ENSP之综合实验

设备型号说明

ENSP版本:1.3.00.100
所有路由器:AR2220
DHCP_Server:Router
FW:USG6000V
AC:AC6005
AP:AP6050
核心交换机:S5700
接入交换机:S3700

最终TOPO

在这里插入图片描述

本文章不叙述详细的配置过程,只做需求配置演示

1、IP地址规划

FW1

在这里插入图片描述
AR 1
在这里插入图片描述
AR 2
在这里插入图片描述
AR 3
在这里插入图片描述

LSW1
在这里插入图片描述
LSW2
在这里插入图片描述
LSW3
在这里插入图片描述
LSW4
在这里插入图片描述
LSW5
在这里插入图片描述
LSW6
在这里插入图片描述
DHCP_Server
在这里插入图片描述
FTP
在这里插入图片描述
DNS
在这里插入图片描述
www.test.com
在这里插入图片描述
Clinet
在这里插入图片描述

2、所有主机通过DHCP获取地址(包括DNS地址)。

DHCP配置信息
在这里插入图片描述
DHCP中继配置
需要在LSW1、2上的vlanif10 20 30 40 100 101 102上配置中继服务。

3、STP配置

LSW1

在这里插入图片描述
在这里插入图片描述

LSW2

在这里插入图片描述
在这里插入图片描述

LSW3 ~ LSW6配置相同

在这里插入图片描述

4、Eth-Trunk配置

LSW1

在这里插入图片描述

LSW2

在这里插入图片描述

5、VRRP配置

LSW1作为vlan10、30、100、101的主网关,LSW2作为vlan20、40、102的主网关。

LSW1

在这里插入图片描述

LSW2

在这里插入图片描述

6、VLAN划分

LSW1

在这里插入图片描述

LSW2

在这里插入图片描述

LSW3

SW3VLAN划分

LSW4、LSW5相同

在这里插入图片描述

LSW6

在这里插入图片描述

7、路由配置

AR1

#
ospf 10 router-id 1.1.1.1 
 default-route-advertise
 area 0.0.0.0 
  network 1.1.1.1 0.0.0.0 
  network 10.11.11.0 0.0.0.3 
  network 10.21.21.0 0.0.0.3 
#
ip route-static 0.0.0.0 0.0.0.0 10.1.1.2
#

AR2

#
ospf 10 router-id 2.2.2.2 
 default-route-advertise cost 5
 area 0.0.0.0 
  network 2.2.2.2 0.0.0.0 
  network 10.12.12.0 0.0.0.3 
  network 10.22.22.0 0.0.0.3 
#
ip route-static 0.0.0.0 0.0.0.0 10.2.2.2

LSW1

#
ospf 10 router-id 3.3.3.3
 area 0.0.0.0
  network 10.11.11.0 0.0.0.3
  network 10.12.12.0 0.0.0.3
  network 3.3.3.3 0.0.0.0
 area 0.0.0.10
  network 192.168.10.0 0.0.0.255
 area 0.0.0.11
  network 192.168.11.0 0.0.0.255
 area 0.0.0.20
  network 192.168.20.0 0.0.0.255
 area 0.0.0.30
  network 192.168.30.0 0.0.0.255
 area 0.0.0.40
  network 192.168.40.0 0.0.0.255
 area 0.0.0.100
  network 192.168.100.0 0.0.0.255
 area 0.0.0.101
  network 192.168.101.0 0.0.0.255
 area 0.0.0.102
  network 192.168.102.0 0.0.0.255
#

LSW2

#
ospf 10 router-id 4.4.4.4
 area 0.0.0.0
  network 10.21.21.0 0.0.0.3
  network 10.22.22.0 0.0.0.3
  network 4.4.4.4 0.0.0.0
 area 0.0.0.10
  network 192.168.10.0 0.0.0.255
 area 0.0.0.20
  network 192.168.20.0 0.0.0.255
 area 0.0.0.22
  network 192.168.22.0 0.0.0.255
 area 0.0.0.30
  network 192.168.30.0 0.0.0.255
 area 0.0.0.40
  network 192.168.40.0 0.0.0.255
 area 0.0.0.100
  network 192.168.100.0 0.0.0.255
 area 0.0.0.101
  network 192.168.101.0 0.0.0.255
 area 0.0.0.102
  network 192.168.102.0 0.0.0.255
#

