使用Ensp搭建中小型企业网络项目

这篇具有很好参考价值的文章主要介绍了使用Ensp搭建中小型企业网络项目。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

项目总结

项目拓扑如下图:

使用Ensp搭建中小型企业网络项目

项目要求1:要求企业网络内部所有设备能够互相通信IP地址规划设计,网络设备配置IP地址;为设备配置路由协议(ospf),让其有能够到达网络的路径;

项目要求2:不同部门之间的用户数据互相隔离,但能够实现通信;创建VLAN并将不同部门的主机划入不同的VLAN中(隔离)并不影响通信;

项目要求3:经理办公室可以访问其他部门,其他部门不能访问经理室;创建ACL高级配置规则:拒绝其他部门的数据流量访问经理办公室;在连接经理办公室的设备接口上应用该高级ACL单向访问控制

项目要求4:提升网关设备的备份冗余性;在各网关上创建vrrp备份组;设置虚拟主网关的IP地址;为主机分配网关地址为虚拟主网关的IP地址;当一台网关设备发生故障,主机会自动切换到备份网关,继续与外网的通信。

项目要求5:要求企业内部主机访问外网时转换成指定的公网地址;使用地址转换技术NAT;

设置将企业网络内部的私网地址转换成合法的公网地址;企业内部主机访问公网设备时,源IP地址为指定的公网地址

项目设备选型:

1. PC端:八台;

2. 路由器:四台;

3. 交换机:四台;

4. 线缆:直通线若干,交叉线若干。

项目实验手册

  • 对接入层进行IP地址规划和配置,为实现vlan之间的隔离通信分别在四个交换机上创建vlan:vlan batch 10 20 30 40(其他交换机相同配置)

二.配置交换机的接口类型,交换机与PC端使用access类型,进入相对应的接口:port link-type access   port default vlan 10

交换机与路由之间使用trunk类型,进入相对应的接口:port link-type trunk  port trunk pvid vlan 10  port trunk allow-pass vlan all(其余交换机相同)

三.对汇聚层进行相关的配置,该项目的汇聚层原本是采用三层交换机来实现要求,但由于版本兼容,高级ACL在此处无法实现要求,所以换成AR2220,在开启该路由时需要添加多个网卡。

四.在AR1上g0/0/0上配置物理IP地址: ip address 192.168.1.252 24

并在该接口上实现vrrp备份:vrrp vrid 1 virtual-ip 192.168.1.254(虚拟主网关)vrrp vrid 1 priority 120(优先级越大抢占功能越强,默认为100),在vlan30 40不用配置优先级(默认为100),在此实现主备的前提下在该路由上实现负载均衡vlan10 20为Master,vlan30 40为Backup.

在AR2上1/0/0上配置物理IP地址: ip add 192.168.4.253 24(该物理IP地址与AR1上的物理IP不能相同),备份:vrrp vrid 4 virtual-ip 192.168.4.254(虚拟主网关)vrrp vrid 4 priority 120(优先级越大抢占功能越强,默认为100).

在配置vrrp遇到的问题:在配置好vrrp后使用dis vrrp 查询时,发现全部都显示的是Master,后查询资料得知可能是二层线路环路,STP主要是防止出现线路环路。也有备份的功能,但常用做二层备份。
VRRP主要是设备直接的备份,它可以根据配置中监控某个端口的状态来决定是否改变自己的优先级,从而改变工作状态(Master或Backup),通常用于设备中网关的备份(多用于备份三层接口)
STP是解决交换网络中循环问题.vrrp是解决网关冗余的问题.

五.通过上面的配置接入层的配置已经完成,现在对汇聚层进行配置AR1上配置ospf:

<Huawei>system-view   //进入系统视图

[Huawei]ospf 1   //使用ospf

[Huawei-ospf-1]area 0  //进入区域(本人在此只使用了一个区域,如果后期公司需要扩充可以使用多个区域,一般0区域为骨干区域)需要注意的是如果划分多个区域时,必须配置一个骨干区域,也可以使用虚链路。

[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0   0.0.0.255   

[Huawei-ospf-1-area-0.0.0.0]network 192.168.2.0   0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.3.0   0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.4.0   0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.5.0   0.0.0.255

在AR2上配置基本一样,最有一条网段不一样

[Huawei-ospf-1-area-0.0.0.0]network 192.168.6.0   0.0.0.255

  • 通过上面的配置汇聚层已经配置完毕,后对核心层AR3进行配置

进入接口配置ip地址:<Huawei>system-view   //进入系统视图

    [Huawei]interface GigabitEthernet  0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 192.168.5.2 24

其他三个接口也一样。

而后开始配置ospf:<Huawei>system-view   //进入系统视图

[Huawei]ospf 1   //使用ospf

[Huawei-ospf-1]area 0   

[Huawei-ospf-1-area-0.0.0.0]network 192.168.6.0   0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.5.0   0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 200.1.1.0     0.0.0.255

使用地址转换技术NAT,企业内部主机访问外网时转换成指定的公网地址

先在AR3上配置acl访问控制 , 让指定的内网网段 , 可以访问外网

rule 5 permit source 192.168.1.0 0.0.0.255

rule 10 permit source 192.168.2.0 0.0.0.255

rule 15 permit source 192.168.3.0 0.0.0.255

rule 20 permit source 192.168.4.0 0.0.0.255

配置nat地址池

nat address-group 1 200.1.1.3  200.1.1.253

进入AR3的 2/0/0进入边界路由器连接外网的端口并将nat地址池 和acl 应用在外网出去的端口:nat  outbound  2000 address-group 1

