网络工程毕业设计之基于ensp的大型企业网络规划

2023-10-11 16:20

本文主要是介绍网络工程毕业设计之基于ensp的大型企业网络规划,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、拓扑图

二、地址规划

部门

地址空间

vlan

网关

财务部门

10.0.10.0/24

Vlan10

10.0.10.254/24

业务部门

10.0.20.0/24

Vlan20

10.0.20.254/24

研发部门

10.0.30.0/24

Vlan30

10.0.30.254/24

IT部门

10.0.40.0/24

Vlan40

10.0.40.254/24

服务器

10.0.200.0/24

10.0.200.254/24

三、配置思路与过程

1、接入层实现

对于接入层根据规划,分别设置为vlan10、vlan20、vlan30、vlan40、vlan50、vlan60,接入用户的端口加入相关VLAN,上行trunk口允许相关vlan通过。

[Acc-01]vlan batch 10 20 30 40 //创建vlan

配置接入用户接口

[Acc-01-Ethernet0/0/3]port link-type access

[Acc-01-Ethernet0/0/3]port default vlan 10

配置上行口

[Acc-01-Ethernet0/0/1]port link-type trunk

[Acc-01-Ethernet0/0/1]port trunk allow-pass vlan 10 20 30 40

[Acc-01-Ethernet0/0/1]int e0/0/2

[Acc-01-Ethernet0/0/2]port link-type trunk

[Acc-01-Ethernet0/0/2]port trunk allow-pass vlan 10 20 30 40

(其他接入配置相同)

另在接入层交换机、汇聚交换机上配置MSTP多实例生成树,将相关vlan加入不同的实例。

stp region-configuration //进入MSTP模式

region-name huawei //配置域名为huawei

instance 1 vlan 10 20 30 40 //将vlan10 、20、30 40 加入实例1中

active region-configuration //激活配置

2、汇聚层实现

(1)DHCP实现

核心交换机上部署DHCP

配置接口DHCP:

[Huawei-Vlanif10]dhcp select interface

(2)MSTP+VRRP:

stp instance 1 root primary //指定本交换机为主根桥

3)网关配置,以vlan10 为例 其他网关配置同理:

interface Vlanif10 //后勤vlan 网关

ip address 10.0.10.254 255.255.255.0 //配置ip地址

(4)链路聚合

在两个核心交换机间设置链路聚合,关键代码如下:

interface eth-trunk 0 //创建ID为0的Eth-Trunk接口

trunkport GigabitEthernet 0/0/23 to 0/0/24 将23 24号口加入到聚合组中

(对端配置完全相同)

3、网络出口实现

(1)部署NAT:

NAT关键代码如下:

//创建内网需要上网的源地址到外网的ACL列表:

[Huawei]acl 2000

[Huawei-acl-basic-2000]rule permit source 10.0.0.0 0.0.255.255

进入接口配置NAT 类型为easy-ip

[Huawei-GigabitEthernet0/0/2]nat outbound 2000

//创建NAT server 映射 使外网用户访问内部特殊服务器

[Huawei-GigabitEthernet0/0/2]nat server protocol tcp global 17.1.1.100 8080 insi

de 10.0.200.100 www

4、路由协议实现

核心交换机通过双上行与出口设备相连,通过三层OSPF路由技术

//此配置其他设备均相同宣告各自直连网段即可

[Core-A-ospf-1]area 0

[Core-A-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.255.255

出口路由配置

[Huawei]ip route-static 0.0.0.0 0 17.1.1.7 description Internet

5、单臂路由配置

[Huawei]int g0/0/1.70

[Huawei-GigabitEthernet0/0/1.70]ip add 10.0.70.254 24

[Huawei-GigabitEthernet0/0/1.70]dot1q termination vid 70

[Huawei-GigabitEthernet0/0/1.70]arp broadcast enable

[Huawei]int g0/0/1.80

[Huawei-GigabitEthernet0/0/1.70]ip add 10.0.80.254 24

[Huawei-GigabitEthernet0/0/1.70]dot1q termination vid 80

[Huawei-GigabitEthernet0/0/1.70]arp broadcast enable

6、配置防火墙安全策略,提高服务器区域安全

rule name server

source-zone trust

destination-zone dmz

destination-address 10.0.200.0 mask 255.255.255.0

action permit

7、VPN配置

(3)GRE隧道配置

//手动创建去往公网的默认路由 保证各个分公司、总部公网地址可达

[Huawei]ip route-static 0.0.0.0 0 78.1.1.7

[Huawei]ip route-static 0.0.0.0 0 79.1.1.7

//总部建立2条VPN隧道 分别连接两个公司

interface Tunnel0/0/0 //隧道1

ip address 172.16.18.1 255.255.255.0

tunnel-protocol gre

source 17.1.1.1

destination 78.1.1.8

interface Tunnel0/0/1 //隧道2

ip address 172.16.19.1 255.255.255.0

tunnel-protocol gre

source 17.1.1.1

destination 79.1.1.9

分部相同配置隧道即可

配置总部到达分部的路由

[Huawei]ip route-static 10.0.70.0 24 Tunnel 0/0/0

[Huawei]ip route-static 10.0.80.0 24 Tunnel 0/0/0

[Huawei]ip route-static 10.0.90.0 24 Tunnel 0/0/1

[Huawei]ip route-static 10.0.95.0 24 Tunnel 0/0/1

分部的配置 均指向总公司

[Huawei]ip route-static 10.0.0.0 16 Tunnel 0/0/0

[Huawei]ip route-static 10.0.0.0 16 Tunnel 0/0/0

8、WLAN配置

创建管理vlan

  1. AC、AP采用三层组网、转发模式为隧道转发,AP管理VLAN为100

[AC6605]ip route-static 0.0.0.0 0 10.0.100.254 //配置默认网关

b) 创建AP组 将AP加入不同组

d) AP与AC之间通过源接口方式建立capwap隧道

[AC6605]capwap source interface Vlanif 100

e) AP的SSID设置为Wlan-net,密码a1234567

四、测试

  1. DHCP测试

各部门均正常获取地址

WLAN测试

用户互联网访问测试

用户内部访问、访问内部服务器

VPN 测试

分部访问总部

这篇关于网络工程毕业设计之基于ensp的大型企业网络规划的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/189298

相关文章

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

使用Python高效获取网络数据的操作指南

《使用Python高效获取网络数据的操作指南》网络爬虫是一种自动化程序,用于访问和提取网站上的数据,Python是进行网络爬虫开发的理想语言,拥有丰富的库和工具,使得编写和维护爬虫变得简单高效,本文将... 目录网络爬虫的基本概念常用库介绍安装库Requests和BeautifulSoup爬虫开发发送请求解

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为

Python实现高效地读写大型文件

《Python实现高效地读写大型文件》Python如何读写的是大型文件,有没有什么方法来提高效率呢,这篇文章就来和大家聊聊如何在Python中高效地读写大型文件,需要的可以了解下... 目录一、逐行读取大型文件二、分块读取大型文件三、使用 mmap 模块进行内存映射文件操作(适用于大文件)四、使用 pand

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD