基于eNSP的高校/企业无线WLAN网络规划设计

作者:BSXY_19计科_陈永跃
BSXY_信息学院
注:未经允许禁止转发任何内容

前言及技术/资源下载说明( 未经允许禁止转发任何内容

可根据以下所提供的设计与实现步骤过程一步一步自行实现(每一条命令都是关键的命令);但是如果有需要的也可以根据以下地址进行下载完整的topo图和完整的配置进行参考与借鉴**,如若拿到topo图可多display查看配置,查看相应的命令,配套资源获取如下,相应的内容如下图所示
在这里插入图片描述

公众号(小猿网),回复“网络规划”即可

资源为收费资源,如不符合您的消费观,还请您见谅

(对应封面图及标题找到相应资源即可) 
 内容包含:
基于eNSP的高校/企业无线WLAN网络规划设
计-毕设或课设可参考一步步的所有配置命
令(ensp)+所有的配置命令+详细的地址规划
表+相应的测试文档和截图

由于公众号可能目前没有太大的曝光度,搜索时可能
不是置顶的公众号。这时可以多往下滑一下找到该公
众号,或者直接到文章结尾处获取公众号二维码即可

模拟器中防火墙用户名:admin 密码:admin@123
在这里插入图片描述
在这里插入图片描述
topo图也就是这样子的,相应的地址规划和路由规划大部分都在图中明确的标注了
在这里插入图片描述
该topo网络中用到的技术有vlan划分、eth-trunk链路捆绑、MSPT、VRRP、OSPF、ISIS、DHCP中继、无线WLAN、无线AC冗余、漫游、防火墙安全策略、NAT、ACL、双机热备等。该实验非常适合于想做有关无线WLAN毕设的小伙伴或想要练习无线综合实验的小伙伴。如果是对于想写无线WLAN方面的论文也比较好写。且对于毕设课设的小伙伴可以进行参考,进行自己的规划与设计。场景适用于毕业设计、校园网络规划、企业网络规划等场合,有什么问题可以在平台私信博主,博主看到都会第一时间回复的,最后说明该topo规划最后的作者权归于:BSXY_信息学院_19计科_陈永跃

一、设计topo图与设计要求

拓扑图1:
在这里插入图片描述

设计要求:

  • 完成服务器、防火墙、路由器相应的接口地址的配置
  • 核心交换机配置Eth-Trunk链路捆绑来提高链路的冗余
  • 根据不同的地域划分多个不同的vlan,减小广播域大小,提高网络的可靠性和安全性
  • 配置MSTP+VRRP,同时实现冗余,划分实例,让不同的vlan优先选择相应的交换机,并减少stp震荡
  • 内网内运行OSPF路由
  • 所有的AP和无线用户都能自动获取地址,且通过DHCP server分配
  • 配置相应的安全策略并使得内网能访问外网
  • 出口使用两台防火墙,且两台防火墙做双机热备
  • 防火墙双机热备使用两个心跳线并做链路捆绑提高网络的可靠性
  • 外网区域运行ISIS路由
  • A B学院AP优先加入AC1,AC2作为备份;C D学院AP优先加入AC2,AC1作为备份,保证一个AP可由两个AC进行管理提高网络的可靠性
  • 无线用户可以实现一个区域到另一个区域间的无线漫游
  • 除vlan21用户外其余无线用户可以访问外网且可通过域名上网
  • 配置ACL实现处于vlan21的用户不可以访问外网
  • 路由从FW1出来的优先走YD_R1,DX_R2作为备份;路由从FW2出来的优先走DX_R2,YD_R1作为备份

二、相应地址规划表

在这里插入图片描述
在这里插入图片描述
地址规划表上传的时候有点模糊,这里没有做图片的一下优化处理,但是Excel里面的是可以编辑的或是可以更改的,像下图就比较清晰
在这里插入图片描述

三、基于eNSP的IPv4加IPv6的企业/校园网络规划设计(综合实验/大作业)(可不看)

插曲部分:基于eNSP的IPv4加IPv6的企业/校园网络规划设计(综合实验/大作业)) 如下图所示(但是并不在该篇文章中做详细介绍和说明,如查看可点击连接自行查看阅读):
在这里插入图片描述
设计要求:

  • 完成服务器、防火墙、路由器相应的接口地址的配置
  • 慧源楼配置Eth-Trunk链路捆绑来提高链路的冗余
  • 根据不同的地域划分多个不同的vlan,减小广播域大小,提高网络的可靠性和安全性
  • 在明诚楼配置MSTP+VRRP,同时实现冗余,划分实例,让不同的vlan优先选择相应的交换机,并减少stp震荡
  • 明诚楼、慧源楼、德润楼的所有用户通过配置相应的DHCP中继能自动获取地址,且DHCP服务器为DHCPserver
  • 配置相应的ospf,多区域区域0中OSPF激活MD5认证,SW1/SW2采用接口方式配置
  • 区域0内的设备启用BFD快速检测链路故障
  • 分校区用户也需要要自动获取地址,相应服务器为AR4,AR4配置相应的子接口为相应终端分配地址
  • 配置端口安全,且接口能够自动学习MAC地址
  • 配置端口隔离实现PC6,PC7同VLAN内不能互访
  • 分校区/分部的无线用的地址和AP的地址都由SW8来分配
  • FW2作为PPPoE客户端,AR5作为PPPoE服务端,进行相应的拨号上网
  • R1,R2,R3部署ISIS Level-2,区域ID 49.0000
  • 部署MPLS VPN,其中R1,R3作为PE设备,R2作为路由放射器
  • FW1,FW2作为CE端与PE端建立eBGP邻居关系
  • 运营商AS 100,总部/主校区在65430,分支都在AS65000
  • FW1,FW2之间部署IPSec VPN 实现总部/主校区与分支之间通信
  • 其中总部和分支之间通信优先使用MPLS VPN若MPLS VPN故障使用IPSec VPN实现通信
  • 若FW1中NQA检测10.1.5.5不可达则停止下发缺省到内网
  • NAT配置总部/主校区用户方位外网用地址池10.1.22.100~10.1.22.110
  • 分支用户访问外网采用EASY-IP实现
  • 外网用户访问内网WEB服务——用100.100.100.100来做相应的地址映射
  • 财务部服务器只能由内网的vlan 10用户访问
  • 配置DHCP Snooping防止DHCP欺骗与非法dhcp服务器的接入
  • 内部的所有交换机都可以被telnet进行远程管理
  • 主校区/总部用户可以通过域名(www.baidu.com)访问外网百度,无线用户也可以
  • ipv6中对于AS100内互联地址采用link-local地址
  • R1,R2,R3的lo0地址2001:10:1:X::X/128
  • 激活ISISv6,并保障v4与v6的拓扑分离
  • SW1 SW2新增Lo0接口地址为2001:192:168:X::X/128
  • FW1,SW1,SW2部署OSPFv3区域0,其中互联地址采用Link-local地址
  • 分支FW2与AR4部署OSPFv3,互联地址采用link-local地址
  • FW1,FW2利用MPLS VPN网络建立6to4隧道
  • 对于6to4隧道基础上部署BGP4+,实现总部与分支的IPv6互通

四、该网络规划全过程(顺着一步一步走

1、eth-trunk

	HX_SW1:
sys
un in en
sysname HX_SW1
int eth-trunk 1
mode lacp-static
trunkport g0/0/24
trunkport g0/0/23
qui
---------------------------
	HX_SW2:
sys
un in en
sysname HX_SW2
int eth-trunk 1
mode lacp-static
trunkport g0/0/24
trunkport g0/0/23
qui

