华为乾坤-数据规划:网络信息规划

时间:2023-11-21 09:25:33

网络信息规划

本案例中规划的网络数据、业务数据等均为示例,仅供参考,请根据实际项目要求调整参数值。

表1 网络信息规划

设计项

设计要点

设计内容

管理员设计

租户帐户

  • 租户帐号名称:test@huawei.com
  • 租户帐号密码:Admin@1234

架构规划

网络拓扑

图1

设备选型

  • FW:USG6525E
  • 核心交换机:S5731-H
  • 接入交换机:S5735-L
  • AP:按场景选AP款型,参见官网的WLAN网络规划指导

站点

  • 站点名称:Site1
  • 站点类型:FW、LSW、云AP

设备接口互联

图1

设备上线规划

FW接入Internet的方式

  • 采用Web网管配置
  • 主用接口:GE0/0/1接口,PPPoE拨号
  • 备用接口:GE0/0/2接口,PPPoE拨号

FW注册上线的方式

  • 采用Web网管配置
  • 华为乾坤云平台URL地址为:device.qiankun-saas.huawei.com,端口号为:10020

FW下挂的设备获取IP地址方式

  • IP地址获取方式:DHCP动态获取,FW作为DHCP Server
  • IP地址范围:10.1.1.0/24

FW下挂的设备注册上线方式

DHCP Option148方式:在华为乾坤云平台配置,配置对象是FW

NAT

在出口网关FW上开启NAT功能

用户上线规划

用户接入

  • 员工(无线接入,portal认证)
  • 哑终端(有线接入,MAC认证)

用户终端的IP地址

  • IP地址获取方式:DHCP动态获取,核心LSW作为DHCP Server
  • IP地址范围:
    • 员工:10.1.2.0/24
    • 哑终端:10.1.6.0/24

用户所属的VLAN

  • 员工:VLAN 10
  • 哑终端:VLAN 30

终端接入与认证方式

  • 员工Wi-Fi:SSID名称为Employee,Portal(短信认证)
  • 哑终端:有线子网DumbDevice,MAC认证

核心交换机和FW互联配置

  • 互联VLAN:VLAN 5
  • 互联网段:10.1.10.0/28
  • 路由方式:静态路由

用户业务规划

QoS

  • 单个员工终端带宽限制:5Mbit/s
  • 单个访客终端带宽限制:5Mbit/s
support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_06_0003.html