【ensp】综合练习详细配置步骤

这篇具有很好参考价值的文章主要介绍了【ensp】综合练习详细配置步骤。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

综合练习.paper


@author:Lee.poch

@time: 2022/5/26

@software:Typora

配置要求

  • 任务1:设备命名

    ​ 修改设备名称与显示名称一致,注意大小写

  • 任务2:链路聚合

    为了保证链路的稳定性,在S1和S2之间配置链路聚合,请通过LACP模式实现二层链路聚合,聚合接口ID为5。

  • 任务3:配置VLAN

    按图示进行VLAN配置,并实现VLAN间通信。

  • 任务4:VRRP配置

    1.在S1和S2上创建两个虚拟组分配是11和12,11组上的虚拟组IP:10.11.11.254,12组上的虚拟组IP:10.12.12.254.

    2.11组选择S1上为master,12组选择S2上的VLAN 12为master,优先级都设置为200,备用网关优先级默认。

  • 任务5:RSTP配置

    1.vlan 11和vlan12的流量进行负载分担。

    2.S1为实例11跟桥,为实例12备用根桥(根桥优先级为4096和备份根桥优先级8192)。

    3.S2为实例12根桥,为实例11备用根桥(根桥优先级为4096和备份根桥优先级8192)。

    3.S3和S4连接用户的接口不要参与STP计算。

    4.配置域名为scitc,并配置域内VLAN和实例的映射关系(VLAN11映射实例11,VLAN12 映射实例12)。

  • 任务6:IP地址配置

    1.按图示给各接口配置IP地址;

    2.使用全局方式在DHCP设备上配置DHCP服务器,地址池分别为v11和v12,DNS:119.6.6.6,地址租约时间为90分钟。

    3.设置DHCP中继转发。

  • 任务7:通信配置

    1. 内网使用RIPv2路由协议通信。

      2.出外网使用默认路由。

      3.将默认路由重分布进RIP

  • 任务8:出口设计

    ​ 1.将WWW服务器设置静态NAT,全局地址为200.1.1.3

    2.PAT配置:全局地址编号为1,全局地址池为:200.1.1.4 -200.1.1.6,内网地址使用ACL2000指定范围,使用两个条件,让VLAN11和VLAN12内的主机上公网。

  • 任务9:远程登录配置

    开启FW远程登录,用户认证方为AAA,用户名为jw,密码为jw@2020,加密方式为cipher,服务类型为Telnet,配置服务器的用户权限等级为3级,设置同时在线人数为5人,认证方式为aaa。

拓扑图

【ensp】综合练习详细配置步骤文章来源地址https://www.toymoban.com/news/detail-440882.html

配置详细过程

任务一:设备命名

S1:
<Huawei>system-view
[Huawei]un in en
[Huawei]sysname S1
S2:
<Huawei>system-view
[Huawei]un in en
[Huawei]sysname S2
S3:
<Huawei>system-view
[Huawei]un in en
[Huawei]sysname S3
S4:
<Huawei>system-view
[Huawei]un in en
[Huawei]sysname S4
DHCP:
<Huawei>system-view
[Huawei]un in en
[Huawei]sysname DHCP
FW:
<Huawei>system-view
[Huawei]un in en
[Huawei]sysname FW
ISP:
<Huawei>system-view
[Huawei]un in en
[Huawei]sysname ISP

任务二:链路聚合

S1:
[S1]interface Eth-Trunk 5
[S1-Eth-Trunk5]mode lacp-static
[S1-Eth-Trunk5]trunkport GigabitEthernet 0/0/2 to 0/0/3
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1-Eth-Trunk5]port link-type trunk
[S1-Eth-Trunk5]port trunk allow-pass vlan 11 to 14
[S1-Eth-Trunk5]q
S2:
[S2]interface Eth-Trunk 5
[S2-Eth-Trunk5]mode lacp-static
[S2-Eth-Trunk5]trunkport GigabitEthernet 0/0/2 to 0/0/3
Info: This operation may take a few seconds. Please wait for a moment...done.
[S2-Eth-Trunk5]port link-type trunk
[S2-Eth-Trunk5]port trunk allow-pass vlan 11 to 14
[S2-Eth-Trunk5]q
[S2]display eth-trunk 5
Eth-Trunk5's state information is:
Local:
LAG ID: 5                   WorkingMode: STATIC                               
Preempt Delay: Disabled     Hash arithmetic: According to SIP-XOR-DIP         
System Priority: 32768      System ID: 4c1f-cc5f-3fab                         
Least Active-linknumber: 1  Max Active-linknumber: 8                          
Operate status: up          Number Of Up Port In Trunk: 2                     
--------------------------------------------------------------------------------
ActorPortName          Status   PortType PortPri PortNo PortKey PortState Weight
GigabitEthernet0/0/2   Selected 1GE      32768   3      1329    10111100  1     
GigabitEthernet0/0/3   Selected 1GE      32768   4      1329    10111100  1     

Partner:
--------------------------------------------------------------------------------
ActorPortName          SysPri   SystemID        PortPri PortNo PortKey PortState
GigabitEthernet0/0/2   32768    4c1f-cc8f-6c0c  32768   3      1329    10111100
GigabitEthernet0/0/3   32768    4c1f-cc8f-6c0c  32768   4      1329    10111100

任务三:配置VLAN

S1:
[S1]vlan batch 11 to 14
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1]int Vlanif 11
[S1-Vlanif11]ip address 10.11.11.1 24
[S1-Vlanif11]q
[S1]int Vlanif 12
[S1-Vlanif12]ip address 10.12.12.1 24
[S1-Vlanif12]q
[S1]int Vlanif 13
[S1-Vlanif13]ip address 10.13.13.1 24 
[S1-Vlanif13]q
[S1]int g 0/0/1
[S1-GigabitEthernet0/0/1]port link-type access
[S1-GigabitEthernet0/0/1]port default vlan 13
[S1-GigabitEthernet0/0/1]q
[S1]port-group group-member g 0/0/20 to g 0/0/21
[S1-port-group]port link-type trunk 
[S1-GigabitEthernet0/0/20]port link-type trunk 
[S1-GigabitEthernet0/0/21]port link-type trunk 
[S1-port-group]port trunk allow-pass vlan 11 to 14
[S1-GigabitEthernet0/0/20]port trunk allow-pass vlan 11 to 14
[S1-GigabitEthernet0/0/21]port trunk allow-pass vlan 11 to 14
[S1-port-group]q
S2:
[S2]vlan batch 11 to 14
Info: This operation may take a few seconds. Please wait for a moment...done.
[S2]int Vlanif 11 
[S2-Vlanif11]ip address 10.11.11.2 24
[S2-Vlanif11]q
[S2]int Vlanif 12
[S2-Vlanif12]ip address 10.12.12.2 24
[S2-Vlanif12]q
[S2]int Vlanif 14 
[S2-Vlanif14]ip address 10.14.14.1 24
[S2-Vlanif14]q
[S2]int g 0/0/1
[S2-GigabitEthernet0/0/1]port link-type access 
[S2-GigabitEthernet0/0/1]port default vlan 14
[S2-GigabitEthernet0/0/1]q
[S2]port-group group-member g 0/0/20 to g 0/0/21
[S2-port-group]port link-type trunk
[S2-GigabitEthernet0/0/20]port link-type trunk
[S2-GigabitEthernet0/0/21]port link-type trunk
[S2-port-group]port trunk allow-pass vlan 11 to 14
[S2-GigabitEthernet0/0/20]port trunk allow-pass vlan 11 to 14
[S2-GigabitEthernet0/0/21]port trunk allow-pass vlan 11 to 14
[S2-port-group]q
S3:
[S3]vlan batch 11 to 14
Info: This operation may take a few seconds. Please wait for a moment...done.
[S3]port-group group-member e 0/0/20 to e 0/0/21
[S3-port-group]port link-type trunk 
[S3-Ethernet0/0/20]port link-type trunk 
[S3-Ethernet0/0/21]port link-type trunk 
[S3-port-group]port trunk allow-pass vlan 11 to 14
[S3-Ethernet0/0/20]port trunk allow-pass vlan 11 to 14
[S3-Ethernet0/0/21]port trunk allow-pass vlan 11 to 14
[S3-port-group]q
[S3]int e 0/0/1
[S3-Ethernet0/0/1]port link-type access
[S3-Ethernet0/0/1]port default vlan 11
[S3-Ethernet0/0/1]q
[S3]int e 0/0/11
[S3-Ethernet0/0/11]port link-type access
[S3-Ethernet0/0/11]port default vlan 12 
[S3-Ethernet0/0/11]q
S4:
[S4]vlan batch 11  to 14 
Info: This operation may take a few seconds. Please wait for a moment...done.
[S4]port-group group-member e 0/0/20 to e 0/0/21
[S4-port-group]port link-type trunk 
[S4-Ethernet0/0/20]port link-type trunk 
[S4-Ethernet0/0/21]port link-type trunk 
[S4-port-group]port trunk allow-pass vlan 11 to 14
[S4-Ethernet0/0/20]port trunk allow-pass vlan 11 to 14
[S4-Ethernet0/0/21]port trunk allow-pass vlan 11 to 14
[S4-port-group]q
[S4]int e 0/0/1
[S4-Ethernet0/0/1]port link-type access
[S4-Ethernet0/0/1]port default vlan 11
[S4-Ethernet0/0/1]q
[S4]int e 0/0/11
[S4-Ethernet0/0/11]port link-type access
[S4-Ethernet0/0/11]port default vlan 12 
[S4-Ethernet0/0/11]q

