1.三层交换机架构,内网、外网、B校区(子公司)三个区域
2.网络划分多个vlan
3交换机之间配置trunk,两台核心交换机链路捆绑
4.在两台核心交换机上配置MSTP-VRRP(多生成树协议)
5.部分主体交换机配置了OSPF协议
6.所有用户从DHCP服务器动态获取ip地址。
7.服务器的路由器配置nat地址转换。
8.防火墙配置服务器dmz区与内网的trust区域
9.出口路由器配置nat地址转换,并且公网包含两条主副出口
10.出口路由器配置ACL策略
(有意向了解的+Q 2082669771 获取拓扑设计图片,后自行思考是否购买资源)