基于eNSP的模拟企业网络的架构

总体的架构图如下所示
这里写图片描述

首先我们给每个PC机器去设置IP地址

这里写图片描述

这里写图片描述

这里写图片描述

这里写图片描述

然后去设置交换机LSW1,交换机要设置IP的话我们需要去划分vlan10、vlan20 ,然后再去设置每个端口的连接,下面去连接了PC机器的access端口和路由器的trunk端口
这里写图片描述

然后我们再去设置LSW2交换机,划分vlan 10和vlan 20,然后我们去配置vlan的连接
这里写图片描述

对于LSW3交换机我们去划分vlan,然后去连接其他的交换机

这里写图片描述

紧接着进入端口当中,我们去将物理链路加入到逻辑链路当中

这里写图片描述

然后再去设置这个trunk链路所有的vlan 网段都可以通过
这里写图片描述

这里写图片描述

stp root primary命令指定生成树里的根桥,就是端口不会阻塞,所有端口处于转发状态,因为如果在核心转发层当中的端口出现阻塞的话对我们的各方面的处理的影响是巨大的
这里写图片描述

然后我们去查看vrrp的主备

这里写图片描述

然后对于LSW4交换机来说我们同样去配置vlan,然后去设置端口
这里写图片描述

然后我们去配置逻辑链路
这里写图片描述
这里写图片描述
这里写图片描述
这里写图片描述

然后这里设置备份根桥,stp root secondary

这里写图片描述

这样我们对下面的链路就完成了
这里写图片描述

接下来我们再去配置上面的部分,继续对LSW3进行设置,我们去创建虚拟链路Eth-trunk2,然后我们去让物理链路加入其中,然后我们去设置虚拟链路所有的vlan网段都可以通
这里写图片描述

然后我们再去划分vlan30
这里写图片描述

然后我们再去设置其的IP地址
这里写图片描述

对于LSW4,我们先去划分vlan30,然后去配置IP
这里写图片描述
这里写图片描述

然后我们去创建虚拟链路,然后将物理链路添加其中
这里写图片描述

对于LSW5交换机来说我们去划分vlan
这里写图片描述
这里写图片描述

然后再去设置,这个链路可以允许所有的vlan网段通过

这里写图片描述

然后我们再去给vlan30 和 vlan40设置ip
这里写图片描述
这里写图片描述

然后进入到端口进入路由器
这里写图片描述

对于LSW6的话,我们可以进行下面的设置
这里写图片描述

这里写图片描述

然后我们给vlan30和vlan40去设置IP
这里写图片描述

对于R1路由器我们给其端口去配置IP
这里写图片描述

对于R2路由器
这里写图片描述
这里写图片描述

然后我们再去配置交换机LSW3,配置ospf协议
这里写图片描述
这里写图片描述

然后我们进行宣告
这里写图片描述

对于LSW4交换机,查看其端口设置的IP地址
这里写图片描述

然后我们去进行ospf的宣告
这里写图片描述

对于LSW5交换机,我们去配置ospf协议,然后我们去进行宣告
这里写图片描述

然后我们在使用rip协议进行宣告
这里写图片描述
这里写图片描述

对于LSW6交换机,我们一样要去配置rip协议和ospf协议,先去配置ospf
这里写图片描述

然后去配置rip协议
这里写图片描述

然后我们去导入路由信息
这里写图片描述

下面再对R1路由器我们去配置其的rip协议
这里写图片描述
对于R2路由器
这里写图片描述
这里写图片描述

之后我们再去看下LSW6交换机的邻居和邻接关系,我们会发现这个交换机总共有两个邻接关系,一个邻居关系

这里写图片描述

如果状态为Full,则就表示达到完全邻接状态,路由器的LSDB已经同步。如果状态是2-Way那么就是在此状态下,双向通信已经建立,但是没有与邻居建立邻接关系。这是建立邻接关系以前的最高级状态