2、vlan划分

	HJ_SW3:
sys
un in en
sysname HJ_SW3
vlan batch 10 11 20 21
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 11 20 21
int g0/0/2
port link-type trunk
port trunk allow-pass vlan 10 11 20 21
int g0/0/3
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10 11
int g0/0/4
port link-type trunk
port trunk pvid vlan 20
port trunk allow-pass vlan 20 21
qui
---------------------------
	HJ_SW4:
sys
un in en
sysname HJ_SW4
vlan batch 30 31 40 41
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 30 31 40 41
int g0/0/2
port link-type trunk
port trunk allow-pass vlan 30 31 40 41
int g0/0/3
port link-type trunk
port trunk pvid vlan 30
port trunk allow-pass vlan 30 31
int g0/0/4
port link-type trunk
port trunk pvid vlan 40
port trunk allow-pass vlan 40 41
qui
---------------------------
	HJ_SW5:
sys
un in en
sysname HJ_SW5
vlan batch 50 51 60 61
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 50 51 60 61
int g0/0/2
port link-type trunk
port trunk allow-pass vlan 50 51 60 61
int g0/0/3
port link-type trunk
port trunk pvid vlan 50
port trunk allow-pass vlan 50 51
int g0/0/4
port link-type trunk
port trunk pvid vlan 60
port trunk allow-pass vlan 60 61
qui
---------------------------
	JR_SW6:
sys
un in en
sysname JR_SW6
vlan batch 200
p g g0/0/1 g0/0/2
port link-type trunk
port trunk allow-pass vlan 200
qui
p g g0/0/3 g0/0/4
port link acc
port default vlan 200
qui
---------------------------
	HX_SW1:
vlan batch 10 11 20 21 30 31 40 41 50 51
vlan batch 60 61 200 6 8
int g0/0/1
port link acc
port default vlan 8
qui
p g g0/0/2 to g0/0/6
port link-type trunk
port trunk all vlan all
qui
int eth 1
port link trunk
port trunk all vlan all
qui
---------------------------
	HX_SW2:
vlan batch 10 11 20 21 30 31 40 41 50 51
vlan batch 60 61 200 7 9
int g0/0/1
port link acc
port default vlan 9
qui
p g g0/0/2 to g0/0/6
port link trunk
port trunk all vlan all
qui
int eth 1
port link trunk
port trunk all vlan all
qui

3、MSTP

	HX_SW1:
stp region-configuration
region-name MST
revision-level 1
instance 1 vlan 10 11 20 21 30 31 200
instance 2 vlan 40 41 50 51 60 61
active region-configuration
qui
stp instance 1 root primary
stp instance 2 root secondary
p g g0/0/3 to g0/0/6 eth 1
stp edged-port disable
qui
stp edged-port default
---------------------------
	HX_SW2:
stp region-configuration
region-name MST
revision-level 1
instance 1 vlan 10 11 20 21 30 31 200
instance 2 vlan 40 41 50 51 60 61
active region-configuration
qui
stp instance 2 root primary
stp instance 1 root secondary
p g g0/0/3 to g0/0/6 eth 1
stp edged-port disable
qui
stp edged-port default
---------------------------
	HJ_SW3:
stp region-configuration
region-name MST
revision-level 1
instance 1 vlan 10 11 20 21 30 31 200
instance 2 vlan 40 41 50 51 60 61
active region-configuration
qui
p g g0/0/1 g0/0/2
stp edged-port disable
stp loop-protection
qui
stp edged-port default
---------------------------
	HJ_SW4:
stp region-configuration
region-name MST
revision-level 1
instance 1 vlan 10 11 20 21 30 31 200
instance 2 vlan 40 41 50 51 60 61
active region-configuration
qui
p g g0/0/1 g0/0/2
stp edged-port disable
stp loop-protection
qui
stp edged-port default
---------------------------
	HJ_SW5:
stp region-configuration
region-name MST
revision-level 1
instance 1 vlan 10 11 20 21 30 31 200
instance 2 vlan 40 41 50 51 60 61
active region-configuration
qui
p g g0/0/1 g0/0/2
stp edged-port disable
stp loop-protection
qui
stp edged-port default
---------------------------
	JR_SW6:
stp region-configuration
region-name MST
revision-level 1
instance 1 vlan 10 11 20 21 30 31 200
instance 2 vlan 40 41 50 51 60 61
active region-configuration
qui
p g g0/0/1 g0/0/2
stp edged-port disable
stp loop-protection
qui
stp edged-port default

