网络工程毕业设计之基于ensp的大型企业网络规划

2023-10-11 16:20

本文主要是介绍网络工程毕业设计之基于ensp的大型企业网络规划,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、拓扑图

二、地址规划

部门

地址空间

vlan

网关

财务部门

10.0.10.0/24

Vlan10

10.0.10.254/24

业务部门

10.0.20.0/24

Vlan20

10.0.20.254/24

研发部门

10.0.30.0/24

Vlan30

10.0.30.254/24

IT部门

10.0.40.0/24

Vlan40

10.0.40.254/24

服务器

10.0.200.0/24

10.0.200.254/24

三、配置思路与过程

1、接入层实现

对于接入层根据规划,分别设置为vlan10、vlan20、vlan30、vlan40、vlan50、vlan60,接入用户的端口加入相关VLAN,上行trunk口允许相关vlan通过。

[Acc-01]vlan batch 10 20 30 40 //创建vlan

配置接入用户接口

[Acc-01-Ethernet0/0/3]port link-type access

[Acc-01-Ethernet0/0/3]port default vlan 10

配置上行口

[Acc-01-Ethernet0/0/1]port link-type trunk

[Acc-01-Ethernet0/0/1]port trunk allow-pass vlan 10 20 30 40

[Acc-01-Ethernet0/0/1]int e0/0/2

[Acc-01-Ethernet0/0/2]port link-type trunk

[Acc-01-Ethernet0/0/2]port trunk allow-pass vlan 10 20 30 40

(其他接入配置相同)

另在接入层交换机、汇聚交换机上配置MSTP多实例生成树,将相关vlan加入不同的实例。

stp region-configuration //进入MSTP模式

region-name huawei //配置域名为huawei

instance 1 vlan 10 20 30 40 //将vlan10 、20、30 40 加入实例1中

active region-configuration //激活配置

2、汇聚层实现

(1)DHCP实现

核心交换机上部署DHCP

配置接口DHCP:

[Huawei-Vlanif10]dhcp select interface

(2)MSTP+VRRP:

stp instance 1 root primary //指定本交换机为主根桥

3)网关配置,以vlan10 为例 其他网关配置同理:

interface Vlanif10 //后勤vlan 网关

ip address 10.0.10.254 255.255.255.0 //配置ip地址

(4)链路聚合

在两个核心交换机间设置链路聚合,关键代码如下:

interface eth-trunk 0 //创建ID为0的Eth-Trunk接口

trunkport GigabitEthernet 0/0/23 to 0/0/24 将23 24号口加入到聚合组中

(对端配置完全相同)

3、网络出口实现

(1)部署NAT:

NAT关键代码如下:

//创建内网需要上网的源地址到外网的ACL列表:

