这里是直播环境的第二期:企业环境的讲解。

 主要以本公司的网络环境为例来讲解下企业环境下相关的设置。

1.明确需求,根据需求来设计网络

公司环境最重要的是公司的信息的安全,在考虑公司的网络搭建时要注意公司安全性的保障。一般公司的需求如下:

 1.要求布线整齐,专业。

 组建网络时,应遵循以下原则:高可用性、高安全性、可扩展性、可管理性和先进性

 2.测试部门需要由特定服务器的架设

 3.不同的部门具有独立性,不同部门之间不能互访,不能相互影响。

   市场,销售部门同事直接使用主路由进行上网。

 4.通过主路由进行严格把控,只有各个部门的路由可以直接放行。

 5.公司需要布设无线,划分两个ssid,无线名字为iKuairouteriKuaiGuest

  iKuairouter:只能特定人员连接。

  iKuaiGuest:员工与访客连接。

  使用不同的网段,两者直接不能相互影响。

  财务与人事部门专门有自己的网络

 6.后续维护

 

2.前期沟通:确定公司布局

与行政人员进行沟通,获知公司的整体布局,各个部门以及机房等的位置

3.机房建设

  机房设备必须通过配线架,下图部门后面的数字表明机房配线架上面对应的变化,这样更显得专业,更有利于具体的整体网络的布置。

  下图为确定公司部门位置后得出的整体布局,旁边“开发-26”中的“26”对应机房配线架上面的编号。

 图片1.png

 

公司服务器众多,机房中不可能架设多台显示器,为了可以更快速的判断问题,在机柜中加入VGA分屏器:

如下图:不同的VGA的接口对应不同的服务器。

图片2.png 

 

4.根据上面实际环境及要求,规划的网络拓扑如下图:

图片3.png

  所有部门的路由器都连接到主路由上面。

  主路由分为三个lan:

lan1:192.168.1.253/24

Lan2:192.168.21.253/24

LAN3:192.200.200.1/24

  技术部路由使用:192.168.20.188上网(使用VLAN功能上网的)

  财务使用192.168.21.245来上网,开发同事使用192.168.1.251来上网。

  测试使用lan3上网,测试部门的网络拓扑应产品要求需要自行布设.

  

①测试部门本身需要特定的环境进行测试,有对应的服务器群,具体网络拓扑如下:

图片4.png 

5.为了保证各个部门的独立性,使用J50核心交换机划分VLAN来隔离

具体VLAN的部署如下图:

图片5.png 

技术,产品,测试等部分分别划分到不同VLAN,各个部门互不影响。

  VLAN70:

 大会议室,小会议室与公司领导使用

VLAN50:

 产品与市场同事使用市场同事使用

VLAN40:

 协议部门使用

VLAN20:

 技术部门

开发同事由自己的布线需求只提供交换机接口。

财务同事有专门的lan口,不接VLAN交换机。

: 各部门VLAN所使用的网段,为了更好的区分,统一以下面的格式:

VLAN20::“192.168.20.0/24”如下图: