博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
IDC通信实验
阅读量:5864 次
发布时间:2019-06-19

本文共 1634 字,大约阅读时间需要 5 分钟。

[背景]模拟下IDC机房通信流程,其实就是根据自己的想法来做的实验,有不对之处,请指正!

在这里我们假设有两种流量,应用与管理流量,我们想让其管理流量与应用流量分开,但以下实验并没有完全将应用流量与管理流量分开,因我们有内网的应用如DB,那么,我们应该使用其管理口来使流量分开,此次实验没有做,而且内网还可以再细化,如不同部门应用服务器不同,他们之间应该也需要做相应的限制,而且网段过大的话,也会造成广播风暴,还会因arp攻击造成全局的问题,所以后期,我还会做上相应的vlan划分,并且此处没有做Ha,不管是设备还是接口,下次会更新。而且我没有vpn设备,只是用3750设备来模拟了一把,还有firewall什么之类,ip规划等都没有做,后面如果有想法就会加上.

提供拓扑图:

R1:isp运营商入口设备

lo0:模拟远端用户114.80.50.1

网段:114.80.60.0/24

R2:IDC与运营商接口设备

vlan100:做其公网服务器/其它设备网关

网段:114.80.70.0/24

R3:模拟VPN设备

网段:10.100.0.0/24

R4:模拟内网核心交换机

网段:10.100.1.0/24

Sw1/2 Layer2交换机

PC1:既有公网,又有内网

PC2:作为DB服务器,仅有内网

wKiom1OBY4uzZkGxAAIs9LKQFDI299.jpg

交换机配置:

ISP#

!

interface Loopback0
 ip address 114.80.50.1 255.255.255.0
!
interface FastEthernet0/0
 no switchport
 ip address 114.80.60.254 255.255.255.0
!

3750-Wan#

interface FastEthernet0/0
 no switchport
 ip address 114.80.60.253 255.255.255.0
!
interface FastEthernet0/1
 switchport access vlan 100
!
interface FastEthernet0/2
 switchport access vlan 100
!

!

interface Vlan100
 ip address 114.80.70.254 255.255.255.0
!

ip route 0.0.0.0 0.0.0.0 114.80.60.254

VPN#

!

interface FastEthernet0/0
 no switchport
 ip address 10.100.0.254 255.255.255.0
!
interface FastEthernet0/1
 no switchport
 ip address 114.80.70.253 255.255.255.0
!

ip route 10.100.1.0 255.255.255.0 10.100.0.253

3750-Lan

!

interface FastEthernet0/0
 no switchport
 ip address 10.100.0.253 255.255.255.0
!
interface FastEthernet0/1
 no switchport
 ip address 10.100.1.254 255.255.255.0
!

PC1

Wan:

IP:114.80.70.1

Gw:114.80.70.254

Lan:10.100.1.2

路由:公司网段/24 gw 10.100.1.254(这样所有的管理流量都在这条线了)

PC3

IP:10.100.1.1

Gw:10.100.1.254

到此,暂且定这为版本1吧,后期,如果有什么想法再加!

本文转自hahazhu0634 51CTO博客,原文链接:http://blog.51cto.com/5ydycm/1416815,如需转载请自行联系原作者

你可能感兴趣的文章
微软宣布针对Azure Cosmos DB的多个更新
查看>>
Mozilla将主攻WebAssembly的性能和特性
查看>>
Jare.io,一个即时和免费的CDN
查看>>
同事反馈环:为什么度量和会议还不够充分
查看>>
苹果和FBI出庭日期延后
查看>>
AWS EC2 Run Command特性新增多重云脚本
查看>>
使用契约测试提高分布式系统的质量
查看>>
移动互联网下半场,iOS开发者如何“高薪”成长?
查看>>
绩效考核如何跟工资、等级挂钩?
查看>>
字节码操纵技术探秘
查看>>
滴滴出行基于RocketMQ构建企业级消息队列服务的实践
查看>>
Java 9 AOT初探
查看>>
Rico Mariani对Visual Studio不是64位的解释
查看>>
腾讯金融云首发服务全景图 嘉宾分享金融云发展最新动态
查看>>
从Docker的转变,谈容器生态与微服务的发展
查看>>
华为2018:年收入首破千亿美元大关,研发投入过千亿
查看>>
微信观察家、原极客公园CEO阿禅对于微信小程序的独家深度爆料
查看>>
重玩 vim 之琐碎记录——插件管理程序
查看>>
Https:认识和扫盲
查看>>
gdb (lldb)
查看>>