设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 3450|回复: 27
收起左侧

[书籍] 智简园区网络解决方案_大中型园区网络典型部署案例集

[复制链接]
 成长值: 63265
发表于 2023-3-1 21:51:26 | 显示全部楼层 |阅读模式
1 虚拟化集中式网关配置案例(Border设备作为随板WAC) 1  智简园区网络解决方案_大中型园区网络典型部署案例集
1.1 方案简介和业务需求1
1.2 组网方案说明1
1.3 数据规划3
1.3.1 网络管理区部件数据规划4
1.3.1.1 整体数据规划4
1.3.1.2 iMaster NCE-Campus部署规划5
1.3.1.3 iMaster NCE-CampusInsight部署规划8
1.3.1.4 DHCP服务器部署规划10
1.3.2 物理链路数据规划10
1.3.3 设备纳管数据规划12
1.3.4 Underlay和Overlay数据规划14
1.3.5 无线网络数据规划17
1.3.6 用户接入数据规划18
1.3.7 出口网络数据规划20
1.4 部署流程22
1.5 部署指导22
1.5.1 部署前准备22
1.5.1.1 安装网络管理区部件22
1.5.1.2 安装园区网络设备23
1.5.1.3 配置网络管理区网关23
1.5.2 激活License 25
1.5.3 站点创建28
1.5.3.1 创建管理员28
1.5.3.2 创建站点32
1.5.3.3 导入网络规划(包括设备添加、堆叠系统添加、聚合链路创建) 33
1.5.3.4 配置设备纳管36
1.5.3.4.1 配置核心交换机被iMaster NCE-Campus纳管37
1.5.3.4.2 配置汇聚/接入交换机被iMaster NCE-Campus纳管38
1.5.3.4.3 配置Fit AP被WAC纳管44
1.5.3.5 配置物理链路(核心交换机与出口防火墙对接的聚合链路) 47
1.5.4 网络资源配置48
1.5.4.1 配置用户接入认证模板49
大中型园区网络典型部署案例集
2021-10-30 II
1.5.4.2 配置Underlay自动化资源池52
1.5.4.3 配置Fabric全局资源池53
1.5.5 Fabric网络配置55
1.5.5.1 创建Fabric网络56
1.5.5.2 配置外部网络59
1.5.5.3 配置网络服务资源63
1.5.5.4 配置接入管理(认证控制点的配置) 66
1.5.6 VN配置66
1.5.6.1 创建VN 67
1.5.6.2 配置VN互通75
1.5.7 无线网络配置76
1.5.7.1 配置无线用户子网77
1.5.7.2 配置访客子网与出口互连的接口78
1.5.7.3 配置访客子网路由80
1.5.7.4 配置向WAC下发认证模板80
1.5.7.5 配置无线业务84
1.5.8 用户接入配置89
1.5.8.1 配置业务随行90
1.5.8.1.1 配置安全组90
1.5.8.1.2 配置安全组策略91
1.5.8.2 配置用户接入与认证(员工、访客) 94
1.5.8.2.1 添加用户账号94
1.5.8.2.2 配置认证规则96
1.5.8.2.3 配置授权结果和授权规则100
1.5.8.3 配置用户接入与认证(哑终端,传统MAC认证方式) 103
1.5.8.3.1 添加MAC账号103
1.5.8.3.2 配置认证规则105
1.5.8.3.3 配置授权结果和授权规则106
1.5.8.4 配置用户接入与认证(哑终端,MAC自动认证方式) 108
1.5.8.4.1 开启终端识别和MAC自动认证功能108
1.5.8.4.2 配置认证规则110
1.5.8.4.3 配置授权结果和授权规则111
1.5.9 出口网络配置114
1.5.9.1 配置安全区域及接口115
1.5.9.2 配置智能选路119
大中型园区网络典型部署案例集
2021-10-30 III
1.5.9.3 配置双机热备121
1.5.9.4 配置安全策略123
1.5.9.5 配置路由124
1.5.9.6 配置NAT服务125
1.5.10 智能运维配置127
1.5.10.1 配置CampusInsight与iMaster NCE-Campus对接128
1.5.10.2 配置园区网络设备向CampusInsight发送采集数据133
2 虚拟化分布式网关配置案例(单Border,Edge设备作为随板WAC) 138
2.1 方案简介和业务需求138