任务四:VRRP配置

S1:
[S1]int Vlanif 11
[S1-Vlanif11]vrrp vrid 11 virtual-ip 10.11.11.254
[S1-Vlanif11]vrrp vrid 11 priority 200
[S1-Vlanif11]q
[S1]int Vlanif 12 
[S1-Vlanif12]vrrp vrid 12 virtual-ip 10.12.12.254
[S1-Vlanif12]q
S2:
[S2]int Vlanif 11
[S2-Vlanif11]vrrp vrid 11 virtual-ip 10.11.11.254
[S2-Vlanif11]q
[S2]int Vlanif 12 
[S2-Vlanif12]vrrp vrid 12 virtual-ip 10.12.12.254
[S2-Vlanif12]vrrp vrid 12 priority 200
[S2-Vlanif12]q

任务五:MSTP配置

S1:
[S1]stp region-configuration
[S1-mst-region]region-name scitc
[S1-mst-region]instance 11 vlan 11
[S1-mst-region]instance 12 vlan 12
[S1-mst-region]active region-configuration 
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1-mst-region]q
[S1]stp instance 11 priority 4096
[S1]stp instance 12 priority 8192
S2:
[S2]stp region-configuration
[S2-mst-region]region-name scitc
[S2-mst-region]instance 11 vlan 11
[S2-mst-region]instance 12 vlan 12
[S2-mst-region]active region-configuration 
Info: This operation may take a few seconds. Please wait for a moment...done.
[S2-mst-region]q
[S2]stp instance 11 priority 8192
[S2]stp instance 12 priority 4096
S3:
[S3]stp region-configuration 
[S3-mst-region]region-name scitc
[S3-mst-region]instance 11 vlan 11
[S3-mst-region]instance 12 vlan 12
[S3-mst-region]active region-configuration 
[S3-mst-region]q
S4:
[S4]stp region-configuration 
[S4-mst-region]region-name scitc
[S4-mst-region]instance 11 vlan 11
[S4-mst-region]instance 12 vlan 12 
[S4-mst-region]active region-configuration 
[S4-mst-region]q

任务六:IP地址配置

DHCP:
[DHCP]int g 0/0/0
[DHCP-GigabitEthernet0/0/0]ip address 10.20.20.20 24
[DHCP-GigabitEthernet0/0/0]q
[DHCP]dhcp enable 
[DHCP]ip pool v11
[DHCP-ip-pool-v11]network 10.11.11.0 mask 24
[DHCP-ip-pool-v11]gateway-list 10.11.11.254
[DHCP-ip-pool-v11]dns-list 119.6.6.6
Info:Part of the domain-name-server IP has already exist.
[DHCP-ip-pool-v11]lease day 0 hour 1 minute 30
[DHCP-ip-pool-v11]q
[DHCP]ip pool v12
[DHCP-ip-pool-v12]network 10.12.12.0 mask 24
[DHCP-ip-pool-v12]gateway-list 10.12.12.254
[DHCP-ip-pool-v12]dns-list 119.6.6.6
Info:Part of the domain-name-server IP has already exist.
[DHCP-ip-pool-v12]lease day 0 hour 1 minute 30
[DHCP-ip-pool-v12]q
[DHCP]int g 0/0/0
[DHCP-GigabitEthernet0/0/0]dhcp select global 
[DHCP-GigabitEthernet0/0/0]q
Core:
[Core]int g 0/0/0
[Core-GigabitEthernet0/0/0]ip address 10.13.13.2 24
[Core-GigabitEthernet0/0/0]int g 0/0/1 
[Core-GigabitEthernet0/0/1]ip address 10.14.14.2 24
[Core-GigabitEthernet0/0/1]int g 0/0/2
[Core-GigabitEthernet0/0/2]ip address 10.1.1.1 24
[Core-GigabitEthernet0/0/2]int g 4/0/0
[Core-GigabitEthernet4/0/0]ip address 10.20.20.1 24
[Core-GigabitEthernet4/0/0]q
FW:
[FW]int g 0/0/0
[FW-GigabitEthernet0/0/0]ip address 10.1.1.2 24
[FW-GigabitEthernet0/0/0]int g 0/0/1 
[FW-GigabitEthernet0/0/1]ip address 10.10.10.1 24
[FW-GigabitEthernet0/0/1]int g 0/0/2
[FW-GigabitEthernet0/0/2]ip address 200.1.1.1 29
[FW-GigabitEthernet0/0/2]q
ISP:
[ISP]int g 0/0/0
[ISP-GigabitEthernet0/0/0]ip address 200.1.1.2 29
[ISP-GigabitEthernet0/0/0]int g 0/0/1 
[ISP-GigabitEthernet0/0/1]ip address 201.1.1.1 30
[ISP-GigabitEthernet0/0/1]q
S1:
[S1]dhcp enable 
[S1]int Vlanif 11
[S1-Vlanif11]dhcp select relay 
[S1-Vlanif11]dhcp relay server-ip 10.20.20.20
[S1-Vlanif11]int vlan 12
[S1-Vlanif12]dhcp select relay 
[S1-Vlanif12]dhcp relay server-ip 10.20.20.20
[S1-Vlanif12]q
S2:
[S2]dhcp enable 
[S2]int Vlanif 11
[S2-Vlanif11]dhcp select relay 
[S2-Vlanif11]dhcp relay server-ip 10.20.20.20
[S2-Vlanif11]int vlan 12
[S2-Vlanif12]dhcp select relay 
[S2-Vlanif12]dhcp relay server-ip 10.20.20.20
[S2-Vlanif12]q

