Notice
Recent Posts
Recent Comments
Link
250x250
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- gns3
- Red Hat
- centos
- 티스토리챌린지
- vlan
- Ansible
- rommon mode
- Network Design
- LACP
- 네트워크
- 네이티브 vlan
- stream 9
- 방화벽
- 프로그래머스
- BPDU
- eigrp
- 하프오픈
- 연결선 수
- Cisco
- port aggregation protocol
- 오블완
- pvst+
- Packet Tracer
- junos os
- SQL
- freeradius
- 네트워크 설계
- STP
- ospf
- pagp
Archives
- Today
- Total
Doctor Pepper
[Enterprise Project 3] 호텔 관리 네트워크 설계 본문
728x90
1. 네트워크 설계 요구사항
- 설계 개요
호텔은 3개의 층으로 구성되어 있으며, 각 층에는 아래와 같은 부서가 있다
- 1층: 접수(Reception), 창고(Store), 물류(Logistics)
- 2층: 재무(Finance), 인사(HR), 영업/마케팅(Sales/Marketing)
- 3층: IT, 관리(Admin)
- 네트워크 설계 요구 사항
- 라우터 구성
- 각 층에 1개의 라우터가 존재하며, 모든 라우터는 IT 부서의 서버실에 배치된다.
- 모든 라우터는 DCE 시리얼 케이블로 서로 연결된다.
- 라우터 간 네트워크는 10.10.10.0/30, 10.10.10.4/30, 10.10.10.8/30이다
- 스위치 구성
- 각 층에는 1개의 스위치가 설치된다(해당 층에 배치).
- Wi-Fi 구성
- 각 층은 Wi-Fi 네트워크를 갖추어, 노트북 및 휴대폰이 연결될 수 있어야 한다.
- 프린터 구성
- 각 부서는 독립적인 프린터를 보유한다.
- VLAN 구성
- 각 부서는 아래와 같은 VLAN 및 IP 네트워크를 사용한다.
1층 | Reception: VLAN 80, 192.168.8.0/24 Store: VLAN 70, 192.168.7.0/24 Logistics: VLAN 60, 192.168.6.0/24 |
2층 | Finance: VLAN 50, 192.168.5.0/24 HR: VLAN 40, 192.168.4.0/24 Sales/Marketing: VLAN 30, 192.168.3.0/24 |
3층 | Admin: VLAN 20, 192.168.2.0/24 IT: VLAN 10, 192.168.1.0/24 |
- 라우팅 및 기타 요구 사항
- 라우팅 프로토콜 : OSPF(Open Shortest Path First)를 사용해 경로를 광고한다.
- DHCP 구성 : 네트워크의 모든 장치는 동적으로 IP 주소를 할당받으며, 각 라우터는 DHCP 서버로 설정된다.
- 장치 간 통신 : 네트워크 내 모든 장치는 상호 통신이 가능해야 한다.
- SSH 구성 : 모든 라우터에 SSH를 설정하여 원격 로그인을 지원한다.
- 원격 로그인 테스트 : IT 부서에 Test-PC라는 PC를 fa0/1 포트에 연결하고 이를 사용해 원격 로그인을 테스트한다.
- 포트 보안 구성 : IT 부서의 스위치에 포트 보안을 설정한다:
- fa0/1 포트는 Test-PC만 접근 가능하도록 설정.
- 스티키 방식으로 MAC 주소를 학습하며, 위반 모드는 shutdown으로 설정.
