APP下载

实现不同网段互访

2019-02-15

网络安全和信息化 2019年1期
关键词:省局市局办公区

网络环境

老的网络系统只有一个办公区,一个局域网,只要可以局域网主机互访,可以和市局、省局业务系统互通。

具体实现方法为:在每台计算机中安装了两块网卡,布置两条网线,分别给每块网卡配置网关,来满足同时访问气象业务内网和因特网的需求,在应用中需要不断的人为的切换网关。

新的网络系统更为复杂,首先网络系统由中国移动、电信两条链路接入,两条电路从县-地市带宽10M,地市-省带宽20M,其中移动电路为网状结构,电信电路为树形结构,网络拓扑如图1所示。

图1 MSTP网络拓扑

实现目标

需要实现的是:两个办公区中在多个VLAN下的主机可以互访与市局、省局业务内网互通且可以访问互联网。

技术方案

利用静态路由技术来实现两个网关的无缝切换。

设备配置实例

原有单位局域网LAN1和新建办公区LAN2要能互访,均需要进行配置,我们在办公区1部署一台路由器、一台交换机及一台负载均衡设备,在办公区2只需要一台交换机,前提是这些设备都需要具配置功能。

1.办公区1路由器配置如下:

局域网口地址

vrrp vrid 1 virtualip 10.211.56.1

局域网口地址虚拟地址

广域网地址(接电信收发器)

本路由器广域网网络地址段(查原电信路由器)

本地用的地址段指向交换机

2.办公区1交换机配置如下:

3.办公区2交换机配置:

为了实现中国电信、移动的双链路互为备份运行,增加一套负载均衡设备,设备为华为F1020。

负责均衡F1020配置如下:

实现业务运行

通过以上的配置,完美实现不同办公区域VLAN下的主机互访、同时与市局、省局制定业务系统互联互通,同时访问互联网。

新建网络系统实现双链路接入,互为备份保证了网络传输的稳定性、可靠性,防止出现单点故障。两条链路在正常情况下,自动分担网络传输流量,一旦其中一条链路中的网络设备发生故障或单条电路故障时,数据传输自动切换到正常的链路,保障网络不间断传输。

猜你喜欢

省局市局办公区
浅析迎泽大街集中办公区办公楼维修改造工程设计
四级高级主办
规矩
请记住我的名字
乔布斯办公区理念的启示
办公区装修设计要点分析
一张纸的旅程
车位
六盘水:盘县1月份税收实现高增长
群众的智慧是无穷的