小型企业网组网方案

来源:百度文库 编辑:神马文学网 时间:2024/04/20 13:46:06
三层交换机 1台
二层交换机  若干
路由器      1台
防火墙      1台
三层交换机用来做VLAN间路由,二层交换机纯用来连接,路由器防火墙全部跑静态路由,防火墙上可再连DMZ,
至于NAT在那做,没什么太大关系,防火墙、路由都可以。

三层交换配置:
ip routing
!
interface FastEthernet0/24
no switchport
ip address 192.168.251.2 255.255.255.0
interface Vlan10
ip address 192.168.10.1 255.255.255.0
!
interface Vlan20
ip address 192.168.20.1 255.255.255.0
!
ip route 0.0.0.0 0.0.0.0 192.168.251.1
!默认路由指到防火墙
ip route 192.168.0.0 255.255.128.0 Null0
!内部汇总路由指到空接口
防火墙配置(路由方面):
ip route 0.0.0.0 0.0.0.0 192.168.252.1
ip route 192.168.0.0 255.255.128.0 192.168.251.2
路由器配置:
ip route 0.0.0.0 0.0.0.0 202.100.0.1
ip route 192.168.0.0 255.255.128.0 192.168.252.2