H3C工程案例-网络拓扑模型选择
H3C全系列产品图标库适合制作网络拓扑图

•摄像头
•摄像头
•网络视频服务器DVS •数字硬盘录像机DVR
•数字硬盘录像机DVR
•一体化视讯终端(抽象)
•分体式视讯终端(抽象)
•语音网关(GW)
•电视墙(抽象)
•呼叫控制服务器( XE200/2000)
•语音业务服务器( XE7000)
•具象图标-路由器
•NE20
•AR46 •R3600E
•8
•NE16 •AR28 •R2500E
•NE40 •AR18 •R2600E
•NE80 •R1700
•一体化视讯终端(抽象)
•分体式视讯终端(抽象)
•语音网关(GW)
•电视墙(抽象)
•呼叫控制服务器( XE200/2000)
•语音业务服务器( XE7000)
•语音视讯产品—灰色
•NBX 100系统
•NBX V3000系统
•NBX V5000系统
• 3100_3100 SPK基本电话
• 3102商务型电话
•NBX V5000系统
• 3100_3100 SPK基本电话
• 3102商务型电话
•3103经理型电话
•3105话务台
•一体化视讯终端
•分体式视讯终端
•可视电话
•具象图标-语音视讯
•8620 MCU
•8620E MCU
•8630E MCU
•呼叫控制服务器 (XE200_2000)
•语音业务服务器 (XE7000)
•无线交换机
•WXM无线网管
•无线网管
•无线产品—蓝色
•AP2750管理型 AP
•AP3750管理型 AP
•管理型AP
•AP7250企业 级AP
H3C大型校园网解决方案

H3C大型校园网解决方案一、概述校园网是现代教育信息化的重要组成部分,为满足大规模用户的需求,提供高速稳定的网络服务,H3C公司开发了一套完整的大型校园网解决方案。
本文将详细介绍该解决方案的架构、功能和优势。
二、架构设计1. 网络拓扑结构H3C大型校园网解决方案采用三层结构,包括核心层、汇聚层和接入层。
核心层负责实现高速互联和数据交换,汇聚层负责连接核心层与接入层,接入层则为终端用户提供网络接入。
2. 设备选型H3C大型校园网解决方案使用H3C的交换机、路由器和无线控制器等设备。
交换机提供高速数据转发和流量控制,路由器实现不同网络之间的互联,无线控制器管理校园内的无线接入点。
三、功能特点1. 高可靠性H3C大型校园网解决方案采用冗余设计,保证网络的高可用性。
设备之间通过链路聚合和热备份实现冗余,当出现故障时,网络可以自动切换到备份设备,保证网络的连续性。
2. 高性能H3C的交换机和路由器具有卓越的性能,能够满足大规模用户的需求。
交换机支持高速数据转发和多种流量控制技术,路由器支持高速数据传输和复杂的路由算法,保证网络的稳定和快速。
3. 安全性H3C大型校园网解决方案提供多种安全机制,保护网络和用户数据的安全。
包括访问控制、防火墙、入侵检测和防御系统等,有效防止网络攻击和数据泄露。
4. 管理与监控H3C大型校园网解决方案提供全面的网络管理和监控功能。
管理员可以通过集中的管理平台对网络设备进行配置和监控,实时了解网络的运行状态和性能指标,及时进行故障排除和优化调整。
四、优势1. 全面的解决方案H3C大型校园网解决方案提供了从网络设计到设备选型再到部署和维护的全套解决方案,简化了校园网建设的流程,降低了运维成本。
2. 可扩展性H3C大型校园网解决方案具有良好的可扩展性,可以根据用户需求进行灵活的扩展和升级。
无论是增加用户数量还是增加网络覆盖范围,都可以方便地进行扩展。
3. 先进的技术支持H3C作为网络设备领域的知名厂商,拥有丰富的经验和先进的技术。
H3C拓扑图集

数据中心
VPN CAMS Manager H3C SecPath V1000-A
BIMS
公司
PKI/CA 服务器
H3C SecPath F100-A
专线接入
H3C SecPath F100-S
H3C SecPath V100-S
分支
用户
服务器
用户
服务器
用户
服务器
数据服务器 应用服务器
H3C SecPath F100-E(双机) + SSL VPN业务插卡
移动用户
移动用户
应用和业务服务器 集团总部
iNode+RSA
token iNode+SecKey SecPath F100E
Modem接入
移动用户 iNode+RSA token iNode+SecKey 移动用户
iNode+RSA
ADSL接入
无线接入
iNode+RSA
token LAN接入 iNode+SecKey
数字影像 中心
科研楼
S3600 S3600
行政楼
S3100
高可靠性
•设备冗余 •链路冗余 •IRF技术
主要应用
•无线查房 •远程探视
网络特点
•高带宽
主要应用
•远程示教 •安全防护 •EAD •WLAN
主要应用
•防火墙 •EAD •WLAN •视频会议
主要系统
•PACS
主要应用
•手术监控 •远程医疗
社区医疗
数据中心
业务应用平台
信息管理中心
HIS CIS VOD
PACS RIS
LIS
H3C S9500
GMIS
RPR/RRPP
H3C经典网络图标与网络拓扑实例

川东开发公司作业区路由器, 凯源公司作业区路由器,
共3个
共8个
3
重庆作业区路由器, 共11个
核心路由器
MSR20-11 离行ATM网点
网点业务
运营商网络 约180台
3
2M同步串口
MSR20-11 离行ATM网点
核心路由器
SCADA数据 工业监视图像
华为3Com-蓝色图标库
宣传策划部
文件服务器 应用服务器类
EX1540存储系 统
存储交换机 S5100
接入交换机 S5100
连接外部分控 中心
Internet
核心S7502E 千兆防火墙
通信网络
3
抽象图标----------------3
具象图标----------------8
辅助图标-------------------17
drives
HMI_02
16
辅助图标-网络/线路
3Pt 2.25Pt 1.5Pt 1Pt
线路颜色一般为红、黄、兰、灰四色。需要特别 突出的使用红色表示,无需特别突出的使用灰色
每张图中线形粗细不超过3种 17
辅助图标-环境
商业中心
计费网关
入侵检测系统
无线网卡
防火墙
语音网关
AP
大功率AP
无线网桥
网络电话系统 深度测试防火墙
PBX
DSLAM
ISDN(抽象)
Modem(抽象) 语音服务器 Software_comware
