现有企业A有如下的网络需求,企业内部的网络设备之间通过使用IP地址网段为10.0.X.X网段,财务部门IP地址网段为:192.168.10.0/24,服务部门IP 地址网络为192.168.20.0/24访客IP地址为192.168.30.0/24,出口路由使用 100.0.1.X/24来与运营
商服务器相连,
现有如下需求:
1、访客部门通过配置无线业务,来实现集中的管理,AC集中为STA分配地址,AC的管理地址为10.1.1.1/24,无线业务 SSID:Huaweipassword:Admin@123
2、对于无线业务,要求可以访客访问公司的服务器,但是不能够访问运营商的服务器(AR1上面使用ACL拒绝访问运营商服务器),以此来减少公网出口的流量。
3、无线业务中,LSW4 为访客的网关,并且通过网关来为STA分配IP地址。
4、财务部门和服务部门通过 VLAN的划分,来隔离广播域,提升网络的安全性,财务部门属于 VLAN10,服务部门属于 VLAN20。
5、LSW1为财务部门和服务部门的网关,并且由其网关分配IP地址。要求两个部门之间不能通信,但是都能够访问公司服务器和运营商服务器。
6、公司内部通过运行 0SPF 实现网络互通。
7、交换机上使用的三层 VLANIF 来配置,可自行分配VLAN 以及IP地址,通过配置多区域,减少LSDB规模和SPF计算量,降低设备负载,按拓扑图中的区域进行划分
8、在公网出接口配置缺省路由,并且下方缺省,来实现企业A的内部设备访问公网的服务器。
9、测试访客不能访问运营商服务器,可以访问企业内部服务器。
10、测试财务和服务部门可以访问运营商服务器以及企业内部服务器。