4、VRRP

	HX_SW1:
int vlan 6
ip add 192.168.6.6 24
int vlan 8
ip add 192.168.8.8 24
int vlan 10
ip add 192.168.10.254 24
vrrp vrid 10 virtual-ip 192.168.10.1
vrrp vrid 10 priority 101
vrrp vrid 10 track int g0/0/1
int vlan 11
ip add 192.168.11.254 24
vrrp vrid 11 virtual-ip 192.168.11.1
vrrp vrid 11 priority 101
vrrp vrid 11 track int g0/0/1
int vlan 20
ip add 192.168.20.254 24
vrrp vrid 20 virtual-ip 192.168.20.1
vrrp vrid 20 priority 101
vrrp vrid 20 track int g0/0/1
int vlan 21
ip add 192.168.21.254 24
vrrp vrid 21 virtual-ip 192.168.21.1
vrrp vrid 21 priority 101
vrrp vrid 21 track int g0/0/1
int vlan 30
ip add 192.168.30.254 24
vrrp vrid 30 virtual-ip 192.168.30.1
vrrp vrid 30 priority 101
vrrp vrid 30 track int g0/0/1
int vlan 31
ip add 192.168.31.254 24
vrrp vrid 31 virtual-ip 192.168.31.1
vrrp vrid 31 priority 101
vrrp vrid 31 track int g0/0/1
int vlan 200
ip add 192.168.200.254 24
vrrp vrid 200 virtual-ip 192.168.200.1
vrrp vrid 200 priority 101
vrrp vrid 200 track int g0/0/1
int vlan 40
ip add 192.168.40.254 24
vrrp vrid 40 virtual-ip 192.168.40.1
int vlan 41
ip add 192.168.41.254 24
vrrp vrid 41 virtual-ip 192.168.41.1
int vlan 50
ip add 192.168.50.254 24
vrrp vrid 50 virtual-ip 192.168.50.1
int vlan 51
ip add 192.168.51.254 24
vrrp vrid 51 virtual-ip 192.168.51.1
int vlan 60
ip add 192.168.60.254 24
vrrp vrid 60 virtual-ip 192.168.60.1
int vlan 61
ip add 192.168.61.254 24
vrrp vrid 61 virtual-ip 192.168.61.1
qui
---------------------------
	HX_SW2:
int vlan 7
ip add 192.168.7.7 24
int vlan 9
ip add 192.168.9.9 24
int vlan 10
ip add 192.168.10.253 24
vrrp vrid 10 virtual-ip 192.168.10.1
int vlan 11
ip add 192.168.11.253 24
vrrp vrid 11 virtual-ip 192.168.11.1
int vlan 20
ip add 192.168.20.253 24
vrrp vrid 20 virtual-ip 192.168.20.1
int vlan 21
ip add 192.168.21.253 24
vrrp vrid 21 virtual-ip 192.168.21.1
int vlan 30
ip add 192.168.30.253 24
vrrp vrid 30 virtual-ip 192.168.30.1
int vlan 31
ip add 192.168.31.253 24
vrrp vrid 31 virtual-ip 192.168.31.1
int vlan 200
ip add 192.168.200.253 24
vrrp vrid 200 virtual-ip 192.168.200.1
int vlan 40
ip add 192.168.40.253 24
vrrp vrid 40 virtual-ip 192.168.40.1
vrrp vrid 40 priority 101
vrrp vrid 40 track int g0/0/1
int vlan 41
ip add 192.168.41.253 24
vrrp vrid 41 virtual-ip 192.168.41.1
vrrp vrid 41 priority 101
vrrp vrid 41 track int g0/0/1
int vlan 50
ip add 192.168.50.253 24
vrrp vrid 50 virtual-ip 192.168.50.1
vrrp vrid 50 priority 101
vrrp vrid 50 track int g0/0/1
int vlan 51
ip add 192.168.51.253 24
vrrp vrid 51 virtual-ip 192.168.51.1
vrrp vrid 51 priority 101
vrrp vrid 51 track int g0/0/1
int vlan 60
ip add 192.168.60.253 24
vrrp vrid 60 virtual-ip 192.168.60.1
vrrp vrid 60 priority 101
vrrp vrid 60 track int g0/0/1
int vlan 61
ip add 192.168.61.253 24
vrrp vrid 61 virtual-ip 192.168.61.1
vrrp vrid 61 priority 101
vrrp vrid 61 track int g0/0/1
qui