5
抽象图标
网桥
WAP
PSE
DTU
CSU
DCE
h3c 网络设计方案

h3c 网络设计方案1. 引言本文档旨在提供关于H3C网络设计方案的详细说明。
H3C是一家专注于网络设备制造的公司,致力于为企业和机构提供高质量、高效率的网络解决方案。
在本文档中,我们将讨论H3C网络设备的特点、网络设计的步骤、各种设备的配置和网络拓扑的设计。
2. H3C网络设备特点H3C网络设备具有多项重要特点,包括: - 高性能和稳定性:H3C网络设备具有强大的处理能力和稳定的性能,能够满足大规模企业和机构对高带宽、高速度的需求。
- 安全性:H3C网络设备提供多种安全机制和加密技术,以保护网络免受外部攻击和数据泄露的威胁。
- 可扩展性:H3C网络设备支持多种扩展模块和接口,可以根据需求灵活扩展和升级网络。
- 管理和监控:H3C网络设备提供丰富的管理和监控功能,包括网络性能监测、故障排除和远程管理等。
3. 网络设计步骤在进行H3C网络设计时,需要按照以下步骤进行: 1. 需求分析:明确网络设计的目标和需求,包括带宽需求、设备数量和地理位置等。
2. 拓扑设计:根据需求和资源情况设计网络拓扑,包括核心交换机、分布式交换机、路由器等设备的部署和连接方式。
3. IP地址规划:根据网络规模和需求规划IP地址段,包括划分子网和配置DHCP服务等。
4. 设备配置:根据网络拓扑和需求,对各个设备进行配置,包括VLAN、ACL、QoS等设置。
5. 安全策略:制定网络安全策略,包括防火墙、入侵检测和访问控制等设置。
6. 测试和优化:完成网络配置后,进行测试和优化,确保网络性能和稳定性满足需求。
4. 设备配置示例4.1 核心交换机配置示例配置如下:interface GigabitEthernet1/0/1description Uplink to Distribution Switchswitchport mode trunk!vlan 10name Management!interface Vlan10ip address 192.168.0.1 255.255.255.0!上述配置为核心交换机的一个接口配置示例,配置了接口模式为trunk,并将VLAN 10的管理接口配置为192.168.0.1。
H3C大型校园网解决方案

H3C大型校园网解决方案1. 引言H3C大型校园网解决方案旨在为大型学校提供高效、稳定和安全的网络连接。
本文将详细介绍H3C大型校园网解决方案的设计原则、网络拓扑结构、设备配置以及相关的服务和支持。
2. 设计原则H3C大型校园网解决方案的设计遵循以下原则:- 可扩展性:能够满足学校网络规模的不断增长需求。
- 高可用性:保证网络的稳定性和可靠性,最小化网络故障对学校教学和管理的影响。
- 安全性:提供全面的网络安全保护,防止未经授权的访问和数据泄露。
- 简化管理:通过集中管理和自动化配置,降低网络管理的复杂性和工作量。
3. 网络拓扑结构H3C大型校园网解决方案采用三层架构,包括核心层、汇聚层和接入层。
- 核心层:承担整个校园网的核心功能,负责数据转发、路由选择和安全策略的实施。
采用高性能的交换机,支持多路径冗余和负载均衡,确保网络的高可用性和可靠性。
- 汇聚层:连接核心层和接入层,负责数据的汇聚和分发。
采用多层交换机,提供灵便的端口配置和高速的数据转发能力。
- 接入层:连接用户设备和汇聚层,负责用户接入和数据交换。
采用智能交换机,支持多种接入方式(有线、无线、VPN等),提供高速、稳定的网络连接。
4. 设备配置H3C大型校园网解决方案的设备配置包括以下关键组件:- 核心交换机:采用H3C S12500系列核心交换机,具备高性能、高可靠性和高安全性的特点。
支持多路径冗余和负载均衡,提供可靠的数据转发和路由选择功能。
- 汇聚交换机:采用H3C S5820X系列汇聚交换机,具备灵便的端口配置和高速的数据转发能力。
支持VLAN划分、链路聚合和流量控制等功能,实现数据的汇聚和分发。
- 接入交换机:采用H3C S3100系列接入交换机,具备智能接入和高速数据交换的特点。
支持多种接入方式(有线、无线、VPN等),提供稳定、安全的网络连接。
5. 服务和支持H3C大型校园网解决方案提供全面的服务和支持,确保学校网络的正常运行和持续发展。
-H3C-全国名牌大学校园网拓扑图解析集锦

S8512 S8512
接 入 10GE
S8512
GE
NE40
节点1
节点n
GE
核心交换机
10GE
10GE
S8512
S3528P S3528P S3528P
S8512
接 入
… …
…
E026/E050
S3528P
其它校区网络
西校区
S2403H
…
南外环校区
采用华为3Com GSR、万兆交换机构建CERNET核心节点、校园网骨干网和网络实验室,使用1台NE80,3台NE40-8, 5台S8512,数百台3500、E系列、3000和2000系列交换机。继安徽大学、烟台大学万兆核心网后,华为3Com 22 S8500又服务于山东大学万兆核心网。
核心交换机3
1、2、3学生公寓等
图 书 馆 201
区域2
逸 夫 馆 301
…
S8512
E050
FE
GE
校医院 博士后公寓 教学楼205 低温楼北库图书馆301接入 图书馆 图书 后楼115 馆101 5
S3528P
S2403H-EI
10GE
中央美术学院组网图
Internet
S8505
CERNET
GE GE GE
Internet
S8505
IDC
10GE
宝山校区
S8512
中心机房
宝山校区
延长校区
嘉定校区
13
上海同济大学校园网
教育网
IManager N2000
NAT NAT NE16
上海IP城域网
iTELLIN OpenDSE
GE
H3C网络拓扑及设备图库

CPN 管理系统
QoS 管理系统
CAMS 综合访问管理服务器
具象产品图标-无线局域网
11M a&b&g PC Card With XJACK Antenna
11M bps PC Card With XJACK Antenna
11Mbps楼对楼网桥
11Mbps室外无线网桥
WA1003普通型AP
WA1003A普通型AP
说明:在制作解决方案或组网图时,可以用抽象图标指代一类产品,配合辅助图标完成。
2
具象产品图标-路由器
说明:在需要特别说明某一型号产品的时候,可以使用具象图标指代。
NE20