LSW3~LSW6配置相同

#
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254
#

DHCP_Server

#
ip route-static 0.0.0.0 0.0.0.0 192.168.11.254
#

AC

#
ip route-static 0.0.0.0 0.0.0.0 192.168.22.254
#

FW

#
ip route-static 0.0.0.0 0.0.0.0 202.1.1.2
ip route-static 192.168.0.0 255.255.192.0 10.1.1.1 preference 10
ip route-static 192.168.0.0 255.255.192.0 10.2.2.1
ip route-static 192.168.100.0 255.255.252.0 10.1.1.1 preference 10
ip route-static 192.168.100.0 255.255.252.0 10.2.2.1
#

OSPF开销设置
在这里插入图片描述
AR2上也需要将g0/0/2口OSPF开销增大。

在这里插入图片描述
LSW2上也需要将vlanif34的OSPF开销增大。

8、配置AC

先检查AP1、2地址获取情况

AP1
在这里插入图片描述
AP2
在这里插入图片描述
AC配置信息

vlan batch 22
#
vlan pool vlan101
 vlan 101
vlan pool vlan102
 vlan 102
#
interface Vlanif22
 ip address 192.168.22.22 255.255.255.0
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 22
#
capwap source interface vlanif22  #配置信令源
#
regulatory-domain-profile name cfig
 country-code CN   #配置国家代码
#
ap-group name bg  #创建AP组
  regulatory-domain-profile cfig
ap-group name guest
  regulatory-domain-profile cfig
#配置AP上线
ap authentication-mode mac
ap-id 1 type-id 56 ap-mac 00e0-fcca-4f90 ap-sn 210235448310A8025C2D
  ap-name GUEST
  ap-group guest
ap-id 2 type-id 56 ap-mac 00e0-fc25-1100 ap-sn 210235448310383BD072
  ap-name BanGong
  ap-group bg
#
security-profile name bg   #创建密码文件,用于办公区域
 security wpa2 psk pass-phrase 1234abcd aes   #办公区域WiFi密码为:1234abcd
security-profile name guest  #创建密码文件,用于访客区域
 security wpa2 psk pass-phrase abcd1234 aes   #访客区域WiFi密码为:abcd1234
#
ssid-profile name bg   #创建WiFi名称文件
 ssid BanGong   #办公区域WiFi名称为“BanGong”
ssid-profile name guest
 ssid guest     #访客区域WiFi名称为“guest”
#
vap-profile name bg  #创建VAP文件,并将对应的密码、SSID文件应用其中。
  service-vlan vlan-pool vlan102
  ssid-profile bg
  security-profile bg
vap-profile name guest
  service-vlan vlan-pool vlan101
  ssid-profile guest
  security-profile guest
#
ap-group name bg  #配置AP组‘bg’中的ap设备发射wifi信号
 vap-profile bg wlan 1 radio 0
 vap-profile bg wlan 1 radio 1
ap-group name guest  #配置AP组‘guest’中的ap设备发射wifi信号
 vap-profile bg wlan 1 radio 0
 vap-profile bg wlan 1 radio 1

无线设备连接WLAN

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

9、防火墙配置

将接口加入对应的安全区域

在这里插入图片描述

配置NAT Server,使得内部FTP为Internet用户提供FTP服务

#FTP服务公网地址为202.1.1.4,且外网用户必须使用2121端口才能访问企业内部服务器。
nat server ut->d-ftp protocol tcp global 202.1.1.4 2121 inside 172.16.1.100 ftp no-reverse