任务七:通信配置

Core
[Core]rip 1
[Core-rip-1]version 2
[Core-rip-1]un summary 
[Core-rip-1]network 10.0.0.0
[Core-rip-1]q
S1
[S1]rip 1
[S1-rip-1]version 2
[S1-rip-1]un summary 
[S1-rip-1]network 10.0.0.0
[S1-rip-1]q
S2
[S2]rip 1
[S2-rip-1]version 2
[S2-rip-1]un summary
[S2-rip-1]network 10.0.0.0
[S2-rip-1]q
FW
[FW]ip route-static 0.0.0.0 0 200.1.1.2
[FW]rip	1
[FW-rip-1]version 2
[FW-rip-1]un summary
[FW-rip-1]network 10.0.0.0
[FW-rip-1]default-route originate
[FW-rip-1]q
DHCP
[DHCP]rip 1
[DHCP]version 2
[DHCP]un summary
[DHCP]network 10.0.0.0
[DHCP]q

任务八: 出口设计

FW
[FW]int GigabitEthernet 0/0/2
[FW-GigabitEthernet0/0/2]nat static global 200.1.1.3 inside 10.10.10.10
[FW-GigabitEthernet0/0/2]q
[FW]nat address-group 1 200.1.1.4 200.1.1.6
[FW]acl 2000
[FW-acl-basic-2000]rule  permit source 10.11.11.0 0.0.0.255
[FW-acl-basic-2000]rule  permit source 10.12.12.0 0.0.0.255
[FW-acl-basic-2000]q
[FW]int GigabitEthernet 0/0/2
[FW-GigabitEthernet0/0/2]nat outbound 2000 address-group 1
[FW-GigabitEthernet0/0/2]q

任务九:远程登陆配置

FW
[FW]user-interface vty 0 4 
[FW-ui-vty0-4]authentication-mode aaa
[FW-ui-vty0-4]user privilege level 3 
[FW-ui-vty0-4]q
[FW]aaa  
[FW-aaa]local-user jw password cipher jw@2020
Info: Add a new user.
[FW-aaa]local-user  jw privilege level 3
[FW-aaa]local-user jw service-type telnet
[FW-aaa]q

到了这里,关于【ensp】综合练习详细配置步骤的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 利用华为ENSP模拟器分析和配置中小型企业网络的综合实验(上)

    增强分析和配置中小型企业网络的综合能力 本实验模拟了一个企业网络场景,其中R1为公司总部的路由器,交换机S1,S2,S3,S4,服务器,终端等设备组成了公司总部的园区网,R2,R3,R4为公司分部的路由器。 公司总部的园区网划分了不同的VLAN。为了防止二层环路及提高交换

    2024年02月06日
    浏览(52)
  • 基于华为eNSP的多结构企业网/校园网网络设计综合组网配置/作品演示

    XX中学校园的主干层次结构采用核心,汇聚,接入的三层模型。核心层处理整体网络的数据流动,实现各节点间数据的高速处理,增加安全措施和访问权限等等。汇聚夹于两层之间,任务包括线路的整合汇聚,向信息点传递流量数据和策略协议的流动实施。接入层分配带宽,

    2024年02月09日
    浏览(42)
  • eNSP配置防火墙有两大步骤

      一、把接口加入安全域(trustuntrustdmz) firewall zone trust add intt 端口号 firewall zone untrust add int 端口号 2、做放行策略 进入安全策略:security-policy 策略名:rule name 策略名 源区域:source-zone trust 目的区域:destination-zone untrust 允许:action permit 二、内网主机是私网IP,私网IP不能

    2024年02月04日
    浏览(48)
  • 基于华为eNSP的双核心企业网/校园网网络设计综合组网配置/作品演示【网络工程毕业设计】

    XX中学校园 的主干层次结构采用核心,汇聚,接入的三层模型。核心层处理整体网络的数据流动,实现各节点间数据的高速处理,增加安全措施和访问权限等等。汇聚夹于两层之间,任务包括线路的整合汇聚,向信息点传递流量数据和策略协议的流动实施。接入层分配带宽,

    2024年02月08日
    浏览(42)
  • 大数据综合项目--网站流量日志数据分析系统(详细步骤和代码)

    提示:这里简述我使用的版本情况: ubuntu16.04 hbase1.1.5 hive1.2.1 sqoop1.4.6 flume1.7.0 项目所使用的参考文档和代码资源和部分数据 网盘链接:链接:https://pan.baidu.com/s/1TIKHMBmEFPiOv48pxBKn2w 提取码:0830 为更好的理解项目架构,对项目使用的一些服务补充一些基本概述: 什么是Sqoop

    2023年04月08日
    浏览(44)
  • 网络基础静态综合实验,使用eNSP模拟给公司内网配置IP,路由。并连接到外网的以及服务端与客户端的远程登录和通信的综合实验。

    实验拓扑及要求图 实验给出网段为192.168.1.0/24,基于此网段进行IP规划。 一、看到拓扑中有6段骨干网段,以及需要配置8段环回地址的网段,将192.168.1.0/24先分为8个子网段,其中192.168.1.00000000/27用于配置骨干网段IP。 192.168.1.00100000/27    192.168.1.01000000/27   192.168.1.01100000/27  

    2024年02月20日
    浏览(40)
  • Packet Tracer - 综合技能练习(配置新交换机的初始设置、SSH 和端口安全)

    Packet Tracer - 综合技能练习 地址分配表 设备 接口 IP 地址 子网掩码 S1 VLAN 1 10.10.10.2 255.255.255.0 PC1 NIC 10.10.10.10 255.255.255.0 PC2 NIC 10.10.10.11 255.255.255.0 场景 网络管理员要求您配置新交换机。 在本练习中,您将使用一系列要求配置新交换机的初始设置、SSH 和端口安全。 拓扑图  

    2024年02月10日
    浏览(41)
  • 基于eNSP中大型校园/企业网络规划与设计_ensp综合大作业(ensp综合实验)

    有什么问题可以在评论区说明自己遇到的情况,博主看到会第一时间回复,希望其他人也可以回复别人的问题 。 可根据以下所提供的设计与实现步骤过程一步一步自行实现(每一条命令都是关键的命令);但是如果有需要的也可以根据以下地址进行下载完整的topo图和完整的

    2023年04月15日
    浏览(47)
  • Packet Tracer - 综合技能练习(配置 VLAN、中继、DHCP 服务器、DHCP 中继代理,并将路由器配置为 DHCP 客户端)

    Packet Tracer - 综合技能练习 地址分配表 设备 接口 IP 地址 子网掩码 默认网关 R1 G0/0.10 172.31.10.1 255.255.255.224 不适用 G0/0.20 172.31.20.1 255.255.255.240 不适用 G0/0.30 172.31.30.1 255.255.255.128 不适用 G0/0.40 172.31.40.1 255.255.255.192 不适用 G0/1 已分配 DHCP 已分配 DHCP 不适用 PC1 NIC 已分配 DHCP 已分

    2024年02月03日
    浏览(47)
  • ensp综合性实验

    1.拓扑图的搭建 2.实验要求: 设置合理的STP优先级、边缘端口、ETH_trunk; 企业内网划分多个vlan,减少广播域大小,提高网络稳定性; 企业财务服务器,只允许财务部(vlan 30)的员工访问; 出口配置nat; 所有用户均为自动获取IP地址; 在企业出口将内网服务器的80端口映射

    2024年02月07日
    浏览(28)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包