AR46 R3600E
3
NE16/08 AR28 R2500E
NE40 AR18 R2600E
NE80 R1700
具象产品图标-交换机
制图规范-坐标系统
制图规范-最小尺寸和预留空间
制图规范-图标排列
此处定义主要针对印刷品,PPT中规则可适当灵活
制图规范-图标排列
此处定义主要针对印刷品,PPT中规则可适当灵活
制图规范-图标排列
此处定义主要针对印刷品,PPT中规则可适当灵活
制图规范-范例
网络拓扑图
制图规范-范例
网络拓扑图
S8016 S3050
特派办1
S8016
S3026 S3050
S3050 S3026
S8016
审计署
S3026 S3050
S3050 S3026
S3050
特派办2
S8016
S3026
特派办18
制图规范-范例
网络拓扑图
CAMS认证服务器
S2026
H3C-全国名牌大学校园网拓扑图解析集锦共36页

R3600
FE GE
INTinEteRrnNetET
GE
GE
S3026E堆叠
………
S3026E堆叠
北京财贸管理干部学校校园网核心采用S8512万兆核心交换机,全网采用二层结构,其二层 的结构彻底解决了汇聚层存在的瓶颈问题。
11
上海大学万兆校园网组网图
Cernet
Internet
S8505
IDC
10GE
升级,实现了网络质量的提升。并且配合CAMS综合管理系统使网络使用有章可循
北京外国语大学校园网
CERNET
NE20
INTERNET
NE20
出口层
S8512
S8512
核心层
S3552G Or E050
S6500
…
S6500
分布层
汇 聚 层
E026 E026 E026 E026
E026 E026 E026 E026
清华大学美术学院组网图
图示:
校骨干节点
10GE GE 100M
S8505
防火墙 入侵检测
FTP
www
网管
S8505
AP
E050堆叠…
S3026C-PWR
…
… …
AP
…
S3026C-PWR
E050堆叠
…
E050堆叠 … …
…
…
E050堆叠 …
E050堆叠
…
…
E050堆叠
…
清华大学美术学院是集有线、无线、万兆、IPV6与一体的前瞻性的核心网络,中心2台S8505采用双归属的方式 分别与接入层相连,同时采用万兆线路与核心校园网骨干节点相连,满足清华大学的高带宽、多业务的需求。
H3C拓扑图集

Neocean IX 5000 IP - SAN
PACS服务器
医院PACS系统组网拓朴图
视频采集
B超 图像采集
CT 图像采集
X光机 内窥镜
视频采集 显示工作站
S5600
S5500
核心交换机 H3C S9500
IX 1000 远程备份
LAN
S5600
Neocean IX 1000 IP - SAN
PACS服务器
医院PACS系统组网拓朴图
视频采集
B超 图像采集
CT 图像采集
X光机 内窥镜
视频采集 S5500
显示工作站
Neocean IX 5000 容灾备份
IV5100
LAN
IV5100 IV5100
S5600
五层
挂号、急诊 外科门诊
收费处 药库房
急救室
内科门诊
中医科门诊
手术室
检验中心
耳鼻喉科门诊
妇产科
超声诊疗中心
口腔科门诊
收费处
收费处
收费处
医院门诊大楼网络拓朴图
核医学科 皮肤科 眼科 收费处
IP-SAN
HIS Server
H3C Quidview
H3C CAMS+XLog
数据中心
智能管理中心
医院核心网络 路由交换机 H3C S9500
H3C SecPath FireWall
VPN
TippintPoint IPS
CVIOSD
H3C
S9500
RIS GMIS
RPR/RRPP
专科分院
信息管理中心
H3C S9500
IP集合通信
WX4400 ME5000 XE200
h3c经典网络图标与网络拓扑实例

计费网关
入侵检测系统
无线网卡
防火墙
语音网关
AP
大功率AP
无线网桥
网络电话系统 深度测试防火墙
PBX
DSLAM
ISDN(抽象)
Modem(抽象) 语音服务器 Software_comware
5
抽象图标
网桥
WAP
PSE
DTU
CSU
DCE
CAMS
共享磁带库
摄像机
VRP通用路由平台 (操作系统)
6
抽象图标
网通 400M 教育 1G
SR88核心路由器
S85核心交换机
3
抽象图标
边缘交换机
插座式交换 机
堆叠交换机
汇聚交换机
核心交换机
通用交换机
L2交换机
程控交换机
三层交换机 X.25交换机 Frame-Relay交换机 友商交换机
本地分组交换机 中转分组交换机 接入服务器
集线器
4
抽象图标
安全网关 VPN
区县连接
原有防火墙利旧
输电工区
开发区汇聚
配电工区
10号楼交换机
核心交换机
S9500+防火墙插卡 西城汇聚 +流量清洗插卡
西城供电部
S5800-60C +IPS插卡
高性能服务器应用加 速设备
应用 服务 器
应用 服务 器
应用 服务 器
SecCenter iMC
安全管理平台
Internet
出口防火墙 H3C F1000-S-EI
具象图标-业务系统
quidview
Network-management
Xlog
H3C调度数据网项目MPLS-VPN配置模板【带拓扑图和详细配置】

H3C 三层MPLS-VPN模板1 实验环境:1.1实施目的:随着公司近年调度数据网的项目增多,为了使项目做到统一的规范、合理化。
所以建立此次的试验,此试验中的配置作为以后调度数据网项目的配置模板和学习资料(供新手参考)。
1.2 设备模拟场景:2 网络规划:2.1 拓扑图:2.2 网络结构:2.2.1管理地址采用Loopback地址,采用32位子网掩码。
统一使用Loopback 1 接口2.2.2互联地址:使用网段非PE-CE地址192.168.1.0/24,PE-CE地址192.168.2.0/24。
互联地址采用30位子网掩码。
2.2.3 OSPF:2.2.3.1进程号:进程号:12.2.3.2区域号:核心层和汇聚层之间,汇聚和汇聚层之间区域号AREA 0。
接入层和接入层之间,接入层和汇聚层之间区域号AREA 1。
2.2.3.3 route-id:loopback 1 地址2.2.4 BGP:2.2.4.1 AS编号:县调AS号:100市调AS号:2002.2.4.1 路由反射器(RR):BGP反射器),跨域MPLS-vpn互连采用单跳M-BGP方式,通过E-BGP发布AS系统业务聚合路由到市调骨干,同时市调骨干发布其他AS业务聚合路由到接入网络1.2.5 MPLS-VPN:2.2.5.1 LSR-ID:loopback 1 地址各业务地址只发汇总地址到省局。
并把县调RT属性变更市调的RT属性2.2.6 交换机VLAN:2.3 ip地址规划:3 县调设备配置步骤:(hexin_R1为例)3.1 第一步telnet建立:(重要)Ps:站和站之间往往距离很远,建立的TELNET通过远程调试达到节省人力的目的。
3.1.1 配置及注释:telnet server enable */ 必须写,要不telent不能使用#super password level 3 simple admin */ enable密码#local-user admin */定义用户名密码password simple adminservice-type telnetuser-interface vty 0 4authentication-mode scheme*/ 写此命令。
H3C三层网络设备组网实例

H3C三层网络设备组网实例自己新手实验。
1.设备名称:7506,30-20,1000,5800,51202.拓扑图:7506设备:assword:<7506E>suPassword:User privilege level is 3, and only those commands can be used whose level is equal or less than this.Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE<7506E>sysSystem View: return to User View with Ctrl+Z.[7506E]dis cu#version 5.20, Release 6616P05#sysname 7506E#super password level 3 cipher Q::YST8.]1SQ=^Q`MAF4<1!!#domain default enable system#telnet server enable#switch-mode standardswitch-mode normal slot 2#vlan 1#vlan 2 to 100#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#user-group system#local-user adminpassword cipher 7-CZB#/YX]KQ=^Q`MAF4<1!!#interface NULL0#interface Vlan-interface1ip address 1.1.1.1 255.0.0.0#interface Vlan-interface50description cunchuip address 192.168.50.100 255.255.255.0 #interface Vlan-interface51description fuwuqi-1ip address 192.168.51.100 255.255.255.0 #interface Vlan-interface52description fuwuqi-2ip address 192.168.52.100 255.255.255.0 #interface Vlan-interface53description fuwuqi-3ip address 192.168.53.100 255.255.255.0 #interface Vlan-interface54description fuwuqi-4ip address 192.168.54.100 255.255.255.0 #interface Vlan-interface60description link-F1000ip address 192.168.60.2 255.255.255.0 #interface Vlan-interface61description link-3020ip address 192.168.61.2 255.255.255.0 #interface Vlan-interface100ip address 192.168.0.1 255.255.0.0#interface GigabitEthernet2/0/1port link-mode bridgedescription link-cuncu-AS112port access vlan 50#interface GigabitEthernet2/0/2port link-mode bridge#interface GigabitEthernet2/0/3port link-mode bridgedescription link5800port link-type trunkport trunk permit vlan all#interface GigabitEthernet2/0/4 port link-mode bridge#interface GigabitEthernet2/0/5 port link-mode bridge description link-F1000port access vlan 60#interface GigabitEthernet2/0/6 port link-mode bridge#interface GigabitEthernet2/0/7 port link-mode bridge description link-hujiao251 port access vlan 100#interface GigabitEthernet2/0/8 port link-mode bridge description link-hujiao252 port access vlan 100#interface GigabitEthernet2/0/9 port link-mode bridge description link-hujiao-switch port access vlan 100#interface GigabitEthernet2/0/10 port link-mode bridge#interface