Update 4
This commit is contained in:
@@ -26,10 +26,13 @@ interface e0/2
|
||||
no shutdown
|
||||
!
|
||||
interface e0/3
|
||||
no ip address
|
||||
shutdown
|
||||
ip address 192.168.20.2 255.255.255.248
|
||||
no shutdown
|
||||
!
|
||||
ip route 0.0.0.0 0.0.0.0 55.55.55.106
|
||||
ip route 10.10.1.0 255.255.255.0 192.168.20.1
|
||||
ip route 10.10.2.0 255.255.255.0 192.168.20.1
|
||||
ip route 10.10.5.0 255.255.255.0 192.168.20.1
|
||||
!
|
||||
ip access-list standard NAT_ACL
|
||||
permit 10.10.0.0 0.0.255.255
|
||||
|
||||
7
R-HQ.md
7
R-HQ.md
@@ -26,10 +26,13 @@ interface e0/2.20
|
||||
ip address 10.10.2.1 255.255.255.0
|
||||
!
|
||||
interface e0/3
|
||||
no ip address
|
||||
shutdown
|
||||
ip address 192.168.10.2 255.255.255.248
|
||||
no shutdown
|
||||
!
|
||||
ip route 0.0.0.0 0.0.0.0 55.55.55.102
|
||||
ip route 10.10.3.0 255.255.255.0 192.168.10.1
|
||||
ip route 10.10.4.0 255.255.255.0 192.168.10.1
|
||||
ip route 10.10.6.0 255.255.255.0 192.168.10.1
|
||||
!
|
||||
ip access-list standard NAT_ACL_HQ
|
||||
permit 10.10.1.0 0.0.0.255
|
||||
|
||||
39
Readme
39
Readme
@@ -1,6 +1,5 @@
|
||||
Часть 1. Конфигурация сети
|
||||
Технические требования к проекту:
|
||||
|
||||
---------
|
||||
Серверные
|
||||
-Все серверы должны иметь статические IP-адреса. Всего серверных комнат две: в головном офисе и в дарксторе.
|
||||
-Адресное пространство для внутренних подсетей — 10.10.0.0/16.
|
||||
@@ -19,24 +18,7 @@
|
||||
-Выделенный канал связи через провайдера
|
||||
-Компания арендует выделенный канал связи через провайдера с адресацией на стыках 192.168.10.0/29 и 192.168.20.0/29. Трафик между внутренними сетями компании должен ходить через выделенный канал связи.
|
||||
---------
|
||||
VLAN 30 (Logistics → PCL-1, PCL-2, PCL-3, PCL-4)
|
||||
VLAN 40 (Storage → PCS-1…4)
|
||||
VLAN 60 (DS-Servers → Portal, File Server)
|
||||
>>Публичная подсеть: 55.55.55.104/30
|
||||
55.55.55.105 → R-Darkstore
|
||||
55.55.55.106 → ISP (gateway)
|
||||
❗ IT (10) и Management (20) — в головном офисе, не настраиваются в Darkstore.
|
||||
!Обновлённые задачи для Darkstore!
|
||||
SW1/2/3-Darkstore поддерживают только VLAN 30, 40, 60 (и только те, что подключены к конкретному коммутатору).
|
||||
Межкоммутаторные и SW–R соединения — trunk, но с ограниченным списком VLAN (например, SW3 не нужен VLAN 60).
|
||||
Шлюзы — на R-Darkstore:
|
||||
VLAN 30 → 10.10.3.1
|
||||
VLAN 40 → 10.10.4.1
|
||||
VLAN 60 → 10.10.6.1
|
||||
Сервера в DS:
|
||||
Portal → 10.10.6.10
|
||||
FS → 10.10.6.20
|
||||
|
||||
Config link:
|
||||
R-Darkstore
|
||||
├─ e0/0 ↔ SW1-Darkstore e0/0
|
||||
├─ e0/1 ↔ SW2-Darkstore e0/0
|
||||
@@ -67,18 +49,19 @@ SW2-HQ
|
||||
└─ e1/1 ↔ FS eth0
|
||||
SW1-Darkstore
|
||||
├─ e0/1 ↔ SW3-Darkstore e0/0
|
||||
├─ e0/2 → PCL-3 (VLAN 30)
|
||||
├─ e0/3 → PCL-4 (VLAN 30)
|
||||
├─ e1/0 → PCS-3 (VLAN 40)
|
||||
└─ e1/1 → PCS-4 (VLAN 40)
|
||||
├─ e0/2 → PCL-3 eth0
|
||||
├─ e0/3 → PCL-4 eth0
|
||||
├─ e1/0 → PCS-3 eth0
|
||||
└─ e1/1 → PCS-4 eth0
|
||||
SW3-Darkstore
|
||||
├─ e0/0 ← от SW1
|
||||
├─ e0/1 → PCL-1 (VLAN 30)
|
||||
├─ e0/2 → PCL-2 (VLAN 30)
|
||||
├─ e0/3 → PCS-1 (VLAN 40)
|
||||
└─ e1/0 → PCS-2 (VLAN 40)
|
||||
├─ e0/1 → PCL-1 eth0
|
||||
├─ e0/2 → PCL-2 eth0
|
||||
├─ e0/3 → PCS-1 eth0
|
||||
└─ e1/0 → PCS-2 eth0
|
||||
|
||||
-------------------------------------
|
||||
IP Route:
|
||||
<> Darkstore — адресное пространство: 10.10.0.0/16
|
||||
-
|
||||
VLAN 30 — Logistics (PCL) → 10.10.3.0/24, шлюз: 10.10.3.1
|
||||
|
||||
20
WAN.md
Normal file
20
WAN.md
Normal file
@@ -0,0 +1,20 @@
|
||||
enable
|
||||
configure terminal
|
||||
!
|
||||
interface e0/0
|
||||
ip address 192.168.10.1 255.255.255.248
|
||||
no shutdown
|
||||
!
|
||||
interface e0/1
|
||||
ip address 192.168.20.1 255.255.255.248
|
||||
no shutdown
|
||||
!
|
||||
ip route 10.10.1.0 255.255.255.0 192.168.10.2
|
||||
ip route 10.10.2.0 255.255.255.0 192.168.10.2
|
||||
ip route 10.10.5.0 255.255.255.0 192.168.10.2
|
||||
ip route 10.10.3.0 255.255.255.0 192.168.20.2
|
||||
ip route 10.10.4.0 255.255.255.0 192.168.20.2
|
||||
ip route 10.10.6.0 255.255.255.0 192.168.20.2
|
||||
!
|
||||
end
|
||||
write memory
|
||||
Reference in New Issue
Block a user