  

在AR4上配置接口IP地址

检验方法:用内网随意PCping外网PC并打开抓包工具对2/0/0接口进行抓包看是否全是200.1.1.0网段的IP地址

  • 在AR1上配置高级acl控制策略,实现单向访问控制;

acl number 3001  

rule 5 deny icmp source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 icmp-type echo

rule 10 deny icmp source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 icmp-type echo

rule 15 deny icmp source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 icmp-type echo

rule 20 permit ip all

进入AR1g0/0/0接口,应用高级acltraffic-filter outbound  acl  3001

在AR2上也进行相应的配置

检验方法:用vlan10的PC可以ping通vlan20的PC,而其他网段的ping不通vlan10网段的

以上就是实现该项目的步骤文章来源地址https://www.toymoban.com/news/detail-485748.html

到了这里,关于使用Ensp搭建中小型企业网络项目的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 企业知识库搭建全流程,中小型企业必看

    知识库是企业知识管理和信息查询的重要平台,对企业效率提升,业务流程规范和企业文化建设有着重要的影响。那么,如何为企业搭建一个合适,高效,易用的知识库呢?接下来就为中小型企业详解企业知识库搭建全流程。 1.明确知识库的目的和目标受众 首先,你需要明确

    2024年01月16日
    浏览(56)
  • 中小型企业网络解决方案的设计和实施

    第一章  网络需求分析 该公司总部设在上海,总部有人力资源部、财务部和研发部,共三个部门,每个部门平均 16 台终端。分部设在深圳,有生产部、生产部、客服部,也有三个部门,每个部门平均 254 台终端。要求将终端互联在一起。 所有机器能上互联网;分部和总部网

    2024年02月06日
    浏览(55)
  • 中小型企业网络的规划与设计——以蓝途科创为例

    摘 要 在当今数字化时代,蓝途科创的信息化建设已成为其发展的重要支撑。网络作为信息化建设的基础设施之一,对蓝途科创的运营效率、竞争力和安全性具有重要影响。 蓝途科创是一家创新型科技领域企业,其业务涉及物联网、人工智能等领域。在当前数字化时代,网络

    2024年02月04日
    浏览(62)
  • Cisco Packet Trancer中小型校园网/企业网/园区网网络设计规划/无线网络

     有需求,见评论私信交流!!! 项目演示视频: Cisco PT软件模拟实现双核心中型企业/校园网 网络架构拓扑设计、论文,毕设_哔哩哔哩_bilibili 例1:       目录 摘要 一、 绪论 (一)项目背景分析 (二) 企业园区网发展现状 二、系统需求分析 (一)项目背景分析 (二)

    2024年02月09日
    浏览(55)
  • ssm中小型企业财务管理系统源码和论文

    ssm中小型企业财务管理系统源码和论文067  开发工具:idea   数据库mysql5.7+  数据库链接工具:navcat,小海豚等   技术:ssm 1、研究目的意义 社会经济的迅速发展和科学技术的全面进步,计算机技术的飞速发展,以及计算机与通信技术为基础的信息系统正处于蓬勃发展的时期

    2024年02月11日
    浏览(74)
  • 基于微信小程序的中小型企业员工电子档案借阅管理系统

    考虑到实际生活中在中小型企业电子档案管理方面的需要以及对该系统认真的分析,将小程序权限按管理员和用户这两类涉及用户划分。 (a) 管理员;管理员使用本系统涉到的功能主要有首页、个人中心、员工管理、档案员管理、档案管理员管理、部门信息管理、公告信息管理

    2024年02月03日
    浏览(62)
  • 中小型企业综合组网及安全配置(附拓扑图和具体实现的代码)

    目录 一、实验目的 二、设备与环境 三、实验内容及要求 四、实验命令及结果 五、实验总结 六、实验报告和拓扑图下载链接 1.了解企业网络建设流程 2.掌握组建中小企业网络的组网技术; 3.掌握组建中小企业网络的安全技术 微型计算机、Windows 系列操作系统 、eNSP软件 XX公

    2023年04月20日
    浏览(135)
  • 9.3K+ Star!一个面向中小型企业设计的开源运维平台!

    大家好,我是 Java陈序员 。 我们在日常开发中,会有很多的应用环境, 开发环境、测试环境、回归环境、生产环境 等等。 这些环境,需要部署在一台台的服务器上,有的可能是物理机,有的可能是云服务器。 那么,这么多主机我们要怎么运维整理呢? 今天,给大家介绍一

    2024年02月05日
    浏览(45)
  • 中小型项目请求限流设计

    请求限流是一种控制API或其他Web服务的流量的技术。它的目的是限制客户端对服务器发出的请求的数量或速率,以防止服务器过载或响应时间变慢,从而提高系统的可用性和稳定性。 按IP、用户、全局限流 基于不同实现的限流设计(基于Redis或者LRU缓存) 基于注解标注哪些接

    2023年04月10日
    浏览(54)
  • 亿发中小型企业erp软件智能化赋能,专业助力广东制造行业生产流程管理

    在当前经济全球化的环境下,广东省的中小型制造业企业正面临多方面的严峻挑战。包括产品质量的维护、分销渠道的稳定、生产成本降低以及减轻生产过程中的资源消耗等难题。目前,随着信息技术的迅速发展,一些先进的IT工具,比如企业资源计划(ERP)系统,为广东省

    2024年01月25日
    浏览(66)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包