2.2 组网方案说明138
2.3 数据规划140
2.3.1 网络管理区部件数据规划141
2.3.1.1 整体数据规划141
2.3.1.2 iMaster NCE-Campus部署规划142
2.3.1.3 iMaster NCE-CampusInsight部署规划145
2.3.1.4 DHCP服务器部署规划147
2.3.2 物理链路数据规划147
2.3.3 设备纳管数据规划149
2.3.4 Underlay和Overlay数据规划151
2.3.5 无线网络数据规划154
2.3.6 用户接入数据规划154
2.3.7 出口网络数据规划156
2.4 部署流程158
2.5 部署指导159
2.5.1 部署前准备159
2.5.1.1 安装网络管理区部件159
2.5.1.2 安装园区网络设备159
2.5.1.3 配置网络管理区网关160
2.5.2 激活License 162
2.5.3 站点创建165
2.5.3.1 创建管理员165
2.5.3.2 创建站点169
2.5.3.3 导入网络规划(包括设备添加、堆叠系统添加、聚合链路创建) 170
2.5.3.4 配置设备纳管173
2.5.3.4.1 配置核心交换机被iMaster NCE-Campus纳管173
大中型园区网络典型部署案例集
2021-10-30 IV
2.5.3.4.2 配置汇聚/接入交换机被iMaster NCE-Campus纳管174
2.5.3.5 配置物理链路(核心交换机与出口防火墙对接的聚合链路) 181
2.5.4 网络资源配置182
2.5.4.1 配置用户接入认证模板183
2.5.4.2 配置Underlay自动化资源池186
2.5.4.3 配置Fabric全局资源池187
2.5.5 Fabric网络配置189
2.5.5.1 创建Fabric网络190
2.5.5.2 配置外部网络193
2.5.5.3 配置网络服务资源198
2.5.5.4 配置接入管理(认证控制点的配置) 201
2.5.6 VN配置204
2.5.6.1 创建VN 204
2.5.6.2 配置VN互通213
2.5.7 无线网络配置214
2.5.7.1 配置无线业务215
2.5.8 用户接入配置220
2.5.8.1 配置业务随行221
2.5.8.1.1 配置安全组221
2.5.8.1.2 配置安全组策略222
2.5.8.2 配置用户接入与认证(员工,访客) 225
2.5.8.2.1 添加用户账号225
2.5.8.2.2 配置认证规则227
2.5.8.2.3 配置授权结果和授权规则231
2.5.8.3 配置用户接入与认证(哑终端,传统MAC认证方式) 234
2.5.8.3.1 添加MAC账号234
2.5.8.3.2 配置认证规则236
2.5.8.3.3 配置授权结果和授权规则237
2.5.8.4 配置用户接入与认证(哑终端,MAC自动认证方式) 239
2.5.8.4.1 开启终端识别和MAC自动认证功能239
2.5.8.4.2 配置认证规则241
2.5.8.4.3 配置授权结果和授权规则242
2.5.9 出口网络配置245
2.5.9.1 配置安全区域及接口246
2.5.9.2 配置智能选路250
大中型园区网络典型部署案例集
2021-10-30 V
2.5.9.3 配置双机热备252
2.5.9.4 配置安全策略254
2.5.9.5 配置路由255
2.5.9.6 配置NAT服务256
2.5.10 智能运维配置258
2.5.10.1 配置CampusInsight与iMaster NCE-Campus对接259
2.5.10.2 配置园区网络设备向CampusInsight发送采集数据264
3 虚拟化分布式网关配置案例(双Border,Edge设备作为随板WAC) 269
3.1 方案简介和业务需求269
3.2 组网方案说明269
3.3 数据规划271
3.3.1 网络管理区部件数据规划272
3.3.1.1 整体数据规划272
3.3.1.2 iMaster NCE-Campus部署规划273
3.3.1.3 iMaster NCE-CampusInsight部署规划276
3.3.1.4 DHCP服务器部署规划278
3.3.2 物理链路数据规划278
3.3.3 设备纳管数据规划281
3.3.4 Underlay和Overlay数据规划282
3.3.5 无线网络数据规划285
3.3.6 用户接入数据规划286
3.3.7 出口网络数据规划288