GigabitEthernet2/0/11 port link-mode bridge description link-fuwu-2port access vlan 52#interface GigabitEthernet2/0/12 port link-mode bridge#interface GigabitEthernet2/0/13 port link-mode bridge description link-fuwu-4port access vlan 54#interface GigabitEthernet2/0/14port link-mode bridge#interface GigabitEthernet2/0/15port link-mode bridgedescription link-fuwu-1port access vlan 51#interface GigabitEthernet2/0/16port link-mode bridge#interface GigabitEthernet2/0/17port link-mode bridgedescription link-fuwu-3port access vlan 53#interface GigabitEthernet2/0/18port link-mode bridge#interface GigabitEthernet2/0/19port link-mode bridgedescription link-Router-3020port access vlan 61#interface GigabitEthernet2/0/20port link-mode bridge#interface GigabitEthernet2/0/21port link-mode bridge#interface GigabitEthernet2/0/22port link-mode bridge#interface GigabitEthernet2/0/23port link-mode bridge#interface GigabitEthernet2/0/24port link-mode bridge#interface M-Ethernet0/0/0#ip route-static 192.168.0.0 255.255.0.0 192.168.61.1ip route-static 192.168.0.0 255.255.0.0 192.168.60.1#load xml-configuration#user-interface aux 0user-interface vty 0 4set authentication password cipher 7-CZB#/YX]KQ=^Q`MAF4<1!!user-interface vty 5 15#return[7506E]路由器30-20[30-20]dis cu#version 5.20, Release 2311, Basic#sysname 30-20#super password level 3 cipher $c$3$apM+A/lCx636wxYJ0rlpXolz4RRPAw== ##domain default enable system#telnet server enable#dar p2p signature-#port-security enable#undo ip http enable#vlan 1#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#user-group systemgroup-attribute allow-guest#local-user adminpassword cipher $c$3$ZhkT3JGOKb/CIzZtOUajo6+gUE1BHA==authorization-attribute level 3service-type telnet#interface Aux0async mode flowlink-protocol ppp#interface Cellular0/0async mode protocollink-protocol ppp#interface NULL0#interface GigabitEthernet0/0port link-mode routedescription link-1000speed 1000ip address 192.168.62.1 255.255.255.0#interface GigabitEthernet0/1port link-mode routedescription link-7506ip address 192.168.61.1 255.255.255.0#ip route-static 0.0.0.0 0.0.0.0 192.168.61.2ip route-static 0.0.0.0 0.0.0.0 192.168.62.2#load xml-configuration#user-interface con 0user-interface tty 13user-interface aux 0user-interface vty 0 4authentication-mode schemeset authentication password cipher $c$3$Ble0bHzUESE3MET33Y2jGYDh0zt3sg== #return[30-20]防火墙1000[F1000][F1000]dis cu#sysname F1000#firewall packet-filter enablefirewall packet-filter default permit#firewall statistic system enable#radius scheme systemserver-type extended#domain system#local-user adminpassword cipher 7-CZB#/YX]KQ=^Q`MAF4<1!! #interface Aux0async mode flow#interface GigabitEthernet0/0#interface GigabitEthernet0/1speed 