ensp校园网络毕业设计-校园网络架构设计【测试+文档】

概要

通过华为ENSP软件,实现校园网网络搭建,并通过ping、wireshark抓包,查看实验现象,实现技术要求

整体架构流程

安全内容
1、接入层安全:vlan、stp、边缘端口;
2、汇聚层安全:vlan、MSTP、dhcp-snooping ;
3、核心层安全:MSTP、安全域、安全策略、IPSEC-VPN、NAT、IP欺骗攻击防范、IP分片报文检测、ICMP不可达报文控制等;

接入层安全内容:vlan、STP、stp edged-port enable
1、按照校园网规划,配置了vlan,vlan主要用于广播隔离,VLAN是一种将局域网划分成多个虚拟局域网的技术,可以在同一物理网络中实现逻辑上的隔离;
2、STP:用于防环,防止环路产生;
3、stp edged-port enable :配置了边缘端口,稳定性增强,接入层设备不会因为updown而发送bpdu。

汇聚层安全内容:vlan、STP、dhcp-snooping;
1、按照校园网规划,配置了vlan,vlan主要用于广播隔离,VLAN是一种将局域网划分成多个虚拟局域网的技术,可以在同一物理网络中实现逻辑上的隔离;
2、STP:用于防环,防止环路产生;
3、dhcp snooping:DHCP Snooping是 DHCP 的一种安全特性,主要应用在 交换机 上,作用是屏蔽接入网络中的非法的 DHCP 服务器。

防火墙安全内容:安全域;
1、防火墙安全域的作用主要是为了管理和组织安全需求相同的多个接口,实现安全策略的统一管理;
2、本次毕业设计安全域设计共设计为3个,分别为trust、untrust、dmz区域;
3、trust域优先级为85,untrust优先级为5,dmz优先级为50;
4、数据由低级别的安全区域向高级别的安全区域传输的方向。进行严谨防护;
数据由高级别的安全区域向低级别的安全区域传输的方向。防护行为适当即可;
5、防火墙默认是安全等级高的区域可以访问等级低的区域,反之不可;

**防火墙安全内容:**NAT地址转换
1、防火墙配置NAT地址转换;
2、NAT地址转换实现了私有网络访问公网网络,隐藏了私网IP地址;
3、NAT地址转换解决了IPV4地址枯竭问题;
4、通过命令可以看到私网地址转换成公网地址的过程。防火墙session可以进行查看;

防火墙安全内容: IP欺骗攻击防范、IP分片报文检测、ICMP不可达报文控制
1、通过web界面,开启畸形报文攻击防范;
2、通过web界面,开启特殊报文控制类攻击防范;

拓扑图

【测试+文档全涵盖JSYRXXTT】

在这里插入图片描述

实验论证

接入层安全:
在这里插入图片描述
汇聚层安全:

在这里插入图片描述
核心层安全:
在这里插入图片描述
IPSEC-VPN:
在这里插入图片描述
防火墙安全:
在这里插入图片描述
防火墙安全:
在这里插入图片描述

小结

该网络架构设计,贴合实际,需要可以私聊。

1 绪 论 1 1.1 校园网的发展 1 1.2 本文研究的意义及目的 1 1.3 校园网规划设计的主要任务 2 1.4论文结构安排 3 2 校园网络设计系统需求分析及目标 4 2.1 设计背景及现状 4 2.2 系统需求分析 4 2.3 校园网系统建设目标 5 2.3.1校园网系统高可靠性 5 2.3.2校园网系统高稳定性 5 2.3.3校园网系统可扩展性 6 2.3.4校园网系统可维护性 6 3 校园网总体结构设计 7 3.1 网络设计 7 3.1.1 主干网络设计 8 3.1.2 工作组网络 10 3.2 网络组网技术的选择 10 3.3 网络设计方案描述 11 3.3.1 网络总体规划设计 11 3.3.2 网络拓扑结构 12 3.3.3 网络设备的选择原则 14 3.3.4 主要网络设备配置 14 4 网络操作系统 20 4.1 网络服务器 20 4.1.1 主域服务器 20 4.1.2 INTERNET 服务器 20 4.2 网络操作系统 21 4.2.1 UNIX网络操作系统 22 4.2.2 Windows Server 2003网络操作系统 23 5 应用系统 27 5.1 办公信息管理系统软件 27 5.2 教学管理系统软件 27 5.3 图书管理系统 27 5.4 远程教育系统 27 5.5 校园网通讯服务系统 28 6 综合布线系统设计 29 6.1设计依据 29 6.1.1 系统设计标准 29 6.1.2 安装与设计规范 29 6.2 设计范围及要求 29 6.3布线的设备选择 30 6.4 布线系统设计方案描述 30 6.4.1 工作区子系统设计 30 6.4.2 水平布线子系统设计 31 6.4.3 垂直主干子系统 31 6.4.4 管理子系统 31 6.4.5 设备间子系统设计 31 6.4.6 建筑群主干子系统设计 31 8 结 论 32 致 谢 33 参考文献 34
根据引用\[1\]和引用\[2\]的内容,可以得知华为eNSP模拟器可以用于校园/企业网络的规划与设计实现。而根据引用\[3\]的内容,某校园网络毕业设计可以包括以下要求和设计说明: 1. 设计要求: - 适应学校的网络特点要求,包括用户数量庞大、网络应用复杂,不能在终端上限制网络用户行为,只能在网络设备上解决网络问题。 - 达到轻载要求,即低负载、高带宽,最简单、最有效。 - 具备先进的技术性,包括支持线速转发、具备高密度的万兆端口、核心设备支持T级以上的背板设计,硬件实现ACL、QoS、组播等功能。 - 稳定、可靠,确保物理层、链路层、网络层、病毒环境下的稳定、可靠。 - 健壮的安全性,实现病毒和攻击的防护、用户接入控制、路由协议安全。 - 易于管理,具备网络拓扑发现、网络设备集中统一管理、性能监视和预警、分类查看管理事件的能力。 - 实现弹性扩展,包括背板带宽、交换容量、转发能力、端口密度、业务能力的可扩展。 2. 设计说明: - 网络拓扑设计结构展示,可以根据具体需求进行设计- 划分VLAN,使得行政部门可以访问任何部门,其他部门除不能访问行政部和财务部之外,之间均可互相访问。 - 采用双核心结构的核心层,提供冗余备份,防止网络中的单点故障,利用生成树实现负载均衡。 - 出口路由器分别接入电信和教育网专线,为学校师生提供上网。 综上所述,ensp校园网络毕业设计可以根据具体需求和设计要求进行规划和设计,使用华为eNSP模拟器进行模拟和实现。 #### 引用[.reference_title] - *1* [基于eNSP的千人中型校园/企业网络设计与规划(可以自己按步骤实现)](https://blog.csdn.net/m0_46179473/article/details/122107718)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [计算机网络——高效校园网络设计与实现(华为模拟器eNSP实现)](https://blog.csdn.net/Liwo4418/article/details/125686350)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [网络工程毕业设计----基于ensp华为校园网双出口网络仿真设计](https://blog.csdn.net/WANGMH13/article/details/126102176)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值