Doctor Pepper

[Enterprise Project 3] 호텔 관리 네트워크 설계 본문

Packet Tracer/프로젝트

[Enterprise Project 3] 호텔 관리 네트워크 설계

Doctor Pepper 2024. 11. 24. 00:01
728x90

3. Hotel Management.pkt
0.07MB

 

 

1. 네트워크 설계 요구사항

- 설계 개요

호텔은 3개의 층으로 구성되어 있으며, 각 층에는 아래와 같은 부서가 있다

  • 1층: 접수(Reception), 창고(Store), 물류(Logistics)
  • 2층: 재무(Finance), 인사(HR), 영업/마케팅(Sales/Marketing)
  • 3층: IT, 관리(Admin)

- 네트워크 설계 요구 사항

 

  • 라우터 구성
    • 각 층에 1개의 라우터가 존재하며, 모든 라우터는 IT 부서의 서버실에 배치된다.
    • 모든 라우터는 DCE 시리얼 케이블로 서로 연결된다.
    • 라우터 간 네트워크는 10.10.10.0/30, 10.10.10.4/30, 10.10.10.8/30이다
  • 스위치 구성
    • 각 층에는 1개의 스위치가 설치된다(해당 층에 배치).
  • Wi-Fi 구성
    • 각 층은 Wi-Fi 네트워크를 갖추어, 노트북 및 휴대폰이 연결될 수 있어야 한다.
  • 프린터 구성
    • 각 부서는 독립적인 프린터를 보유한다.
  • VLAN 구성
    • 각 부서는 아래와 같은 VLAN 및 IP 네트워크를 사용한다.
1층 Reception: VLAN 80, 192.168.8.0/24
Store: VLAN 70, 192.168.7.0/24
Logistics: VLAN 60, 192.168.6.0/24
2층 Finance: VLAN 50, 192.168.5.0/24
HR: VLAN 40, 192.168.4.0/24
Sales/Marketing: VLAN 30, 192.168.3.0/24
3층 Admin: VLAN 20, 192.168.2.0/24
IT: VLAN 10, 192.168.1.0/24

 

 

- 라우팅 및 기타 요구 사항

 

  • 라우팅 프로토콜 : OSPF(Open Shortest Path First)를 사용해 경로를 광고한다.
  • DHCP 구성 : 네트워크의 모든 장치는 동적으로 IP 주소를 할당받으며, 각 라우터는 DHCP 서버로 설정된다.
  • 장치 간 통신 : 네트워크 내 모든 장치는 상호 통신이 가능해야 한다.
  • SSH 구성 : 모든 라우터에 SSH를 설정하여 원격 로그인을 지원한다.
  • 원격 로그인 테스트 : IT 부서에 Test-PC라는 PC를 fa0/1 포트에 연결하고 이를 사용해 원격 로그인을 테스트한다.
  • 포트 보안 구성 : IT 부서의 스위치에 포트 보안을 설정한다:
    • fa0/1 포트Test-PC만 접근 가능하도록 설정.
    • 스티키 방식으로 MAC 주소를 학습하며, 위반 모드shutdown으로 설정.

 

2. 네트워크 설계

- 토폴로지 설계

 

 

- 네트워크 주소 할당

 

- Router 포트 활성화 및 VLAN 설정

Router 공통 Router > en
Router # conf t
Router (config) # int se0/2/1
Router (config-if) # clock rate 64000
Router (config-if) # no sh
Router (config-if) # int se0/2/0
Router (config-if) # clock rate 64000
Router (config-if) # no sh
Router (config-if) # int gig0/0
Router (conifg-if) # no sh
Router (conifg-if) # do wr
SW 공통 Switch > en
Switch # conf t
Switch (config) # int range fa0/2-3
Switch (config-if-range) # switchport mode access
Switch (config-if-range) # switchport access VLAN 80
Switch (config-if-range) # int range fa0/4-5
Switch (config-if-range) # switchport mode access
Switch (config-if-range) # switchport access VLAN 70
Switch (config-if-range) # int range fa0/6-8
Switch (config-if-range) # switchport mode access
Switch (config-if-range) # switchport access VLAN 60
Switch (config-if-range) # int fa0/1
Switch (config-if-range) # switchport mode trunk
Switch (config-if-range) # do wr

 

- Router 포트 IP 설정

Router 공통 Router (config) # int se0/2/1
Router (config-if) # ip add 10.10.10.5 255.255.255.252
Router (config-if) # int se0/2/0
Router (config-if) # ip add 10.10.10.9 255.255.255.252
Router (config-if) # do wr

 

- Router VLAN 서브 인터페이스 및 DHCP 설정

Router 공통 Router (config) # int gig0/0.80
Router (config-subif) # encapsulation dot1Q 80
Router (config-subif) # ip add 192.168.8.1 255.255.255.0
Router (config-subif) # ex
Router (config) # int gig0/0.70
Router (config-subif) # encapsulation dot1Q 70
Router (config-subif) # ip add 192.168.7.1 255.255.255.0
Router (config-subif) # ex
Router (config) # int gig0/0.60
Router (config-subif) # encapsulation dot1Q 60
Router (config-subif) # ip add 192.168.6.1 255.255.255.0
Router (config-subif) # ex
Router (config) # ip dhcp pool Reception
Router (dhcp-config) # network 192.168.8.0 255.255.255.0
Router (dhcp-config) # default-router 192.168.8.1
Router (dhcp-config) # dns-server 192.168.8.1
Router (dhcp-config) # ex
Router (config) # ip dhcp pool Store
Router (dhcp-config) # network 192.168.7.0 255.255.255.0
Router (dhcp-config) # default-router 192.168.7.1
Router (dhcp-config) # dns-server 192.168.7.1
Router (dhcp-config) # ex
Router (config) # ip dhcp pool Logistics
Router (dhcp-config) # network 192.168.6.0 255.255.255.0
Router (dhcp-config) # default-router 192.168.6.1
Router (dhcp-config) # dns-server 192.168.6.1
Router (dhcp-config) # ex
Router (config) # do wr

 

- Router OSPF 설정

Router 공통 Router (config) # router ospf 10
Router (config-router) # network 10.10.10.4 255.255.255.252
Router (config-router) # network 10.10.10.8 255.255.255.252
Router (config-router) # network 192.168.8.0 255.255.255.0
Router (config-router) # network 192.168.7.0 255.255.255.0
Router (config-router) # network 192.168.6.0 255.255.255.0
Router (config-router) # do wr

 

- 3층의 Sales PC에서 1층의 Logistics의 PC로 Ping 테스트

 

- WiFi 설정

  • Laptop 설정

 

  • SmartPhone 및 Tablet 설정

 

- SSH 설정 및 설정 결과 확인(3층 Sales PC에서 2층 Router로 접속)

Router 공통 Router (config) # hostname F3-Route
F3-Route (config) # ip domain-name cisco
F3-Route (config) # username cisco password cisco
F3-Route (config) # crypto key generate rsa
How many bits in the modulus [512] : 1024
F3-Route (config) # line vty 0 15
F3-Route (config-line) # login local
F3-Route (config-line) # transport input ssh
F3-Route (config-line) # do wr

 

- 3층 Switch에서 포트 보안(sticky) 설정

3층 Switch

Switch (config) # int fa0/2
Switch (config-if) # switchport port-security
Switch (config-if) # switchport port-security maximum 1
Switch (config-if) # switchport port-security mac-address sticky
Switch (config-if) # switchport port-security violation shutdown
Switch (config-if) # do wr
Switch (config) # do sh running-config
Switch (config) #
do sh port-security

 

 

728x90