5、DHCP中继

	HX_SW1:
dhcp enable
int vlan 10
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 11
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 20
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 21
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 30
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 31
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 40
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 41
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 50
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 51
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 60
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 61
dhcp select relay
dhcp relay server-ip 192.168.200.3
---------------------------
	HX_SW2:
dhcp enable
int vlan 10
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 11
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 20
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 21
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 30
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 31
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 40
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 41
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 50
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 51
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 60
dhcp select relay
dhcp relay server-ip 192.168.200.3
int vlan 61
dhcp select relay
dhcp relay server-ip 192.168.200.3
---------------------------
	DHCP:
sys
un in en
sysname DHCP
dhcp enable    
int g0/0/0
ip add 192.168.200.3 24
dhcp select global
qui
ip pool vlan10
gateway-list 192.168.10.1 
network 192.168.10.0 mask 255.255.255.0 
excluded-ip-address 192.168.10.129 192.168.10.254 
lease unlimited
option 43 sub-option 3 ascii 192.168.6.10,192.168.7.10
qui
ip pool vlan11
gateway-list 192.168.11.1
network 192.168.11.0 mask 24
excluded-ip-address 192.168.11.250 192.168.11.254
dns-list 192.168.200.2
lease unlimited
qui
ip pool vlan20
gateway-list 192.168.20.1 
network 192.168.20.0 mask 255.255.255.0 
excluded-ip-address 192.168.20.129 192.168.20.254 
lease unlimited
option 43 sub-option 3 ascii 192.168.6.10,192.168.7.10
qui
ip pool vlan21
gateway-list 192.168.21.1
network 192.168.21.0 mask 24
excluded-ip-address 192.168.21.250 192.168.21.254
dns-list 192.168.200.2
lease unlimited
qui
ip pool vlan30
gateway-list 192.168.30.1 
network 192.168.30.0 mask 255.255.255.0 
excluded-ip-address 192.168.30.129 192.168.30.254 
lease unlimited
option 43 sub-option 3 ascii 192.168.6.10,192.168.7.10
qui
ip pool vlan31
gateway-list 192.168.31.1
network 192.168.31.0 mask 24
excluded-ip-address 192.168.31.250 192.168.31.254
dns-list 192.168.200.2
lease unlimited
qui
ip pool vlan40
gateway-list 192.168.40.1 
network 192.168.40.0 mask 255.255.255.0 
excluded-ip-address 192.168.40.129 192.168.40.254 
lease unlimited
option 43 sub-option 3 ascii 192.168.6.10,192.168.7.10
qui
ip pool vlan41
gateway-list 192.168.41.1
network 192.168.41.0 mask 24
excluded-ip-address 192.168.41.250 192.168.41.254
dns-list 192.168.200.2
lease unlimited
qui
ip pool vlan50
gateway-list 192.168.50.1 
network 192.168.50.0 mask 255.255.255.0 
excluded-ip-address 192.168.50.129 192.168.50.254 
lease unlimited
option 43 sub-option 3 ascii 192.168.6.10,192.168.7.10
qui
ip pool vlan51
gateway-list 192.168.51.1
network 192.168.51.0 mask 24
excluded-ip-address 192.168.51.250 192.168.51.254
dns-list 192.168.200.2
lease unlimited
qui
ip pool vlan60
gateway-list 192.168.60.1 
network 192.168.60.0 mask 255.255.255.0 
excluded-ip-address 192.168.60.129 192.168.60.254 
lease unlimited
option 43 sub-option 3 ascii 192.168.6.10,192.168.7.10
qui
ip pool vlan61
gateway-list 192.168.61.1
network 192.168.61.0 mask 24
excluded-ip-address 192.168.61.250 192.168.61.254
dns-list 192.168.200.2
lease unlimited
qui
ip route-static 0.0.0.0 0 192.168.200.1