3.4 部署流程290
3.5 部署指导291
3.5.1 部署前准备291
3.5.1.1 安装网络管理区部件291
3.5.1.2 安装园区网络设备291
3.5.1.3 配置网络管理区网关292
3.5.2 激活License 294
3.5.3 站点创建297
3.5.3.1 创建管理员297
3.5.3.2 创建站点301
3.5.3.3 导入网络规划(包括设备添加、堆叠系统添加、聚合链路创建) 302
3.5.3.4 配置设备纳管305
3.5.3.4.1 配置核心交换机被iMaster NCE-Campus纳管306
大中型园区网络典型部署案例集
2021-10-30 VI
3.5.3.4.2 配置汇聚/接入交换机被iMaster NCE-Campus纳管307
3.5.3.5 配置VBST 315
3.5.3.6 配置物理链路(核心交换机与出口防火墙对接的聚合链路) 317
3.5.4 网络资源配置318
3.5.4.1 配置用户接入认证模板318
3.5.4.2 配置Underlay自动化资源池322
3.5.4.3 配置Fabric全局资源池323
3.5.5 Fabric网络配置325
3.5.5.1 创建Fabric网络326
3.5.5.2 配置外部网络329
3.5.5.3 配置网络服务资源334
3.5.5.4 配置接入管理(认证控制点的配置) 336
3.5.6 VN配置339
3.5.6.1 创建VN 340
3.5.6.2 配置VN互通348
3.5.7 无线网络配置349
3.5.7.1 配置无线业务350
3.5.8 用户接入配置355
3.5.8.1 配置业务随行356
3.5.8.1.1 配置安全组356
3.5.8.1.2 配置安全组策略357
3.5.8.2 配置用户接入与认证(员工,访客) 360
3.5.8.2.1 添加用户账号360
3.5.8.2.2 配置认证规则362
3.5.8.2.3 配置授权结果和授权规则366
3.5.8.3 配置用户接入与认证(哑终端,传统MAC认证方式) 369
3.5.8.3.1 添加MAC账号369
3.5.8.3.2 配置认证规则371
3.5.8.3.3 配置授权结果和授权规则372
3.5.8.4 配置用户接入与认证(哑终端,MAC自动认证方式) 374
3.5.8.4.1 开启终端识别和MAC自动认证功能375
3.5.8.4.2 配置认证规则376
3.5.8.4.3 配置授权结果和授权规则377
3.5.9 出口网络配置380
3.5.9.1 配置安全区域及接口381
大中型园区网络典型部署案例集
2021-10-30 VII
3.5.9.2 配置智能选路385
3.5.9.3 配置双机热备388
3.5.9.4 配置安全策略390
3.5.9.5 配置路由391
3.5.9.6 配置NAT服务392
3.5.10 智能运维配置394
3.5.10.1 配置CampusInsight与iMaster NCE-Campus对接395
3.5.10.2 配置园区网络设备向CampusInsight发送采集数据401
4 非虚拟化配置案例(核心交换机作为用户网关和随板WAC) 406
4.1 方案简介406
4.2 组网方案说明406
4.3 数据规划408
4.3.1 网络管理区部件数据规划409
4.3.1.1 整体数据规划409
4.3.1.2 iMaster NCE-Campus部署规划410
4.3.1.3 iMaster NCE-CampusInsight部署规划413
4.3.1.4 DHCP服务器部署规划415
4.3.2 物理链路数据规划415
4.3.3 设备纳管数据规划417
4.3.4 用户子网数据规划419
4.3.5 无线网络数据规划419
4.3.6 用户接入数据规划420
4.3.7 业务随行数据规划422
4.3.8 出口网络数据规划423
4.4 部署流程425
4.5 部署指导425
4.5.1 部署前准备425
4.5.1.1 安装网络管理区部件425
4.5.1.2 安装园区网络设备426
4.5.1.3 配置网络管理区网关426
4.5.2 激活License 428
4.5.3 站点创建431
4.5.3.1 创建管理员431
4.5.3.2 创建站点437
4.5.3.3 导入网络规划(包括设备添加、堆叠系统添加、聚合链路创建) 438
大中型园区网络典型部署案例集
2021-10-30 VIII
4.5.3.4 配置设备纳管441
4.5.3.4.1 配置核心交换机被iMaster NCE-Campus纳管441
