Сценарий:
Компания “XYZ”, възлага задача за изграждане на вътрешно корпоративна мрежа за комуникация между двата си офиса – главен офис и филиал, намиращи се в различни градове. Главния офис е разположена в две сгради, една за администрацията и една за търговските представители и R&D подразделението. Членовете на групите на търговските представители и R&D са разположени в основната сграда, като заемат работни места и на трите етажа. За осигуряване на достъп до интернет и свързаност между офисите компанията предварително е заявила от телекомуникационен оператор една селищна, една междуселищна наети линии и ADSL интернет достъп инсталиран в централния офис на компанията. Компанията е осигурила частично завършена логическа диаграма на необходимата свързаност. 
Изисквания на възложителя:
Централен офис: Основна сграда - 1 интранет сървър – HTTP server
- R&D - 18 работни места
- Sales&Marketing – 9 работни места
- Guests (за Wi-Fi достъп ) – Wi-Fi рутер в NAT (point-to-point свързаност)
| R&D | Sales | Guests | Server LAN | Етаж 1 | 4 | 3 | 1 Wi-Fi Router | 5 | Етаж 2 | 6 | 4 | - | - | Етаж 3 | 8 | 2 | - | - |
Административна сграда - Administration - 7 работни места
Филиал:
- Да се предвиди 100% растеж на броя на работните места /без Guests групата/ и максимално 5 сървъра, отделени в самостоятелна подмрежа (VLAN). - Всички L2 устройства трябва да имат IP адреси принадлежащи към отделна подмрежа (VLAN). - За адресация да се използва адресния блок 172.16.0.0/24. - За връзка към интернет да се използва инсталираната в административната сграда ADSL услуга. - Свързаността между двете сгради на централния офис да се изгради със селищна наета линия с капацитет Е1. - За връзката от централния офис до филиала да се използва междуселищна наета линия с капацитет 512 kbps.
Методически указания:
- Рутинг протокол - EIGRP, AS 1
- Свързаността до Internet на корпоративната мрежа с частни IP адреси да се осигури чрез конфигурация в NAT на рутера в административната сграда и връзка към ADSL модема осигурен от провайдъра
- Свързаността до интернет в целия домейн да се осигури чрез редистрибуция на “default route”
- На всеки етаж в основната сграда достъпа до мрежата да се осигури чрез един Layer 2 Access Switch конфигуриран с необходимите VLANs.
- Всяка група според предназначението да е в отделен VLAN /R&D, Sales, Guests, Servers, Device Management/.
- Трите суича да са свързани с излишък от връзки на физическо ниво /Redundancy/ с цел резервираност, STP да осигурява “loop-free” Layer 2 топология.
- Да се дефинира еднозначно кой от трите суича да играе ролята на Root Bridge в STP (spanning-tree priority).
- Портовете на суичовете които ще работят в режим “access” да бъдат с активирана функционалност “portfast” и “bpduguard”
- Дублираните физически трасета между всеки два суича да се обединят в Port Channel, като се използват и двата изучавани протокола - PAgP и LACP.
- На този етап да се осигури свързаност всеки към всеки (Inter-VLAN Routing чрез “Router on a stick” конфигурация).
- Назначаването на IP адреси за работните станции в основната сграда да се осъществява от DHCP сървър, конфигуриран на рутера.
Задачи за реализация:
- Да се състави логическа диаграма чрез Packet Tracer която да включва:
- Имената на рутерите и суичовете - Тип и детайли за интерфейсите на рутерите - DCE серийните интерфейси да са точно дефинирани - Да се използва VLSM дизайн с цел спестявне на адресно пространство за бъдещи нужди.
- Да се документира чрез електронна таблица/Excel/ следните детайли от дизайна:
- Адреси на мрежите - За всяка една мрежа броя на валидните хост адреси и колко от тях са асоциирани към съществуващите хостове - Събнетите които не се използват да бъдат точно описни в таблицата - За всеки рутер да се състави и попълни таблица със следните графи:
- интерфейс – тип/номер - описание и предназначение - DCE/DTE – ако е приложимо - скорост или clock rate - име на мрежа към която осигурява свързаност - мрежов адрес - адрес на интерфейса - маска на подмрежа на интерфейса - За всеки суич да се състави и попълни таблица със следните графи:
- интерфейс – тип/номер - описание и предназначение - тип порт - access/trunk - VLAN ID - име на мрежа към която осигурява свързаност - мрежов адрес - маска на подмрежа - Скорост на порта - Дуплекс на порта (Full/Half) - STP root – yes/no - Port Channel - номер на канала в който участва ако порта е Trunk - За тестване и демонстрация на мрежата да се състави и попълни таблица със следните графи:
- име на мрежа - име на хост /PC, server/ - ип адрес - маска на подмрежата - шлюз - осигурявани услуги /http, ftp, network printer/ - Документация на физическо ниво:
- типове у-ва и асоцииране на портове – в електронна таблица - Да се изгради, конфигурира и тества проектираната мрежа чрез наличното оборудване в лабораторна обстановка.
|