6、OSPF

	HX_SW1:
ospf
area 0
network 192.168.10.0 0.0.0.255
network 192.168.11.0 0.0.0.255
network 192.168.20.0 0.0.0.255
network 192.168.21.0 0.0.0.255
network 192.168.30.0 0.0.0.255
network 192.168.31.0 0.0.0.255
network 192.168.40.0 0.0.0.255
network 192.168.41.0 0.0.0.255
network 192.168.50.0 0.0.0.255
network 192.168.51.0 0.0.0.255
network 192.168.60.0 0.0.0.255
network 192.168.61.0 0.0.0.255
network 192.168.6.0 0.0.0.255
network 192.168.8.0 0.0.0.255
network 192.168.200.0 0.0.0.255
qui
silent-interface all
undo silent-interface Vlanif200
undo silent-interface Vlanif8
qui
---------------------------
	HX_SW2:
ospf
area 0
network 192.168.10.0 0.0.0.255
network 192.168.11.0 0.0.0.255
network 192.168.20.0 0.0.0.255
network 192.168.21.0 0.0.0.255
network 192.168.30.0 0.0.0.255
network 192.168.31.0 0.0.0.255
network 192.168.40.0 0.0.0.255
network 192.168.41.0 0.0.0.255
network 192.168.50.0 0.0.0.255
network 192.168.51.0 0.0.0.255
network 192.168.60.0 0.0.0.255
network 192.168.61.0 0.0.0.255
network 192.168.7.0 0.0.0.255
network 192.168.9.0 0.0.0.255
network 192.168.200.0 0.0.0.255
qui
silent-interface all
undo silent-interface Vlanif200
undo silent-interface Vlanif9
qui

