华为eNSP综合实验-基于eNSP的企业网络双栈技术规划与设计

规划设计

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

网络拓扑图

测试过程:V15122212017完成整体测试代码获取

在这里插入图片描述

地址规划

本次在完成此次实验中,需要进行ipv6地址划分,经过翻阅大量书籍,查看华为相关产品手册,了解了VRRPV6技术,然后根据相应地址划分原则,进行相应ipv6地址划分。整体划分如下表所示
在这里插入图片描述
在这里插入图片描述

核心问题1解决方案

  1. 问题描述:
    在本次毕业设计中,由于公网设计仅采用ipv4网络,企业内网使用ipv6网络,需求是希望总公司和分公司的ipv6网络能够实现互访需求,并且出口为了保证安全性,在出口部署防火墙进行防护,所以需要选择一个技术能够保证总公司和分公司能够实现互访需求,经过查看华为相关手册,我们采用6to4隧道技术进行实现
  2. 解决方案:
    6to4隧道技术是一种IPv6隧道技术,用于在不支持IPv6的网络中传输IPv6数据包。它利用IPv4网络作为传输介质,通过在IPv4数据包中封装IPv6数据包来实现IPv6与IPv4之间的互通。在本次毕业设计中,总公司出口发送出ipv6的数据报文后,经过ipv4封装在公网运营商进行传递,当到达对端分公司出口防火墙后,进行解封装,露出相应ipv6的数据报文,进入到分公司企业内网中进行传递。这个技术可以很好的解决两个企业部署ipv6网络在公网运营商是ipv4的情况下如何实现互联互通问题。

核心问题2解决方案

  1. 问题描述:
    为了保证企业内网无线的高可靠性,减少系统的软、硬件故障,即使发生故障,系统功能也不受影响,我们在企业内网部署两台无线AC设备,保证设备的冗余,从而提高无线的高可靠性。
  2. 解决方案:
    所以我们采用无线AC备份,无线AC备份是指为防止AC故障影响AP和STA业务,而为AP额外配置其他AC做备份容灾的功能。一旦AC出现故障,备份的AC会代替故障AC继续管理AP和维护AP正常业务。
    AC支持的备份方式有VRRP热备份,我们在本次毕业设计中,采用的方式就是热备方式。主AC:规划用来管理AP和为AP提供业务服务的AC,备AC:规划用来做主AC的备份。AC1故障前,AC1是工作状态;AC1故障后,AC2是工作状态;AC1故障恢复后,AC1重新变成工作状态。
[AC6005]interface Vlanif1000(主AC)
[AC6005-Vlanif1000] ip address 192.168.0.252 255.255.255.0
[AC6005-Vlanif1000] vrrp vrid 1 virtual-ip 192.168.0.254
[AC6005-Vlanif1000] vrrp vrid 1 priority 120
[AC6005-Vlanif1000] dhcp select interface
[AC6005]interface Vlanif1000(备份AC)
[AC6005-Vlanif1000] ip address 192.168.0.253 255.255.255.0
[AC6005-Vlanif1000] vrrp vrid 1 virtual-ip 192.168.0.254
[AC6005-Vlanif1000] dhcp select interface

核心问题3解决方案

  1. 问题描述:
    本次毕业设计在配置过程中,总公司和分公司为了能够实现内网ipv4网络互联互通,由于公网运营商使用的是公网地址,企业内网使用的是私网ip地址,根据网络要求,公网运营商不能出现私网IP地址,所以为了能够保证企业内网互联互通,需要在公司出口部署隧道技术。
  2. 解决方案:
    本次毕业设计我们采用IPSECVPN技术保证内网用户ipv4流量的互联互通,从而保证网络的安全性。
acl number 3000
 rule 1 permit ip source 192.168.0.0 0.0.255.255 destination 172.16.0.0 0.0.255.255
#
ipsec proposal 1
 esp authentication-algorithm sha2-256
 esp encryption-algorithm aes-256
#
ike proposal 1
 encryption-algorithm aes-256
 dh group14
 authentication-algorithm sha2-256
 authentication-method pre-share
 integrity-algorithm hmac-sha2-256
 prf hmac-sha2-256
#
ike peer fw2
 pre-shared-key %^%#RQ:m#VIKJ+(r,d~HcF9#n{:>@JUbA1=[oIELci7U%^%#
 ike-proposal 1
 remote-address 10.2.4.1
#
ipsec policy ips 1 isakmp
 security acl 3000
 ike-peer fw2
 proposal 1
#
interface GigabitEthernet1/0/2
 undo shutdown
 ip address 10.1.1.1 255.255.255.0
 service-manage ping permit
 ipsec policy ips
#

验证

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值