Şöyle bir yapı kurmaya çalıştığımızı düşünelim:
2 katlı bir işyerimiz var. Her kattaki bilgisayarları, Huawei S5720 48 port switch ile sonlandıracağız. Bu switchleri daha sonra 2 şer kablo ile veri merkezimizdeki birbiriyle stack yapılmış iki adet Huawei S6720 switch üzerinde sonlandıracağız. Daha sonra, bu backbone switchleri birbiriyle yedekli olan iki adet Fortigate 600D firewall'a bağlayacağız.
2 katlı bir işyerimiz var. Her kattaki bilgisayarları, Huawei S5720 48 port switch ile sonlandıracağız. Bu switchleri daha sonra 2 şer kablo ile veri merkezimizdeki birbiriyle stack yapılmış iki adet Huawei S6720 switch üzerinde sonlandıracağız. Daha sonra, bu backbone switchleri birbiriyle yedekli olan iki adet Fortigate 600D firewall'a bağlayacağız.
Dört adet vlan yapımız var: Switch management, Idare, Muhasebe, Sunucu. Bu vlanlara aşağıdaki vlan id'lerini ve ip adreslerini tahsis ettiğimizi düşünelim:
Kenar switch (kat 1) management ip adresi: 192.168.100.101
Backbone switch management ip adresi: 192.168.100.1
DNS,DHCP, AD server ip adresi: 192.168.200.10
SWITCH MANAGEMENT VLAN
Vlan id : 1
Vlan interface ip: 192.168.100.254
Network: 192.168.100.0/24
IDARE VLAN:
Vlan id : 101
Vlan interface ip: 192.168.101.1
Network: 192.168.101.0/24
MUHASEBE VLAN:
Vlan id : 102
Vlan interface ip: 192.168.102.1
Network: 192.168.102.0/24
SUNUCU VLAN:
Vlan id : 200
Vlan interface ip: 192.168.200.1
Network: 192.168.200.0/24
Şimdi ilgili dokümanlara göz atmaya başlayabilirsiniz:
Temel switch yapılandırma : pratikbilisimnotlari.blogspot.com.tr/2018/01/huawei-switch-temel-konfigurasyonu.html
Kenar switch yapılandırma : https://pratikbilisimnotlari.blogspot.com/2018/01/huawei-s5720-kenar-switch-olarak.html
Backbone switch yapılandırma: https://pratikbilisimnotlari.blogspot.com/2018/01/huawei-s6720-switch-backbone-olarak.html
Firewall bağlantısı kurma ve temel firewall yapılandırma: https://pratikbilisimnotlari.blogspot.com/2018/01/fortigate-firewall-interface-ve-vlan.html
Hiç yorum yok:
Yorum Gönder