没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
这篇PDF文件提供了关于HCIE Datacom实验室考试任务的一个详尽指引,包括项目背景、网络拓扑介绍,具体的配置步骤,以及需要实施的具体任务,覆盖传统的网络升级改造(例如采用堆叠架构、链路聚集配置)、基本业务配置、网络隔离措施、无线局域网(WLAN)扩展、出口设备设置、网络准入与安全机制强化,以及广域网的设计和实现方法等方面的内容。适用于准备华为认证HCIE Datacom证书考试的IT从业人员和技术爱好者,帮助深入理解和掌握大型网络的规划与配置能力。 适合正在备考或者计划考取HCIE Datacom认证的人士,特别是那些专注于企业和电信业领域网络设计和管理的专业人士。它也可以用作网络工程师和设计师的学习材料。旨在培养网络架构方面的专业技能,帮助他们获得实际操作经验,熟悉企业网络搭建的各种高级技术和最佳实践流程,尤其着重于数据中心与分布式分支网点之间的广域通信联网设计与安全性保证策略方面的能力培训。 该指南旨在指导候选人完成模拟的现实世界网络部署练习,包括网络规划和设备配置等任务,目的在于评估候选人是否拥有设计、安装、管理复杂的商业或组织网络环境的实际能力和技术素质,重点在于测试他们的理论知识如何有效地应用于解决各种实际工作场所中可能出现的真实网络建设与维护问题的能力。另外还包含了编程题目,目的是让学生们学会如何运用编程工具如 Python 来自动化日常的网络运维事务。
资源推荐
资源详情
资源评论
Datacom IE lab
1 考试内容
1.1 项目背景及拓扑
目前存在一个 A 公司,1930 年开始发展,主营餐饮,客人可以堂食。X 市创建公司总部园区,Y 区用于
研发和生产,称为 Y 园区;Z 区为数据中心。经过不断发展,存在很多门店,本次以某门店为测试门店 1,
进行网络的测试。
假设你于 19xx 年加入公司,碰巧参与了本次项目,做了一些部署规划,部署规划会在下面说明,请您
进行配置。
1930 年,在 X 市创立总部 A 公司,主营餐饮,并设立门市,可以堂食。在 X 市创建公司总部园区,并
在 1960 年在 Y 市创建了 Y 园区用,主要于研发和生产,在 2020 Z 市创建了 Z 园区数据中心,并将 Y
网络通过云端计算在 Z 区域管理,随着网络的发展,X 园区的传统网络已经不能满足当下公司发展的需求,
所以需要进行网络改造以及升级, 假设你于 19xx 年加入了 A 公司,参与了本次项目的变更,以下为你加入
公司对网络规划做的一些部署,下图为 A 公司的网络整体设计图:
1.1.1 整体拓扑
1.2 纯题无答案部分
1.2.1 传统网改造及升级(40 分)
Rack1/2/3 X 区真实物理连线
1.2.1.1 可靠性(3 分)
(交换机型号:ACC:S5736-S24U4XC. X_T_CORE:5730-68C-HI,AGG:5731-S24T4C)
X_T2_AGG01 和 X_T2_AGG02 做堆叠,X_T2_AGG01 做为堆叠的主交换机,堆叠 ID 为 0,X_T2_AGG02 的堆叠
ID 为 1,堆叠后命名为 X_T2_AGG1;
(1)采用业务口堆叠,物理连线环形堆叠;
(2)X_T1_CORE1---X_T2_Agg01 以及接入层交换机 做链路聚合,采用 LACP 模式;此部分物理连线拓扑丢
失,考生自己判断连线接口。
1.2.1.2 基础业务需求(2 分)
表 1-1
业务 所属 VLAN 范围 VLAN 地址池 网关 获取地址方式
市场 11-15 market
X_T1_AGG1
DHCP
采购 21-25 procure DHCP
财务 31-35 finance
X_T2_AGG1
DHCP
人力资源 41-45 hr DHCP
服务器群 60
X_T1_CORE1
静态
内部无线用户 51-55 Wireless_Employee DHCP