允许指定区域间的数据互访

security-policy
 rule name t->d   #允许trust区域流量到DMZ区域
  source-zone trust
  destination-zone dmz
  action permit
 rule name ut->d  #允许untrust区域流量到DMZ区域
  source-zone untrust
  destination-zone dmz
  service ftp
  action permit
 rule name t->ut  #允许trust区域流量到Untrust区域
  source-zone trust
  destination-zone untrust
  action permit
#

配置Easy IP使得内部用户可以访问外网

nat-policy
 rule name t->ut
  source-zone trust
  destination-zone untrust
  action source-nat easy-ip

10连通测试

内网用户访问外网

PC1
在这里插入图片描述
STA1
在这里插入图片描述
Cellphone2
在这里插入图片描述

外网用户访问内部服务器

开启FTP服务
在这里插入图片描述
Client1访问FTP服务器
在这里插入图片描述
以上是本拓扑的大致配置情况,读者们可以在本拓扑上做扩展,如:
内部增加相应服务器以供内部用户访问,以及内部用户相应的访问控制等;
内部用户访问外网的行为管理(模拟器上只能用基于时间的ACL做控制);
增加分支机构,分支机构可通过SSH远程登录到总部某些设备上;
配置VPN(GRE、IPSec、PPPoE、MPLS等),可以实现总部、分部相应流量的访问等。
本文只是模拟企业一个大致的拓扑结构进行配置,具体部署情况可自己DIY。
非常感谢各位读者的阅读,若有不严谨或错误的地方请提出我会及时做出改正。
(Q:1254628828)

  • 56
    点赞
  • 625
    收藏
    觉得还不错? 一键收藏
  • 32
    评论
### 回答1: ENSP综合实训考试题旨在考核学生在工程设计、数据分析、编程及文献阅读等方面的综合实践能力。该考试涉及多个学科和领域,对学生的综合素质和能力要求比较高,因此需要学生提前做好充分准备。 在考前,学生需要认真复习所学的知识和技能,并结合实际问题进行练习。对于工程设计方面,学生需要了解相关的设计流程和各种设计工具的使用,掌握各种设计标准和规范,多练习实际项目案例,提升设计能力。在数据分析方面,学生需要学会采集、处理、分析和可视化数据,掌握各种数据分析工具的使用,以及数据统计和建模方法,培养敏锐的数据分析能力。在编程方面,学生需要掌握编程语言和软件工程的各种技术和方法,熟练使用各种开发工具和框架,了解代码风格和质量管理,能够独立完成各类编程任务。 此外,学生需要注重文献阅读和思考能力的培养,学会搜索、筛选和分析各种文献资料,掌握学术写作的技巧和规范,将所学知识应用到实际问题解决中。 总之,要想在ENSP综合实训考试中取得好成绩,需要学生有足够的专业知识和技能,同时还需要有较强的创新能力和实践能力,并且要具备扎实的文献阅读和思考能力。只有持之以恒地努力学习和实践,才能成功应对各种挑战。 ### 回答2: ENSP综合实训考试题是一道综合性问题,主要考查学生在环境科学领域的知识、技能和实践能力。考试内容主要包括环境保护、生态系统管理、环境监测、环境污染防治等方面的问题,旨在培养学生的环保意识,并提高学生的环境保护观念与实践能力。 在回答ENSOP综合实训考试题时,首先需要阅读题目,理解问题的意义和要求。然后,可以采用分析问题的方法,通过比较、归纳、总结等方式得出答案。如果需要提供具体数据或实例,应使用相关的理论知识并深入研究相关文献,以确保答案准确有效。 在回答题目时,应重点强调个人对环保意识的理解与认识,着重探讨如何在日常生活中推广环保理念,例如节约能源、降低碳排放等方面,展示个人的环保实践经验和成果。这些经验与成果不仅能够为考官提供充分的证据,同时也能够在实践中更好地推广环保理念,帮助更多人增强环保意识,积极参与环境保护工作。 总之,回答ENSOP综合实训考试题需要对环保意识有深入的认识,并结合实际实践中的情况,全面准确地回答问题。同时,需要注意语言表达规范,思路清晰,重点突出,以保证答案能够达到预期的效果。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 32
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值