eNSP实验日记三(小型企业网络搭建)

这篇具有很好参考价值的文章主要介绍了eNSP实验日记三(小型企业网络搭建)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


前言

今天这篇文章随着上一期结尾来讲讲小型企业网络的搭建,也就是内外网的搭建以及NAT的使用方法


一、设备清单以及需求

4台PC、俩台路由、一台交换机
如图:
eNSP实验日记三(小型企业网络搭建)
如图:
PC1、PC2、PC在内网,地址段位192.168.10.x,网关为192.168.10.1,AR1为网络出口路由器,内网口为192.168.10.1,外网口为64.1.1.1
AR2和PC4属于外网设备,已完成配置

需求:
1、给内网PC可自动获取IP地址
2、各内网PC可ping通6.6.6.6

二、使用的命令

IP、网段和网关已经配置好了,具体的配置命令和方法在我前俩篇文章里都有提到

dhcp enable     				开启dhcp功能
dhcp select interface           开启dhcp,这个接口下的电脑自动获取ip
ip route-static                 要增加一条路由信息
dis  ip routing-taba            查看路由表
undo ip route-static            删除路由
acl 2000 
acl:访问控制列表,功能非常多,在这里用来挑选数据包(挑选需要nat的包)
2000:只是一个编号,cal的功能非常多,一个设备可能有多个acl,需要用编号区分

三、配置步骤

1.给内网PC可自动获取IP地址

命令如下:在边缘路由器AR1里配置

[Huawei]dhcp enable                                   开启dhcp功能
[Huawei]int GigabitEthernet 0/0/0                     进入内网0/0/0接口
[Huawei-GigabitEthernet0/0/0]dhcp select interface    让g0/0/0口,开启dhcp,这个接口下的电脑自动获取ip

2.查看一下内网PC的IP和网段

配图如下:

eNSP实验日记三(小型企业网络搭建)
DHCP:是一个局域网的网络协议。指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。

eNSP实验日记三(小型企业网络搭建)

命令行里输入ipconfig,可以看到这里的IP地址是:192.168.10.252,是属于192.168.10.x地址段位内的,网关是192.168.10.1,和之前配置的一样,说明这里的DHCP已经配置完成了。


3.配置各内网PC可ping通6.6.6.6

思路:
1、pc1是192.168.10.x网段,给64.1.1.1发包的时候,先判断对方和自己是否同网段。
如果不是。如下
2、pc1把数据包交给网关,交给192.168.10.1,也就是那台边缘(AR1)路由器
3、路由器收到这个包,会做什么?

网络设备,收到一个数据包,看数据包的目标ip
然后再查路由表,查到,去这个目标ip,应该怎么走。路由表就是指导去往各个目标网段怎么走。

(1).查看边缘路由器里面的路由表

[Huawei]dis ip routing-table 64.1.1.1
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Table : Public
Summary Count : 1
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

       64.1.1.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1



<Huawei>dis ip routing-table 192.168.10.252
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Table : Public
Summary Count : 1
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

   192.168.10.0/24  Direct  0    0           D   192.168.10.1    GigabitEthernet
0/0/0

这里我们可以看到我们
要去64.1.1.1的话就得从0/0/1接口出去
要去192.168.10.254的话就得从0/0/0接口出去


现在用PC1试着ping一下64.1.1.1
eNSP实验日记三(小型企业网络搭建)
我们这里能ping通是因为192.168.1.254到64.1.1.1有一条直连路由,是可以直接连接的。


(2).添加路由

那我们再查看一下6.6.6.6有没有路由

<Huawei>dis ip routing-table 6.6.6.6
<Huawei>
<Huawei>dis ip routing-table 6.6.6.6
<Huawei>dis ip routing-table 6.6.6.6
<Huawei>
<Huawei>dis ip routing-table 6.6.6.6
<Huawei>
<Huawei>dis ip routing-table 6.6.6.6
<Huawei>