外部无线用户 101-105 Wireless_Guest DHCP
如表 1-1,X 园区一共有如上 7 个业务:
1. 一共有四个业务的有线用户需要接入网络:
1)市场和采购的用户从 X_T1_ACC1 和 X_T1_ACC2 的 GE0/0/1-GE0/0/20 接入网络,财务和人力资源的
用户从 X_T2_ACC1 和 X_T2_ACC2 的 GE0/0/1-GE0/0/20 接入网络。
2)所有用户均通过 DHCP 获取 IP 地址与网关地址信息,X_T1_CORE1 设备为 DHCP 服务器。
3)用户以各自接入的汇聚交换机为网关,IP 地址为 10.1.x.254/24,x 为用户所在 VLAN。
2. 一共有两个业务的无线用户需要接入网络:
1)VLAN51-55 对应的是内部的无线用户,VLAN101-105 对应的是外部的无线用户(访客)。
2)所有用户均通过 DHCP 获取 IP 地址与网关地址信息,X_T1_CORE1 设备为 DHCP 服务器。
3) X_T1_CORE1 设备作为无线用户的网关,IP 地址为 10.1.x.254/24,x 为用户所在 VLAN。
3. 网络中存在 RADIUS 服务器,连接到核心交换机的 GE0/0/6 接口,该接口需要配置为 ACCESS,默认
VLAN 为 60,VLANIF60 的 IP 地址是 10.1.60.254/24。
4. 设备之间的互联 IP 与 VLAN 信息如表 1-2。
5.所有三层设备之间部署多区域 OSPF:
1)两台出口路由器与核心交换机之间的链路属于骨干区域,终端用户访问 Internet 流量由两台出口
路由器共同分担。
2)根据网络隔离需求,将内部网络与访客网络分别划分到 OSPF 的区域 1 与区域 2。
表 1-2 X 区 vlan、接口、IP 等信息在该表中,红色标好的预配,没标需要我们自己配置。
考试时表格在桌面上一个单独的文件里
1.2.1.3 网络隔离(12 分)
1. 在 X_T1_CORE1 上通过部署两个 VPN 实例,实现内部、访客网络的隔离
1)实例名称分别为 Employee 和 Guest,RD 分别为 65001:11 与 65001:22
2)外部无线用户属于 Guest,其他所有用户(包括 RADIUS 服务器)属于 Employee
2.防火墙 X_T1_FW1 使用虚拟系统与 X_T1_CORE1 上的两个 VPN 实例 Employee 和 Guest 进行对接
1)虚拟系统名称和与其对接的 VPN 实例名称保持一致
2)VLAN204 与 VLAN206 分配给虚拟系统 Employee,VLANIF204 属于 untrust 安全域,VLANIF206 属于 trust
安全域;VLAN205 与 VLAN207 分配给虚拟系统 Guest,VLANIF205 属于 untrust 安全域,VLANIF207 属于 trust
安全域
3)虚拟系统 Employee 与 Guest 和 X_T1_CORE1 之间的所有链路分别属于 OSPF 的区域 1 与区域 2
4)使用 IP-Prefix 作为过滤器进行路由过滤,Employee 与 Guest 之间不学习对方终端所在网段的明细路由
与对应的 3 类 LSA
3. 在不使用策略路由的前提下,跨 OSPF 区域的流量必须经过防火墙
1.2.1.4 WLAN 扩容(3 分)
1、按照左边区域,完成对右边区域 AP 的上线:管理 VLAN 一致都是 100;
右侧 ap 需要创建两个 SSID 如下,密码为 Huawei@123
外部:X_Guest_033
剩余16页未读,继续阅读
资源评论
CodeGolang
- 粉丝: 140
- 资源: 1338
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功