1000description link-3020ip address 192.168.62.2 255.255.255.0#interface GigabitEthernet1/0#interface GigabitEthernet1/1description link-7506-5ip address 192.168.60.1 255.255.255.0#interface Encrypt2/0#interface NULL0#firewall zone localset priority 100#firewall zone trustadd interface GigabitEthernet0/1add interface GigabitEthernet1/1set priority 85#firewall zone untrustadd interface GigabitEthernet0/0add interface GigabitEthernet1/0set priority 5#firewall zone DMZset priority 50#firewall interzone local trust#firewall interzone local untrust#firewall interzone local DMZ#firewall interzone trust untrust#firewall interzone trust DMZ#firewall interzone DMZ untrust#telnet source-interface GigabitEthernet1/1#ip route-static 192.168.0.0 255.255.0.0 192.168.60.2 preference 60 ip route-static 192.168.0.0 255.255.0.0 192.168.62.1 preference 60 #user-interface con 0user-interface aux 0set authentication password cipher Q::YST8.]1SQ=^Q`MAF4<1!! user-interface vty 0 4set authentication password cipher 7-CZB#/YX]KQ=^Q`MAF4<1!! #return[F1000]。
大螃蟹网络结构实验

大螃蟹子接口实验(H3C)网络拓扑图如下所示:子接口Trunk互补Vlan配置如下:RA:[RouterA]int e0.1[RouterA-Ethernet0.1]vlan-type dot1q vid 2[RouterA-Ethernet0.1]ip address 192.168.1.2 24[RouterA-Ethernet0.1]int e0.2[RouterA-Ethernet0.2]vlan-type dot1q vid 3[RouterA-Ethernet0.2]ip address 192.168.2.3 24RB:[RouterB]int e0.1[RouterB-Ethernet0.1]vlan-type dot1q vid 3[RouterB-Ethernet0.1]ip address 192.168.2.2 24[RouterB-Ethernet0.1]int e0.2[RouterB-Ethernet0.2] vlan-type dot1q vid 2[RouterB-Ethernet0.2]ip address 192.168.1.3 24SW A:[SWA]vlan 2[SWA -vlan2]port e0/5[SWA -vlan2]quit[SWA]int e0/10[SWA -Ethernet0/10]port link-type trunk[SWA -Ethernet0/10]port trunk permit vlan all[SWA -Ethernet0/10]int e0/15[SWA -Ethernet0/15]port link-type trunk[SWA -Ethernet0/15]port trunk permit vlan all[SWA -Ethernet0/15]quit[SWA]vlan 3 //为了保障RA的VLan3数据能够到达RB,要创建VLan3 [SWA -vlan3]SWB:[SWB]vlan 3[SWB -vlan3]port e0/6[SWB -vlan3]quit[SWB] int e0/10[SWB -Ethernet0/10]port link-type trunk[SWB -Ethernet0/10]port trunk permit vlan all[SWB -Ethernet0/10]int e0/15[SWB -Ethernet0/15]port link-type trunk[SWB -Ethernet0/15]port trunk permit vlan all[SWB -Ethernet0/15]quit[SWB]vlan 2 //为了保障RB的VLan2数据能够到达RA,要创建VLan2 [SWB -vlan2]大螃蟹Rip及静态路由实验(H3C)网络拓扑图如下所示:一、Rip配置步骤:RA:[RouterA]int e0.1[RouterA-ethernet0.1]vlan-type dot1q vid 2[RouterA-ethernet0.1]ip add 192.168.1.2 24[RouterA-ethernet0.1]int e0.2[RouterA-ethernet0.2]vlan-type dot1q vid 3[RouterA-ethernet0.2]ip add 192.168.2.3 24[RouterA-ethernet0.2]quit[RouterA]rip[RouterA-rip]network 192.168.1.0[RouterA-rip]network 192.168.2.0RB:[RouterB]int e0.1[RouterB-ethernet0.1]vlan-type dot1q vid 3[RouterB-ethernet0.1]ip add 192.168.2.2 