很明显没有,如果查不到的话想ping通是不可能得,这样的话就需要我们手动添加一条路由(静态路由)。
手动添加很简单,就一条命令

[Huawei]ip route-static 6.6.6.0 255.255.255.0 64.1.1.10
拆开解释:
ip route-static              要增加一条路由信息
6.6.6.0 255.255.255.0        目标网段
64.1.1.10                    下一跳,收到一个目标6.6.6.6的包,应该把这个包交给64.1.1.10

为什么要交给64.1.1.10 ?
因为在我们此次实验的网路拓扑图里,64.1.1.10与6.6.6.6有一条直连路由,可以通过64.1.1.10,把数据包转交给6.6.6.6

再来查看一下有没有6.6.6.6的路由

[Huawei]dis ip routing-table 6.6.6.6
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Table : Public
Summary Count : 1
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

        6.6.6.0/24  Static  60   0          RD   64.1.1.10       GigabitEthernet
0/0/1


这里能看到要去往6.6.6.6的话要交给64.1.1.1从0/0/1接口出去。


路由表添加成功后再来试着ping一下,看看能不能ping通
eNSP实验日记三(小型企业网络搭建)
我们明明已经给它手动添加了一个路由,已经告诉它了去6.6.6.6怎么走,为什么还ping不过去呢?
因为一个数据包有去有回才是正常的通信。

我们已经告诉192.168.10.x网段的设备怎么去往6.6.6.6。但是还没告诉6.6.6.6的设备怎么去往192.168.10.x网段的设备。

这里有俩个方法
1.在AR2的路由器里手动写一条去往192.168.120.X网段的路由
2.在AR1里使用NAT(网络地址转换)

但是此次实验AR2是模拟运营商的,一般情况下运行商是不会给权限进行配置的,没有权限的情况下:
使用NAT

AR2,没有关于192.168.10.x的路由,我也没有权限,不能添加路由
AR2,有关于64.1.1.1的路由

NAT,网络地址转换,把192.168.10.x的包,转成64.1.1.1

(3).NAT配置

[Huawei]acl 2000
[Huawei-acl-basic-2000]rule permit source 192.168.10.0 0.0.0.255
Error: The rule already exists.
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2000

acl 2000
rule permit source 192.168.10.0 0.0.0.255

acl:访问控制列表,功能非常多,在这里用来挑选数据包(挑选需要nat的包)
2000:只是一个编号,cal的功能非常多,一个设备可能有多个acl,需要用编号区分

rule permit source 192.168.10.0 0.0.0.255

acl的掩码是反着写的 普通掩码255.255.255.0 = 0.0.0.255

int g0/0/1
nat outbound 2000

int g0/0/1 外网口,配的公网ip
nat outbound 2000 如果从1口出发的包,而且是acl 2000所挑选的,将做nat地址转换,转成1口的ip


再来试试ping一下6.6.6.6eNSP实验日记三(小型企业网络搭建)
到这里我们可以看到已经ping通,完成了上面所给的需求2。


这章的知识点主要是NAT的实际运用和配置,还介绍了如何查询路由表,添加路由,尽可能的模拟还原实际工作状态,感兴趣的朋友可以跟着配置一下,eNSP的安装包在我主页资源里能找到。

总结

以上就是今天要讲的内容,本文仅仅简单介绍了NAT简单的使用,以及怎样搭建一个小型的企业网络。下一章将会在此章节的基础上升华一下,讲一讲防火墙的进阶。文章来源地址https://www.toymoban.com/news/detail-415362.html

到了这里,关于eNSP实验日记三(小型企业网络搭建)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • ENSP:小型企业网络拓扑设计

    功能:内网与外网使用静态路由、浮动路由互通; 有单独的dhcp服务器,使用核心层的两台交换机作为中继代理为有线终端动态下发ip地址; 实现有线与无线的互访,但无线用户不能访问财务部; 利用vrrp+mstp实现冗余分担、LSW5作为实例1的根桥,LSW6作为实例2的根桥。........

