Помогите пожалуйста разобраться в реализации трехуровневой иерархической модели сети от Cisco.
Я запуталась в самой логике и мне необходимо в этом разобраться, и так исходные данные:
Имеется небольшое предприятие для которого вновь создается вся сетевая инфраструктура на базе следующего оборудования:
Cisco 3650G - 2 шт.
Cisco 2960G - 8 шт.
Мною планируется, что для базового уровня (ядро) мы будем использовать 3560G, для уровня распределения иную 3560G и для уровня доступа 2960G.
Если я правильно поняла, то на коммутаторе базового уровня, я создаю необходимое количество VLAN'ов и присваиваю соответствующим интерфейсам ip-адреса, часть конфигурации будет выглядеть так:
- Код: Выделить всё
C3560G-CORE(config)#vtp domain cisco
C3560G-CORE(config)#vtp mode server
C3560G-CORE(config)#vlan 2
C3560G-CORE(config-vlan)#name USER_VLAN
C3560G-CORE(config-vlan)#exit
C3560G-CORE(config)#vlan 3
C3560G-CORE(config-vlan)#name SERVER_VLAN
C3560G-CORE(config-vlan)#exit
C3560G-CORE(config)#vlan 10
C3560G-CORE(config-vlan)#name MANAGEMENT
C3560G-CORE(config)#interface GigabitEthernet0/1
C3560G-CORE(config-if)#description To C3560G-DISTRIB
C3560G-CORE(config-if)#switchport trunk encapsulation dot1q
C3560G-CORE(config)#interface Vlan1
C3560G-CORE(config-if)#no ip address
C3560G-CORE(config-if)#shutdown
C3560G-CORE(config)#interface Vlan2
C3560G-CORE(config-if)#description USER_VLAN
C3560G-CORE(config-if)#ip address 10.1.2.1 255.255.255.0
C3560G-CORE(config)#interface Vlan3
C3560G-CORE(config-if)#description SERVER_VLAN
C3560G-CORE(config-if)#ip address 10.1.3.1 255.255.255.0
C3560G-CORE(config)#interface Vlan10
C3560G-CORE(config-if)#description MANAGEMENT_VLAN
C3560G-CORE(config-if)#ip address 10.1.10.1 255.255.255.0
C3560G-CORE(config)#ip routing
На коммутаторе уровня распределения, я применяю следующую конфигурацию:
- Код: Выделить всё
C3560G-DISTRIB(config)#vtp domain cisco
C3560G-DISTRIB(config)#vtp mode client
C3560G-DISTRIB(config)#interface GigabitEthernet0/1
C3560G-DISTRIB(config-if)#description To C3560G-CORE
C3560G-DISTRIB(config-if)#switchport trunk encapsulation dot1q
C3560G-DISTRIB(config)#interface GigabitEthernet0/2
C3560G-DISTRIB(config-if)#description To C2960G-ACCESS
C3560G-DISTRIB(config-if)#switchport trunk encapsulation dot1q
C3560G-DISTRIB(config)#interface Vlan10
C3560G-DISTRIB(config-if)#description MANAGEMENT_VLAN
C3560G-DISTRIB(config-if)#ip address 10.1.10.2 255.255.255.0
C3560G-DISTRIB(config)#ip routing
C3560G-DISTRIB(config)ip route 0.0.0.0 0.0.0.0 10.1.10.1
На коммутаторе уровня доступа я применяю следующее:
- Код: Выделить всё
C2960G-ACCESS(config)#vtp domain cisco
C2960G-ACCESS(config)#vtp mode client
C2960G-ACCESS(config)#interface GigabitEthernet0/1
C2960G-ACCESS(config-if)#description To C3560G-DISTRIB
C2960G-ACCESS(config-if)#switchport trunk encapsulation dot1q
C2960G-ACCESS(config)#interface FastEthernet0/1
C2960G-ACCESS(config-if)#description USER_HOST_1
C2960G-ACCESS(config-if)#switchport access vlan 2
C2960G-ACCESS(config-if)#switchport mode access
C2960G-ACCESS(config-if)#spanning-tree portfast
C2960G-ACCESS(config)#interface FastEthernet0/2
C2960G-ACCESS(config-if)#description SERVER_1
C2960G-ACCESS(config-if)#switchport access vlan 3
C2960G-ACCESS(config-if)#switchport mode access
C2960G-ACCESS(config-if)#spanning-tree portfast
C2960G-ACCESS(config)#interface Vlan1
C2960G-ACCESS(config-if)#no ip address
C2960G-ACCESS(config-if)#shutdown
C2960G-ACCESS(config)#interface Vlan10
C2960G-ACCESS(config-if)#description MANAGEMENT_VLAN
C2960G-ACCESS(config-if)#ip address 10.1.10.3 255.255.255.0
C2960G-ACCESS(config)#ip default-gateway 10.1.10.1
Что то мне подсказывает, что моя логика ошибочна ввиду того, что, согласно трехуровневой иерархической модели сети от Cisco, коммутатор уровня распределения должен выполнять маршрутизацию между сетями VLAN, а так же применять списки доступа, фильтрацию пакетов и т.д.
Ребята, будьте так добры, подскажите пожалуйста правильную настройку оборудования применимую к трехуровневой иерархической модели.
Спасибо.