4.5.3.4.2 配置汇聚/接入交换机被iMaster NCE-Campus纳管442
4.5.3.4.3 配置Fit AP在WAC上线450
4.5.3.5 配置物理链路(核心交换机与出口防火墙对接的聚合链路) 453
4.5.4 子网和路由配置454
4.5.4.1 配置用户子网455
4.5.4.2 配置接口加入VLAN 457
4.5.4.3 配置路由457
4.5.5 用户接入配置(网络设备侧) 459
4.5.5.1 配置AAA参数和Portal服务器模板459
4.5.5.2 配置有线认证控制点和有线认证执行点461
4.5.5.3 配置无线认证模板465
4.5.5.4 配置有线终端识别469
4.5.6 无线网络配置471
4.5.6.1 配置无线业务471
4.5.7 配置业务随行476
4.5.7.1 配置安全组476
4.5.7.2 配置安全组策略478
4.5.8 用户接入配置(认证服务器侧) 480
4.5.8.1 添加准入设备481
4.5.8.2 配置用户接入与认证(员工、访客) 482
4.5.8.2.1 添加用户账号483
4.5.8.2.2 配置认证规则484
4.5.8.2.3 配置授权结果和授权规则489
4.5.8.3 配置用户接入与认证(哑终端,传统MAC认证方式) 492
4.5.8.3.1 添加MAC账号493
4.5.8.3.2 配置认证规则494
4.5.8.3.3 配置授权结果和授权规则495
4.5.8.4 配置用户接入与认证(哑终端,MAC自动认证方式) 498
4.5.8.4.1 开启终端识别和MAC自动认证功能499
4.5.8.4.2 配置认证规则500
4.5.8.4.3 配置授权结果和授权规则501
4.5.9 出口网络配置505
4.5.9.1 配置安全区域及接口506
大中型园区网络典型部署案例集
2021-10-30 IX
4.5.9.2 配置智能选路508
4.5.9.3 配置双机热备511
4.5.9.4 配置安全策略512
4.5.9.5 配置路由513
4.5.9.6 配置NAT服务515
4.5.10 智能运维配置517
4.5.10.1 配置CampusInsight与iMaster NCE-Campus对接518
4.5.10.2 配置园区网络设备向CampusInsight发送采集数据524

游客,如果您要查看本帖隐藏内容请回复


发表于 2023-3-2 09:02:28 | 显示全部楼层
智简园区网络解决方案_大中型园区网络典型部署案例集
沙发 2023-3-2 09:02:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2023-3-2 11:22:54 | 显示全部楼层
感谢分享,辛苦了!!!
板凳 2023-3-2 11:22:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2023-5-3 14:21:24 | 显示全部楼层
非常不错,谢谢分享
7# 2023-5-3 14:21:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2023-5-5 14:23:10 | 显示全部楼层
感谢楼主分享资料
8# 2023-5-5 14:23:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2023-5-5 14:24:35 | 显示全部楼层
感谢楼主分享资料
9# 2023-5-5 14:24:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2023-5-28 08:56:29 | 显示全部楼层
来学习学习,准备转行网工啦
11# 2023-5-28 08:56:29 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2023-5-30 14:37:53 | 显示全部楼层
智简园区网络解决方案_大中型园区网络典型部署案例集
13# 2023-5-30 14:37:53 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 01:42 , Processed in 0.115648 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表