24[RouterB-ethernet0.1]quit[RouterB]rip[RouterB-rip]network 192.168.2.0SWA:[SWA]vlan 2[SWA-vlan2]port e0/5[SWA-vlan2]vlan 3 //为了保障RA的VLan3数据能够到达RB,要创建VLan3 [SWA-vlan3]quit[SWA]int e0/10[SWA-ethernet0/10]port link-type trunk[SWA-ethernet0/10]port trunk permit vlan all[SWA-ethernet0/10]int e0/15[SWA-ethernet0/15]port link-type trunk[SWA-ethernet0/15]port trunk permit vlan allSWB:[SWA]vlan 3[SWA-vlan3]port e0/6[SWA-vlan3]quit[SWA]int e0/10[SWA-ethernet0/10]port link-type trunk[SWA-ethernet0/10]port trunk permit vlan all[SWA-ethernet0/10]int e0/15[SWA-ethernet0/15]port link-type trunk[SWA-ethernet0/15]port trunk permit vlan all二、静态路由配置步骤:RA:[RouterA]int e0.1[RouterA-ethernet0.1]vlan-type dot1q vid 2[RouterA-ethernet0.1]ip add 192.168.1.2 24[RouterA-ethernet0.1]int e0.2[RouterA-ethernet0.2]vlan-type dot1q vid 3[RouterA-ethernet0.2]ip add 192.168.2.3 24[RouterA-ethernet0.2]quit[RouterA]rip[RouterA-rip]network 192.168.1.0[RouterA-rip]network 192.168.2.0RB:[RouterB]int e0.1[RouterB-ethernet0.1]vlan-type dot1q vid 3[RouterB-ethernet0.1]ip add 192.168.2.2 24[RouterB-ethernet0.1]quit[RouterB]ip route 192.168.1.0 24 192.168.2.3 //创建静态路由协议SWA:[SWA]vlan 2[SWA-vlan2]port e0/5[SWA-vlan2]vlan 3 //为了保障RA的VLan3数据能够到达RB,要创建VLan3 [SWA-vlan3]quit[SWA]int e0/10[SWA-ethernet0/10]port link-type trunk[SWA-ethernet0/10]port trunk permit vlan all[SWA-ethernet0/10]int e0/15[SWA-ethernet0/15]port link-type trunk[SWA-ethernet0/15]port trunk permit vlan allSWB:[SWA]vlan 3[SWA-vlan3]port e0/6[SWA-vlan3]quit[SWA]int e0/10[SWA-ethernet0/10]port link-type trunk[SWA-ethernet0/10]port trunk permit vlan all[SWA-ethernet0/10]int e0/15[SWA-ethernet0/15]port link-type trunk[SWA-ethernet0/15]port trunk permit vlan all大螃蟹子接口双静态实验(H3C)网络拓扑图如下所示:配置步骤:RA:[RouterA]int e0.1[RouterA-Ethernet0.1]vlan-type dot1q vid 2[RouterA-Ethernet0.1]ip address 192.168.1.2 24[RouterA-Ethernet0.1]int e0.2[RouterA-Ethernet0.2]vlan-type dot1q vid 4[RouterA-Ethernet0.2]ip address 192.168.3.1 24[RouterA-Ethernet0.2]quit[RouterA]ip route 192.168.2.0 24 192.168.3.2 //利用RB子接口e0.2学习2 .0网段RB:[RouterB]int e0.1[RouterB-Ethernet0.1]vlan-type dot1q vid 3[RouterB-Ethernet0.1]ip address 192.168.2.2 24[RouterB-Ethernet0.1]int e0.2[RouterB-Ethernet0.2] vlan-type dot1q vid 4[RouterB-Ethernet0.2]ip address 192.168.3.2 24[RouterB-Ethernet0.2]quit[RouterB]ip route 192.168.1.0 24 192.168.3.1 //利用RA子接口e0.2学习1 . 0网段SW A:[SWA]vlan 2[SWA -vlan2]port e0/5[SWA -vlan2]vlan 4[SWA- vlan 4]port e0/15 //此实验e0/15为access模式[SWA- vlan 4]quit[SWA]int e0/10[SWA -Ethernet0/10]port link-type trunk[SWA -Ethernet0/10]port trunk permit vlan allSWB:[SWB]vlan 3[SWB -vlan3]port e0/6[SWB -vlan3]vlan 4[SWB –vlan4]port e0/15 // 同上[SWB –vlan4]quit[SWB] int e0/10[SWB -Ethernet0/10]port link-type trunk[SWB -Ethernet0/10]port trunk permit vlan all小结:以上实验均是在大螃蟹网络环境中,存在有Vlan的情况!