7、无线AC配置

	AC1:
sys
un in en
sysname AC1
vlan 6
int vlan 6
ip add 192.168.6.10 24
qui
int g0/0/1
port link-type trunk
port trunk allow-pass vlan all
qui
ip route-static 0.0.0.0 0.0.0.0 192.168.6.6
capwap source interface vlanif6
wlan
ssid-profile name SSID_PRO
ssid huawei
qui
security-profile name SEC_PRO
security wpa2 psk pass-phrase huawei@123 aes
qui
ap-system-profile name AP1_PRO
primary-access ip-address 192.168.6.10
backup-access ip-address 192.168.7.10
qui
ap-system-profile name AP2_PRO
primary-access ip-address 192.168.6.10
backup-access ip-address 192.168.7.10
qui
ap-system-profile name AP3_PRO
primary-access ip-address 192.168.6.10
backup-access ip-address 192.168.7.10
qui
ap-system-profile name AP4_PRO
primary-access ip-address 192.168.7.10
backup-access ip-address 192.168.6.10
qui
ap-system-profile name AP5_PRO
primary-access ip-address 192.168.7.10
backup-access ip-address 192.168.6.10
qui
ap-system-profile name AP6_PRO
primary-access ip-address 192.168.7.10
backup-access ip-address 192.168.6.10
qui
vap-profile name VAP1_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 11
qui
vap-profile name VAP2_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 21
qui
vap-profile name VAP3_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 31
qui
vap-profile name VAP4_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 41
qui
vap-profile name VAP5_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 51
qui
vap-profile name VAP6_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 61
qui
ap-id 1 ap-mac 00E0-FC28-4B20
ap-id 2 ap-mac 00E0-FC52-0D10
ap-id 3 ap-mac 00E0-FC44-0F80
ap-id 4 ap-mac 00E0-FC38-47E0
ap-id 5 ap-mac 00E0-FC4F-2870
ap-id 6 ap-mac 00E0-FCAD-3F60
qui
ap-id 1
ap-name AREA_1
ap-system-profile AP1_PRO
vap-profile VAP1_PRO wlan 1 radio 0
vap-profile VAP1_PRO wlan 1 radio 1
qui
ap-id 2
ap-name AREA_2
ap-system-profile AP2_PRO
vap-profile VAP2_PRO wlan 1 radio 0
vap-profile VAP2_PRO wlan 1 radio 1
qui
ap-id 3
ap-name AREA_3
ap-system-profile AP3_PRO
vap-profile VAP3_PRO wlan 1 radio 0
vap-profile VAP3_PRO wlan 1 radio 1
qui
ap-id 4
ap-name AREA_4
ap-system-profile AP4_PRO
vap-profile VAP4_PRO wlan 1 radio 0
vap-profile VAP4_PRO wlan 1 radio 1
qui
ap-id 5
ap-name AREA_5
ap-system-profile AP5_PRO
vap-profile VAP5_PRO wlan 1 radio 0
vap-profile VAP5_PRO wlan 1 radio 1
qui
ap-id 6
ap-name AREA_6
ap-system-profile AP6_PRO
vap-profile VAP6_PRO wlan 1 radio 0
vap-profile VAP6_PRO wlan 1 radio 1
----------------------------------
	AC2:
sys
un in en
sysname AC2
vlan 7
int vlan 7
ip add 192.168.7.10 24
qui
int g0/0/1
port link-type trunk
port trunk allow-pass vlan all
qui
ip route-static 0.0.0.0 0.0.0.0 192.168.7.7
capwap source interface vlanif7
wlan
ssid-profile name SSID_PRO
ssid huawei
qui
security-profile name SEC_PRO
security wpa2 psk pass-phrase huawei@123 aes
qui
ap-system-profile name AP1_PRO
primary-access ip-address 192.168.6.10
backup-access ip-address 192.168.7.10
qui
ap-system-profile name AP2_PRO
primary-access ip-address 192.168.6.10
backup-access ip-address 192.168.7.10
qui
ap-system-profile name AP3_PRO
primary-access ip-address 192.168.6.10
backup-access ip-address 192.168.7.10
qui
ap-system-profile name AP4_PRO
primary-access ip-address 192.168.7.10
backup-access ip-address 192.168.6.10
qui
ap-system-profile name AP5_PRO
primary-access ip-address 192.168.7.10
backup-access ip-address 192.168.6.10
qui
ap-system-profile name AP6_PRO
primary-access ip-address 192.168.7.10
backup-access ip-address 192.168.6.10
qui
vap-profile name VAP1_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 11
qui
vap-profile name VAP2_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 21
qui
vap-profile name VAP3_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 31
qui
vap-profile name VAP4_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 41
qui
vap-profile name VAP5_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 51
qui
vap-profile name VAP6_PRO
ssid-profile SSID_PRO
security-profile SEC_PRO
service-vlan vlan-id 61
qui
ap-id 1 ap-mac 00E0-FC28-4B20
ap-id 2 ap-mac 00E0-FC52-0D10
ap-id 3 ap-mac 00E0-FC44-0F80
ap-id 4 ap-mac 00E0-FC38-47E0
ap-id 5 ap-mac 00E0-FC4F-2870
ap-id 6 ap-mac 00E0-FCAD-3F60
qui
ap-id 1
ap-name AREA_1
ap-system-profile AP1_PRO
vap-profile VAP1_PRO wlan 1 radio 0
vap-profile VAP1_PRO wlan 1 radio 1
qui
ap-id 2
ap-name AREA_2
ap-system-profile AP2_PRO
vap-profile VAP2_PRO wlan 1 radio 0
vap-profile VAP2_PRO wlan 1 radio 1
qui
ap-id 3
ap-name AREA_3
ap-system-profile AP3_PRO
vap-profile VAP3_PRO wlan 1 radio 0
vap-profile VAP3_PRO wlan 1 radio 1
qui
ap-id 4
ap-name AREA_4
ap-system-profile AP4_PRO
vap-profile VAP4_PRO wlan 1 radio 0
vap-profile VAP4_PRO wlan 1 radio 1
qui
ap-id 5
ap-name AREA_5
ap-system-profile AP5_PRO
vap-profile VAP5_PRO wlan 1 radio 0
vap-profile VAP5_PRO wlan 1 radio 1
qui
ap-id 6
ap-name AREA_6
ap-system-profile AP6_PRO
vap-profile VAP6_PRO wlan 1 radio 0
vap-profile VAP6_PRO wlan 1 radio 1
----------------------------------
重启一下AP

8、无线AC冗余

这一部分要不我就先不放在文章中,
配置的设备只有AC1和AC2,
配置AC1和AC2实现冗余即可

9、防火墙双击热备

这一部分要不我就先不放在文章中,
配置的设备只有FW1和FW2,
配置FW1和FW2的IP地址
和运行相应的ospf和双机热备

这一部分在文章中省了,但是如果是
自己确实是小白没法自己配置出来那
可能就没有办法了,下载资源的话需要
收取一些费用,那里的order命令是没有省略的
一条一条一步一步的命令都是有的,也都是全的。