    2024年02月09日
    浏览(25)
  • ensp典型中小型企业网搭建(带无线)

    该设计规划的是一个公司的网络搭建,采用接入层、核心层、汇聚层三层网络。所有接入层汇聚层交换机运行MSTP和VRRP协议,做冗余备份,保护设备和链路稳定性。运行ospf动态路由协议,方便路由维护。使用dhcp动态分配地址,便于ip地址管理。出口采用防火墙设备,保护网络

    2024年02月05日
    浏览(37)
  • 华为ensp基础实验系列-小型网络综合实验

    最近考试、测试的特别多,今天跟大家分享个以最少的设备数量,搭建一个多协议的网络 需求如下: 1、路由器、交换机基本配置方法 2、静态路由技术 3、虚拟局域网技术 4、链路聚合技术 5、三层交换技术 6、DHCP技术 7、动态路由技术RIP或OSPF 8、ACL访问控制列表技术 一般来

    2024年02月03日
    浏览(34)
  • 【系统集成】基于ensp的小型局域网网络搭建及需求分析(一)

    本实验的目的在于建立小型局域网。由于公司由财政部、人事部、科技部三个部门组成,分布在同一个交换机下。设计以下网络:三个个部门使用两台交换机连接,然后连接到汇聚交换机,再通过路由器与外网以及其他部门网络相连。为了控制网络上的广播风暴,增加网络的

    2024年02月09日
    浏览(33)
  • 基于eNSP中大型校园/企业网络规划与设计_ensp综合大作业(ensp综合实验)

    有什么问题可以在评论区说明自己遇到的情况,博主看到会第一时间回复,希望其他人也可以回复别人的问题 。 可根据以下所提供的设计与实现步骤过程一步一步自行实现(每一条命令都是关键的命令);但是如果有需要的也可以根据以下地址进行下载完整的topo图和完整的

    2023年04月15日
    浏览(36)
  • 华为ensp——小型局域网实验配置

    任务要求: 自行规划网络地址,网段采用10.x.y.0/24,其中x为你的班级和学号,y可以自己设置 规划VLAN,同一个接入交换机上的为一个vlan,不同的交换机vlan不同 SW1、SW2、SW3和AR2为一个区域,配置单臂路由保证通信 SW5、SW6、SW7和SW4为一个区域,SW4当作三层交换保证区域内VLAN可

    2024年02月10日
    浏览(31)
  • eNSP实验日记四(防火墙配置)

    今天这期紧跟上篇文章,来讲讲华为防火墙的配置以及进阶,这次也会用到NAT转换 4台PC、路由器、防火墙、服务器、交换机各一个 如图: 如图: PC2、3、4在内网,地址网段为192.168.10.x,服务器端IP地址为172.16.1.1,外网网段为64.1.1.x,同时也为内网配置了DHCP 1、用防火墙实现

    2024年02月02日
    浏览(28)
  • 【华为网络模拟器eNSP】IPv6 网络拓扑搭建实验

    本文实验参考自B站up主 改名需要6硬币哦 发布在B站的视频:实验7-IPv6与OSPFv3 拓扑搭建、网络配置及实验分析等处有作者本人理解,若有错误之处,还请谅解并指出,感谢! 学习使用eNSP 软件的使用和多节点网络拓朴搭建; 理解汇总路由的运作原理,完成交换机、路由器、

    2024年02月05日
    浏览(93)
  • 基于eNSP的IPv4加IPv6的企业/校园网络规划设计(综合实验/大作业)

    有什么问题可以在评论区说明自己遇到的情况,博主看到会第一时间回复,希望其他人也可以回复别人的问题 。 可根据以下所提供的设计与实现步骤过程一步一步自行实现(每一条命令都是关键的命令);但是如果有需要的也可以根据以下地址进行下载完整的topo图和完整的

    2024年02月01日
    浏览(39)
  • 燕山大学计算机网络实验(windows网络配置方法及基本网络命令、交换机和路由器的使用、小型校园网络模拟搭建)

    项目源码以及报告获取,可看我专栏简介 1、查看本机网络配置,根据配置信息,把本机地址改为静态地址,并使用ipconfig、ping命令验证网络状态,如果网络不通请根据相关现象测试,并给出自己的推论和思考。(请使用自己的笔记本连接校园网无线进行操作) 2、在本机网络

    2024年02月01日
    浏览(44)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包