在无VLAN的情况下大螃蟹从地址及单静态路由实验(H3C)RA:[RouterA]int e0[RouterA-Ethernet0]ip address 192.168.1.2 24[RouterA-Ethernet0]ip address 192.168.2.3 24 subRB:[RouterB]int e0[RouterB-Ethernet0]ip address 192.168.2.2 24[RouterB-Ethernet0]quit[RouterB]ip route 192.168.1.0 24 192.168.1.3小螃蟹双从地址路由实验(H3C)RA:[RouterA]int e0[RouterA-Ethernet0]ip address 192.168.1.2 24[RouterA-Ethernet0]ip address 192.168.2.3 24 subRB:[RouterB]int e0[RouterB-Ethernet0]ip address 192.168.2.2 24[RouterB-Ethernet0]ip address 192.168.1.3 24 sub小螃蟹Rip路由实验(H3C)RA:[RouterA]int e0[RouterA-Ethernet0]ip address 192.168.1.2 24[RouterA-Ethernet0]ip address 192.168.2.3 24 sub[RouterA-Ethernet0]undo rip split-horizon // 关闭水平分割[RouterA-Ethernet0]quit[RouterA]rip[RouterA-rip]network 192.168.1.0[RouterA-rip]network 192.168.2.0RB:[RouterB]int e0[RouterB-Ethernet0]ip address 192.168.2.2 24[RouterB-Ethernet0]undo rip split-horizon[RouterB-Ethernet0]quit[RouterB]rip[RouterB-rip]network 192.168.2.0。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1网络拓扑模型选择
网络的拓扑结构很大程度上决泄了网络的性能。
常见的网络拓扑结构主要有星型结构.网状结构、环形结构、双平而等几种,可以适用于的绝大多数广域网的构建,同时,也适用于绝大多数局域网的构建。
不同的拓扑结构具有不同的特性.网络建设中拓扑的选择要根拯实际情况而左。
1.1星形网络
1 滋耳形岡綁
• 如图1所示,可以适合中小型的网络。
图1标准星形网络
具有以下特点:
•结构简单,便于设计:
•线路成本相对较低:
•网络扩展性好。
缺点是对核心设备的处理能力和接口带宽都要求很髙,核心设备一旦出现故障,苴他节点之间可能无法通信,存在单点故障隐患•
2.双星结构
对于规模比较大的网络,下属主要的分支节•点比较多,可以考虑采用双星结构。
如图2所示,
图1图2双星网络
具有以下特点:
•可靠性高。
采用两个核心肖点的双连接星型网络结构,使得网络具有可靠性、可用性及安全性,避免了单点失效的隐患。
•支持流量的负载分担。
网络流量可能随着多种业务的发展日益壮大(如语音,视频会议), 网络流量的负载分担问题将会成为网络可用性的主要因素,采用双连接的网络结构,使得
网络的流量能够比较合理的分布在各条链路上。
•支持网络的冗余备份。
核心节点采用两台髙性能的网络设备,使得核心层具有较好的冗余备份能力。
同时,两台核心设备之间要采用高速链路互连,提供了核心设备间的髙速互连
带宽,避免两台设备之间形成传输瓶颈。
双星结构是实际网络中普遍采用的网络结构之一。
1.2网状网络
1.全网状结构
对于规模比较小的网络,可以考虑采用网状结构。
如图3所示:
图2图3全网状网络
具有以下特点:
•骨干路由器之间full meshed全连接,任何两台设备之间都有链路连接,适用于骨「肖点不多的小型网络。
•对于两点之间的通信提供了多种可选路由,有可靠性高、生存性强的特点,且不存在链路瓶颈问题和失效问题。
•当核心设备较多时,规划和部署比较复杂。
2.部分网状结构
部分网状结构,就是为了在多设备情况下避免全网状的空级的链路,根据实际情况,可选择重点节点和其他肖点分别建立链路连接,非重点节点之间选择性连接,如图4所示:
图4半网状网络
部分网状结构部分解决了全网状存在的问题,主要是扩展性问题,因此更适用于比较大规模的网络。
1.3环形网络
环形网络是由网络中若丁节点,通过点到点的链路首尾相连形成一个闭合的环,这种结构使数据在环路中沿着一个方向在各个节点间传输,信息从一个肖点传到另一个节点,简化了路径的选择。
在城域网件I:和接入网,在分散的政务网、企业网和校kl网中,都可以采用环状的网络。
如图5所示:
图3图5坏形网络
具有以下特点:
•拓扑简洁;
•带宽利用率高;
•高可靠性,在岀现故障的时候,能提供故障自动保护倒换的故障自愈机制,数据的时延抖动小。
如RPR在节点失效的情况下,能在50ms内自动将话务绕到备用光纤上传输。
RPR环形网络可以在不中断业务的同时,添加和移除设备,在同一个环内,具有很好的网络扩展能力。
但是RPR在跨环方而,相切环、相交环、环带链等复杂的网路拓扑,实现无法很好实现, 而且独立组大网的能力较弱。
L4双平面网络
对于规模比较大的网络(如城域网,大型企业网),可以考虑采用双平而结构。
如图6所示:
图6双平面网络
双平而网络具有以下特点:
•髙可靠性。
将重要业务分别部署在两张网络上,能有效实现业务分担、业务保护和抗灾能力,大大增强业务的安全性。
•多条链路选择,带宽利用率高。
•支持流量的负载均衡。
•优化网络拓扑。
在部署第二平而时可以选择不同的拓扑结构,从而弥补原有平而在某些地区或业务方而的空白,使网络实现全业务、全地理的覆盖。
•利于业务分类。
不同的业务部署在不同的网络上。
•通过建设第二平面可以扩大技术选择的范弗1,并可根据自身网络的具体特点和问题,选择具有不同特点及优势的产品,找到最合适的解决方案。