华为乾坤-数据规划:网络信息规划

时间:2024-07-04 20:16:04

网络信息规划

本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值。

表1 网络信息规划

设计项

设计要点

设计内容

管理员设计

租户帐号

  • 租户帐号名称:test@huawei.com
  • 租户帐号密码:Admin@1234

架构规划

网络拓扑

图1

设备选型

  • 核心交换机:S5731-H
  • 接入交换机:S5735-L
  • AP:按场景选AP款型,参见官网的WLAN网络规划指导

站点

  • 站点名称:Site1
  • 站点类型:LSW、云AP

设备接口互联

图1

设备上线规划

核心交换机(堆叠)注册上线方式

  • 采用命令行配置
  • 华为乾坤云平台南向IP地址为:139.9.137.139,端口号为:10020

核心交换机下挂的设备注册上线方式

DHCP Option148方式:

  • 核心交换机作为DHCP Server
  • IP地址范围:10.1.1.0/24

用户上线规划

用户接入

  • 员工(无线接入,802.1X认证)
  • 访客(无线接入,Portal认证)
  • 哑终端(有线接入,MAC认证)

用户终端的IP地址

  • IP地址获取方式:DHCP动态获取,核心交换机作为DHCP Server
  • IP地址范围:
    • 员工:10.1.2.0/24
    • 访客:10.1.4.0/24
    • 哑终端:10.1.6.0/24

用户所属的VLAN

  • 员工:VLAN 10
  • 访客:VLAN 20
  • 哑终端:VLAN 30

终端接入与认证方式

  • 员工Wi-Fi:SSID名称为Employee,802.1X认证
  • 访客Wi-Fi:SSID名称为Guest,Portal认证(短信认证)
  • 哑终端:有线子网DumbDevice,MAC认证

核心交换机和第三方路由器互联配置

  • 互联VLAN:VLAN 5
  • 互联网段:10.1.10.0/28
  • 路由方式:静态路由

用户业务规划

QoS

  • 单个员工终端带宽限制:5Mbit/s
  • 单个访客终端带宽限制:5Mbit/s
表2 网络物理链路规划表

设备

设备Eth-Trunk接口

Eth-Trunk接口成员

接口类型

接口地址

备注

出口(第三方路由器)AR1

Eth-Trunk1

--

三层口

10.1.10.1/24

与核心交换机互联互通地址,VRRP IP为10.1.10.111/24

出口(第三方路由器)AR2

Eth-Trunk2

--

三层口

10.1.10.2/24

与核心交换机互联互通地址,VRRP IP为10.1.10.111/24

核心交换机(堆叠)

Eth-Trunk1

两台核心交换机的GE0/0/1、GE1/0/1

VLANIF

10.1.10.3/24

用于和第三方AR1互联互通地址

Eth-Trunk2

两台核心交换机的GE0/0/2、GE1/0/2

用于和第三方AR2互联互通地址

Eth-Trunk3

两台核心交换机的GE0/0/3、GE1/0/3

VLANIF

自动获取

下行连接用于有线终端和AP接入的交换机

接入交换机

Eth-Trunk3

GE0/0/3、GE0/0/4

VLANIF

自动获取

上行到核心交换机

support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_11_0003.html