[Huawei]acl 2000

[Huawei-acl-basic-2000]rule permit source 10.0.0.0 0.0.255.255

进入接口配置NAT 类型为easy-ip

[Huawei-GigabitEthernet0/0/2]nat outbound 2000

//创建NAT server 映射 使外网用户访问内部特殊服务器

[Huawei-GigabitEthernet0/0/2]nat server protocol tcp global 17.1.1.100 8080 insi

de 10.0.200.100 www

4、路由协议实现

核心交换机通过双上行与出口设备相连,通过三层OSPF路由技术

//此配置其他设备均相同宣告各自直连网段即可

[Core-A-ospf-1]area 0

[Core-A-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.255.255

出口路由配置

[Huawei]ip route-static 0.0.0.0 0 17.1.1.7 description Internet

5、单臂路由配置

[Huawei]int g0/0/1.70

[Huawei-GigabitEthernet0/0/1.70]ip add 10.0.70.254 24

[Huawei-GigabitEthernet0/0/1.70]dot1q termination vid 70

[Huawei-GigabitEthernet0/0/1.70]arp broadcast enable

[Huawei]int g0/0/1.80

[Huawei-GigabitEthernet0/0/1.70]ip add 10.0.80.254 24

[Huawei-GigabitEthernet0/0/1.70]dot1q termination vid 80

[Huawei-GigabitEthernet0/0/1.70]arp broadcast enable

6、配置防火墙安全策略,提高服务器区域安全

rule name server

source-zone trust

destination-zone dmz

destination-address 10.0.200.0 mask 255.255.255.0

action permit

7、VPN配置

(3)GRE隧道配置

//手动创建去往公网的默认路由 保证各个分公司、总部公网地址可达

[Huawei]ip route-static 0.0.0.0 0 78.1.1.7

[Huawei]ip route-static 0.0.0.0 0 79.1.1.7

//总部建立2条VPN隧道 分别连接两个公司

interface Tunnel0/0/0 //隧道1

ip address 172.16.18.1 255.255.255.0

tunnel-protocol gre

source 17.1.1.1

destination 78.1.1.8

interface Tunnel0/0/1 //隧道2

ip address 172.16.19.1 255.255.255.0

tunnel-protocol gre

source 17.1.1.1

destination 79.1.1.9

分部相同配置隧道即可

配置总部到达分部的路由

[Huawei]ip route-static 10.0.70.0 24 Tunnel 0/0/0

[Huawei]ip route-static 10.0.80.0 24 Tunnel 0/0/0

[Huawei]ip route-static 10.0.90.0 24 Tunnel 0/0/1

[Huawei]ip route-static 10.0.95.0 24 Tunnel 0/0/1

分部的配置 均指向总公司

[Huawei]ip route-static 10.0.0.0 16 Tunnel 0/0/0

[Huawei]ip route-static 10.0.0.0 16 Tunnel 0/0/0

8、WLAN配置

创建管理vlan

  1. AC、AP采用三层组网、转发模式为隧道转发,AP管理VLAN为100

[AC6605]ip route-static 0.0.0.0 0 10.0.100.254 //配置默认网关

b) 创建AP组 将AP加入不同组

d) AP与AC之间通过源接口方式建立capwap隧道

[AC6605]capwap source interface Vlanif 100

e) AP的SSID设置为Wlan-net,密码a1234567

四、测试

  1. DHCP测试

各部门均正常获取地址

WLAN测试

用户互联网访问测试

用户内部访问、访问内部服务器

VPN 测试

分部访问总部

这篇关于网络工程毕业设计之基于ensp的大型企业网络规划的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/189298

相关文章

Python实现高效地读写大型文件

《Python实现高效地读写大型文件》Python如何读写的是大型文件,有没有什么方法来提高效率呢,这篇文章就来和大家聊聊如何在Python中高效地读写大型文件,需要的可以了解下... 目录一、逐行读取大型文件二、分块读取大型文件三、使用 mmap 模块进行内存映射文件操作(适用于大文件)四、使用 pand

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

动态规划---打家劫舍

题目: 你是一个专业的小偷,计划偷窃沿街的房屋。每间房内都藏有一定的现金,影响你偷窃的唯一制约因素就是相邻的房屋装有相互连通的防盗系统,如果两间相邻的房屋在同一晚上被小偷闯入,系统会自动报警。 给定一个代表每个房屋存放金额的非负整数数组,计算你 不触动警报装置的情况下 ,一夜之内能够偷窃到的最高金额。 思路: 动态规划五部曲: 1.确定dp数组及含义 dp数组是一维数组,dp[i]代表

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

透彻!驯服大型语言模型(LLMs)的五种方法,及具体方法选择思路

引言 随着时间的发展,大型语言模型不再停留在演示阶段而是逐步面向生产系统的应用,随着人们期望的不断增加,目标也发生了巨大的变化。在短短的几个月的时间里,人们对大模型的认识已经从对其zero-shot能力感到惊讶,转变为考虑改进模型质量、提高模型可用性。 「大语言模型(LLMs)其实就是利用高容量的模型架构(例如Transformer)对海量的、多种多样的数据分布进行建模得到,它包含了大量的先验

软考系统规划与管理师考试证书含金量高吗?

2024年软考系统规划与管理师考试报名时间节点: 报名时间:2024年上半年软考将于3月中旬陆续开始报名 考试时间:上半年5月25日到28日,下半年11月9日到12日 分数线:所有科目成绩均须达到45分以上(包括45分)方可通过考试 成绩查询:可在“中国计算机技术职业资格网”上查询软考成绩 出成绩时间:预计在11月左右 证书领取时间:一般在考试成绩公布后3~4个月,各地领取时间有所不同

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依

poj 2976 分数规划二分贪心(部分对总体的贡献度) poj 3111

poj 2976: 题意: 在n场考试中,每场考试共有b题,答对的题目有a题。 允许去掉k场考试,求能达到的最高正确率是多少。 解析: 假设已知准确率为x,则每场考试对于准确率的贡献值为: a - b * x,将贡献值大的排序排在前面舍弃掉后k个。 然后二分x就行了。 代码: #include <iostream>#include <cstdio>#incl