title: “某部门内部网络拓扑图”
date: 2019-11-23
lastmod: 2019-11-23
tags: [“运维”,“网络拓扑”,“ESXi”]
categories: [“运维”]


描述

某公司某部门内部的网络拓扑图示例。包含ESXi,网关防火墙,多个物理区域配置等。

拓扑图

具体说明

1. 部门内部

  • 1.1. 部门机房

    (机器均通过网关端口映射进行端口访问)

    • 1.1.1. 计算型服务器1(192.168.8.18)
    • 1.1.2. 存储服务器(192.168.8.19)
  • 1.2. 办公区域

    • 1.2.1 网线连接网段192.168.6.0/23.

      其中某分组搭建了内部子网。

    • 1.2.2 公用wifi网段192.168.30.0/23

      此网段限制了内部子网桥接,并屏蔽了入站流量。

2. 公司核心机房

受限于部门机房空间和安全性,使用公司核心机房完成部分业务。

  • 2.1. 计算型服务器2(223.0.6.122)

  • 2.2. 计算型服务器3(223.0.6.123)

  • 2.3. 计算型服务器4(223.0.6.121)

  • IPMI

在核心机房服务器开启IPMI管理端口,使用交换机相连。并与服务器2,4操作系统相连。

网段192.168.100.0/24。

  • ESXi

在计算型服务器3(223.0.6.123)搭建ESXi虚拟化平台:

  • 物理网卡0通过vSwitch_bridge0与虚拟网关(pfSense)桥接

  • 虚拟网关

    • WAN:223.0.6.123
    • LAN 192.168.200.1

    虚拟网关通过vSwitch_Nat_Inner虚拟交换机以下相连

    • vmk1(主机虚拟网卡,ESXi管理接口,192.168.200.2)
    • 其他内部虚拟机
    • 通过端口映射到vmk1实现对ESXi管理接口的访问
  • vmk0(主机虚拟网卡,ESXi管理接口,192.168.101.3)

    通过vSwitch_bridge0与物理网卡1桥接。

  • 物理网卡1通过网线与服务器2互联。

    服务器2可访问ESXi管理接口。

公网网段:

  • 223.0.5.0/24
  • 223.0.6.0/24

公网IP地址已做匿名处理

相关链接

  • 从ProcessOn克隆: https://www.processon.com/special/template/5dd8a635e4b055847e023b56

  • 欢迎评论以及发邮件和作者交流心得。
  • 版权声明:本文为 m2kar 的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
  • 作者: m2kar
  • 打赏链接: 欢迎打赏m2kar,您的打赏是我创作的重要源泉
  • 邮箱: m2kar.cn#gmail.com
  • 主页: m2kar.cn
  • Github: github.com/m2kar
  • CSDN: M2kar的专栏

某部门内部网络拓扑图相关推荐

  1. 基于 HTML5 Canvas 绘制的电信网络拓扑图

    电信网结构(telecommunication network structure)是指电信网各种网路单元按技术要求和经济原则进行组合配置的组合逻辑和配置形式.组合逻辑描述网路功能的体系结构,配置形式 ...

  2. Cisco Packet Tracer 网络系统工程实训大作业【附网络拓扑图】

    文章目录 前言 网络拓扑图资源 项目基本要求 项目一 项目二 项目三 实验原理 静态路由基本原理 VLAN基本原理 OSPF的基本原理 项目的实现 项目一的设计与实现 网络拓扑图 接口信息 配置流程 ...

  3. 苹果Mac电脑L2TP连接公司内部网络失败解决方案

    苹果Mac电脑L2TP连接公司内部网络 苹果Mac电脑的L2TP连接公司内部网络失败是一种常见的问题,可能会导致用户无法访问公司内部资源.以下是一些可能的解决方案,可以尝试解决这个问题: 检查网络连接 ...

  4. Hyperledger Fabric的网络拓扑图与交易流程

    1. Fabric中的四种节点 客户端节点 介于应用程序与底层之间,是两者之间交互的媒介节点.它不能独立存在,必须与Orderer节点与Peer节点建立连接,才可以发挥作用,比如连接到Orderer节 ...

  5. eNSP内部网络访问外部网络实验

    实验目的 掌握ospf协议的配置方法: 掌握telnet远程登录的基本配置: 掌握交换机端口的 VLAN 配置方法. 实验内容 内部网络要求互通: 内部网络能够连接外部的服务器: 路由器能够获取外部服 ...

  6. 信息安全体系建设☞通过防火墙实现内部网络的微隔离

    我在这里开博的主要目的是想研究一下开源的安全产品,同时也把自己的一些经验和想法分享给大家. 在之前的一篇博文中, 我介绍了开源防火墙产品FreeBSD.其实这类的开源产品很多,基本上都能满足一些小型的 ...

  7. ECharts+BaiduMap+HT for Web网络拓扑图应用

    前一篇谈及到了ECharts整合HT for Web的网络拓扑图应用,后来在ECharts的Demo中看到了有关空气质量的相关报表应用,就想将百度地图.ECharts和HT for Web三者结合起来 ...

  8. 绘制网络拓扑图的素材

    看看这些对于内容对你绘制网络拓扑图有没有帮助. 转载于:https://blog.51cto.com/403654/84482

  9. DL之Keras:keras保存网络结构、网络拓扑图、网络模型(json、yaml、h5等)注意事项及代码实现

    DL之Keras:keras保存网络结构.网络拓扑图.网络模型(json.yaml.h5等)注意事项及代码实现 目录 keras保存网络结构.网络拓扑图.网络模型(json.yaml.h5等)注意事项 ...

最新文章

  1. Windows消息机制要点
  2. 前端学习(2641):懂代码之header表头页之控制全屏显示
  3. MTK 驱动(4)---MTK Android Driver知识大全
  4. 从外部导入数据进MySQL
  5. 企业大数据营销需要什么思路
  6. java io流不关闭_Java IO流关闭问题的深入研究
  7. 从最新的ACL、NAACL和EMNLP中详解知识增强的语言预训练模型
  8. 树莓派安装Ubuntu系统
  9. PL/0语言 语义分析及中间代码生成
  10. 微型四轴飞行器(3)嵌入式软件设计
  11. mysql分页查询与ES分页查询解析
  12. 《古诗词-劝学惜时大全》
  13. zblog自动采集伪原创站群文章更新器
  14. centos7系统开启ftp服务器,centos7开启ftp服务器
  15. Camera开发常见专业术语名词解释
  16. Python分析抖音数据,让视频爆起来!
  17. 弧齿锥齿轮零件图_格利森弧齿锥齿轮的装配与调整
  18. pos机 gd32f103 串口上位机可调正弦波(纯正弦波逆变器)
  19. 本硕博参考文献endnote插入,作者名全是大写怎么改。方法有2种
  20. 服务器卡在系统初始化,Dell PERC卡RAID配置信息的初始化

热门文章

  1. 联通网络远程服务器无响应,挂机宝服务器卡慢/死机/远程不上/等原因分析!
  2. 如何在 GitHub 的项目中创建一个分支呢?
  3. .net 导出Excel,设置Excel页眉及单元格换行方法
  4. CSDN如何快速转载文章
  5. 毕业设计 金融量化股价预测算法 - lstm 深度学习
  6. 闲置ipad打造真正的生产力工具
  7. 数码相机CCD尺寸的计算方式
  8. HDU 1050 NYOJ 220 Moving Tables
  9. 中国超级计算机有多重,炸裂!地球上的所有DNA加起来有多重?
  10. Grafana简介及使用