵循以下规范:

1-公司总部应有两个不同的子网,可容纳30台主机。

2- 分支机构应有 14 台主机容量。

3- 租用的串行线路应该有 2 个 IP 地址。

4- 互联网应由总部提供。

5- 应安装没有路由能力的硬件防火墙。

6- 应使用 RIPv2。

现在,我已经学会了如何使用 VLSM 并将 IP 地址分配给主机。我想现在我应该进入物理拓扑,但是我没有关于如何设计这样一个网络的信息。从哪里开始,或者从哪里寻找这些信息?感谢你的帮助。

1个回答

1)两个VLAN:

; /27 is 30 IPs, less one for the gw IP
vlan10: 192.168.0.0/27
vlan 20: 192.168.0.32/27
192.168.0.64/26 (192.168.0.64-128)(unused, reserved for future use in HQ or elsewhere)

2) 单网:

; /28 is 14 IPs, less one for the gw IP

192.168.0.224/28
192.168.0.240/28 (1928.168.240-256)(unused, reserved for future expansion)

3)点对点链接

HQ end: 192.168.254.253/30
Remote end: 192.168.254.254/30

4)通过总部路由互联网

HQ router redistributes 0.0.0.0 0.0.0.0 in RIP to remote

5) 防火墙

Install a firewall in bridged/transparent mode

6) RIPv2

HQ advertises 192.168.0.0/26 and 0.0.0.0/0 to Remote over PtP link
Remote advertises 192.168.0.224/28 (expand to /27 if you use the expansion block) to HQ over serial link

这是一个快速而肮脏的物理地图:

      Internet
         |
         |
     inline fw
         |
         |
       router~~~~~ serial ptp ~~~~~ remote router
         |                               |
         |<- trunks vlan 10,20           |
         |                               |
         |                               |
     48port sw                    24 port sw, no vlans
     |       |
     |       |
     |       | <-vlan 10 access ports
     |
     |<-vlan 20 access ports