推荐 5 层楼的交换机和路由器配置?

网络工程 思科 生成树 建筑学
2022-02-19 23:46:31

就在最近,我接受了网络工程师职位的面试。面试官问我:你有5层楼,每层大约有30名员工。您构建这样一个网络的方式是什么?

我尽力了,然后他告诉我应该在地下室有一个网络机房。在那里,我的路由器与洛杉矶相连。在每一层,我的交换机也与洛杉矶相连,并与地下室的路由器形成一个环。当然,生成树是打开的。

他的回答对我来说不是很清楚。 谁能指出构建这样一个网络的标准方法?

2个回答

很抱歉直言不讳,但如果你不能回答你应该重新考虑申请那个职位。

当被问到这样的问题时,您应该回答“要求是什么?” - 网络需要多冗余、弹性、快速和面向未来?是否有热点(数据中心、高级用户)?有预算吗?

通常的结构是在每层楼内铺设水平电缆,通常是双绞铜线,由一个或多个 L2 交换机分布。对于高带宽需求(>10 Git/s),可能需要光纤。

地柜通过垂直布线(通常是光纤)连接到中央机柜。对于较小的建筑物和低带宽需求,也可以使用铜。中央机柜应使用 L3 分布到地柜 - 快速路由器或 L3 交换机。同样,在要求较低的情况下,您还可以使用简单的“扁平”L2 分发。

请注意,您不应将环用于 L2 连接,而应仅使用树。如果需要冗余,则从具有双交换机和双下行链路的中央分布开始。

用于构建 5 层网络 .. 只是 chossen

  1. 第 3 层交换机作为核心
  2. 5 layer2作为接入交换机
  3. 路由器连接互联网访问

使用水平布线对等

考虑 6 个 vlan,每层 5 个 vlan 和 1 个 vlan 用于管理。配置 6Svi 和 DHCP 配置,intervlan 概念,三层核心交换机中的访问列表。选择一台连接互联网的路由器,路由器必须与三层核心交换机连接,以便所有六层楼都无法提供互联网访问.. 每个 5 层访问配置应从三层核心交换机到二层接入交换机要配置5条中继链路

layer3 交换机中的 dchp 配置将用于动态分配 ips 到所有楼层的桌面

layer3 switch 中的 access-list 将根据组织要求限制它们之间的 vlan 进行通信。您可以在建筑物的地下室设置layer3和路由器,所有中继链路将从layer3交换机连接到接入交换机向上...