下面就是关于邻居和领接的详细信息

这里写图片描述

这边我们可以看到DR和BDR分别是哪个设备
这里写图片描述

每一个含有至少两个路由器的广播型网络和NBMA网络都有一个DR和BDR

DR和BDR可以减少邻接关系的数量,从而减少链路状态信息以及路由信息的交换次数,这样可以节省带宽,降低对路由器处理能力的压力。一个既不是DR也不是BDR的路由器只与DR和BDR形成邻接关系并交换链路状态信息以及路由信息,这样就大大减少了大型广播型网络和NBMA网络中的邻接关系数量。在没有DR的广播网络上,邻接关系的数量可以根据公式n(n-1)/2计算出,n代表参与OSPF的路由器接口的数量。在本例中,所有路由器之间有6个邻接关系。当指定了DR后,所有的路由器都与DR建立起邻接关系,DR成为该广播网络上的中心点

BDR在DR发生故障时接管业务,一个广播网络上所有路由器都必须同BDR建立邻接关系。本例中使用DR和BDR将邻接关系从6减少到了5,RTA和RTB都只需要同DR和BDR建立邻接关系,RTA和RTB之间建立的是邻居关系

此例中,邻接关系数量的减少效果并不明显。但是,当网络上部署了大量路由器时,比如100台,那么情况就大不一样了

现在我们去看下R1、R2各自的路由信息

这里写图片描述

这里写图片描述

以及交换机LSW5和LSW6的路由信息
这里写图片描述
这里写图片描述

对于LSW3和LSW4
这里写图片描述

这里写图片描述

然后如果我们要将PC机器给设置为DHCP分配地址的话,我们可以在交换机LSW3上进行配置,首先开启dhcp协议的配置
这里写图片描述
然后去创建池子
这里写图片描述

再在vlan10当中去设置,因为vlan10当中我们设置了虚拟的网关地址,这样在这个接口当中就会知道怎么去选择ip了,这样就可以设置好了
这里写图片描述

由于我们设置了主备地址,所以需要去在vlan 20的主设备上进行设置地址池才可以分配,所以这里是到LSW4交换机上进行设置的
这里写图片描述

这个时候PC1、PC2、PC3、PC4的IP地址全部分配成功
这里写图片描述
这里写图片描述
这里写图片描述
这里写图片描述

  • 36
    点赞
  • 242
    收藏
    觉得还不错? 一键收藏
  • 26
    评论
企业网络安全设计是指在企业网络架构中,通过合理的网络拓扑设计、网络设备配置和安全策略制定等手段,保障企业网络的安全性、可靠性和稳定性。在eNSP中,可以通过加入防火墙等安全设备,来实现企业网络的安全设计。以下是一个基于eNSP加防火墙的企业网络安全设计的示例: 1.网络拓扑设计 企业网络通常采用三层架构,包括核心层、汇聚层和接入层。其中,核心层主要负责网络的高速转发和路由,汇聚层主要负责不同接入层的汇聚和交换,接入层主要负责用户接入和数据转发。在这个示例中,我们将在汇聚层加入防火墙,来保障企业网络的安全性。 2.网络设备配置 在eNSP中,我们可以通过添加虚拟设备来模拟真实的网络设备。在这个示例中,我们将添加三台交换机和一台防火墙。其中,交换机分别连接核心层、汇聚层和接入层,防火墙连接汇聚层和外网。 3.安全策略制定 在防火墙中,我们可以通过制定安全策略来保障企业网络的安全性。例如,可以设置访问控制列表(ACL)来限制不同用户的访问权限,***```shell # 防火墙配置示例 acl number 3001 rule 5 permit icmp source 192.168.1.0 0.0.0.255 destination 0.0.0.0 255.255.255.255 rule 10 permit tcp source 192.168.1.0 0.0.0.255 destination 0.0.0.0 255.255.255.255 rule 15 deny ip source 192.168.1.0 0.0.0.255 destination 0.0.0.0 255.255.255.255 # interface GigabitEthernet 0/0/0 ip address 192.168.1.1 255.255.255.0 # interface GigabitEthernet 0/0/1 ip address 202.100.1.1 255.255.255.0 # firewall zone trust add interface GigabitEthernet 0/0/0 # firewall zone untrust add interface GigabitEthernet 0/0/1 # firewall policy 1 policy 1 action permit policy 1 source zone trust policy 1 destination zone untrust policy 1 service service-all # firewall policy 2 policy 2 action deny policy 2 source zone trust policy 2 destination zone untrust policy 2 service service-all ```

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 26
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值