2. 네트워크 설계
- 토폴로지 설계
- 네트워크 주소 할당
- Router 포트 활성화 및 VLAN 설정
Router 공통 | Router > en Router # conf t Router (config) # int se0/2/1 Router (config-if) # clock rate 64000 Router (config-if) # no sh Router (config-if) # int se0/2/0 Router (config-if) # clock rate 64000 Router (config-if) # no sh Router (config-if) # int gig0/0 Router (conifg-if) # no sh Router (conifg-if) # do wr |
SW 공통 | Switch > en Switch # conf t Switch (config) # int range fa0/2-3 Switch (config-if-range) # switchport mode access Switch (config-if-range) # switchport access VLAN 80 Switch (config-if-range) # int range fa0/4-5 Switch (config-if-range) # switchport mode access Switch (config-if-range) # switchport access VLAN 70 Switch (config-if-range) # int range fa0/6-8 Switch (config-if-range) # switchport mode access Switch (config-if-range) # switchport access VLAN 60 Switch (config-if-range) # int fa0/1 Switch (config-if-range) # switchport mode trunk Switch (config-if-range) # do wr |
- Router 포트 IP 설정
Router 공통 | Router (config) # int se0/2/1 Router (config-if) # ip add 10.10.10.5 255.255.255.252 Router (config-if) # int se0/2/0 Router (config-if) # ip add 10.10.10.9 255.255.255.252 Router (config-if) # do wr |
- Router VLAN 서브 인터페이스 및 DHCP 설정
Router 공통 | Router (config) # int gig0/0.80 Router (config-subif) # encapsulation dot1Q 80 Router (config-subif) # ip add 192.168.8.1 255.255.255.0 Router (config-subif) # ex Router (config) # int gig0/0.70 Router (config-subif) # encapsulation dot1Q 70 Router (config-subif) # ip add 192.168.7.1 255.255.255.0 Router (config-subif) # ex Router (config) # int gig0/0.60 Router (config-subif) # encapsulation dot1Q 60 Router (config-subif) # ip add 192.168.6.1 255.255.255.0 Router (config-subif) # ex Router (config) # ip dhcp pool Reception Router (dhcp-config) # network 192.168.8.0 255.255.255.0 Router (dhcp-config) # default-router 192.168.8.1 Router (dhcp-config) # dns-server 192.168.8.1 Router (dhcp-config) # ex Router (config) # ip dhcp pool Store Router (dhcp-config) # network 192.168.7.0 255.255.255.0 Router (dhcp-config) # default-router 192.168.7.1 Router (dhcp-config) # dns-server 192.168.7.1 Router (dhcp-config) # ex Router (config) # ip dhcp pool Logistics Router (dhcp-config) # network 192.168.6.0 255.255.255.0 Router (dhcp-config) # default-router 192.168.6.1 Router (dhcp-config) # dns-server 192.168.6.1 Router (dhcp-config) # ex Router (config) # do wr |
- Router OSPF 설정
Router 공통 | Router (config) # router ospf 10 Router (config-router) # network 10.10.10.4 255.255.255.252 Router (config-router) # network 10.10.10.8 255.255.255.252 Router (config-router) # network 192.168.8.0 255.255.255.0 Router (config-router) # network 192.168.7.0 255.255.255.0 Router (config-router) # network 192.168.6.0 255.255.255.0 Router (config-router) # do wr |
- 3층의 Sales PC에서 1층의 Logistics의 PC로 Ping 테스트
- WiFi 설정
- Laptop 설정
- SmartPhone 및 Tablet 설정
- SSH 설정 및 설정 결과 확인(3층 Sales PC에서 2층 Router로 접속)
Router 공통 | Router (config) # hostname F3-Route F3-Route (config) # ip domain-name cisco F3-Route (config) # username cisco password cisco F3-Route (config) # crypto key generate rsa How many bits in the modulus [512] : 1024 F3-Route (config) # line vty 0 15 F3-Route (config-line) # login local F3-Route (config-line) # transport input ssh F3-Route (config-line) # do wr |
- 3층 Switch에서 포트 보안(sticky) 설정
3층 Switch |
Switch (config) # int fa0/2 Switch (config-if) # switchport port-security Switch (config-if) # switchport port-security maximum 1 Switch (config-if) # switchport port-security mac-address sticky Switch (config-if) # switchport port-security violation shutdown Switch (config-if) # do wr |
Switch (config) # do sh running-config Switch (config) # do sh port-security |
728x90
'Packet Tracer > 프로젝트' 카테고리의 다른 글
[Enterprise Project 6] 캠퍼스 네트워크 설계 (2) (1) | 2024.11.27 |
---|---|
[Enterprise Project 5] 은행 네트워크 (3) | 2024.11.27 |
[Enterprise Project 4] 캠퍼스 네트워크 설계 (1) (0) | 2024.11.24 |
[Enterprise Project 2] 소규모 사무실 네트워크 설계 (1) | 2024.11.23 |
[Enterprise Project 1] 간단한 네트워크 (1) | 2024.11.23 |