在这里插入图片描述

10、安全策略&NAT策略

	FW1:(只需在FW1上配置即可)
security-policy
rule name local_to_any
source-zone local
action permit
rule name in_to_out
source-zone trust
destination-zone untrust
source-address 192.168.0.0 mask 255.255.0.0
action permit
qui
qui
nat-policy
rule name in_to_out
source-zone trust
destination-zone untrust
source-address 192.168.0.0 mask 255.255.0.0
action source-nat easy-ip
qui
qui

11、ISIS配置

	YD_R1:
sys
un in en
sysname R1
isis
net 49.0000.0000.0001.00
is-level level-2
cost-style wide
qui
int g0/0/1
ip add 100.1.1.1 24
isis en
int g0/0/2
ip add 200.1.2.1 24
isis en
int g0/0/0
ip add 100.1.13.1 24
isis en
int loo0
ip add 1.1.1.1 32
isis en
qui

	DX_R2:
sys
un in en
sysname R2
isis
net 49.0000.0000.0002.00
is-level level-2
cost-style wide
qui
int g0/0/1
ip add 100.1.11.2 24
isis en
int g0/0/2
ip add 200.1.22.2 24
isis en
int g0/0/0
ip add 200.1.23.2 24
isis en
int loo0
ip add 2.2.2.2 32
isis en
qui

	AR3:
sys
un in en
sysname AR3
isis
net 49.0000.0000.0003.00
is-level level-2
cost-style wide
qui
int g0/0/1
ip add 100.1.13.3 24
isis en
int g0/0/2
ip add 200.1.23.3 24
isis en
int g0/0/0
ip add 111.111.111.3 24
isis en
int loo0
ip add 3.3.3.3 32
isis en
qui

12、ACL策略

	HX_SW1:
acl number 3001
rule 5 permit ip source 192.168.21.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 10 deny ip source 192.168.21.0 0.0.0.255
qui
int g0/0/1
traffic-filter outbound acl 3001
qui
--------------------------------------
	HX_SW2:
acl number 3001
rule 5 permit ip source 192.168.21.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 10 deny ip source 192.168.21.0 0.0.0.255
qui
int g0/0/1
traffic-filter outbound acl 3001
qui

五、公众/名片所在地

vvv
关注公众号(小猿网),回复“网络规划”即可。
资源为收费资源,如不符合您的消费观,还请您见谅。

无线网络规划优化 摘要 快速怎长的移动通信网络容量需求有限的平率资源之间的矛盾正严重困扰着移动运 营商,解决或折中这种矛盾的方法之一就是对无线网络规划优化,因此无线网络规划和优化日益受到人们的重视。无线网络规划是移动通信网络建设的重要环节,它 对于网络的建设成本和运营质量都存在着很重要的影响。在国外,大多数移动网络运营 商对无线网络规划优化都非常的重视,投入了大量的人力、物理、和财力。目前,国 各移动通信公司在其移动通信设备招标过程中也把设备供应商的网路规划优化技术作 为一项重要的考核指标,由此可见网络规划优化在通信网络假设中的重要意义。 网络规划的目的是一最低的成本建造符合近期和远期话无需求、具有一定服务等级的 的移动通信网络从而为业务的发展提供强大的支撑。 构造一个完整的移动网络系统,首先要根据对服务区的覆盖、容量的需求和质量的要 求,服务区域类型地形、地貌,以及无线传播环境等进行相应的计算和规划,出步确 定小区基站的数量、基站设备配置和大致的工程预算等。其次要王城对移动通信正式 运营的网络进行工程设计拓扑结构的确定。其主要依据为:从覆盖角度进行设计,确 定基站和小区数目;从容量的就角度进行设计,确定基站和小区的数目。再根据小区区 域类型及其地形地貌来选择基站的数目位置,实际勘察地形,根据实际的数据修改基 站的位置,再对基站的主要参数进行选择、调整,最后优化。第三不是对工程设计的反 复调整优化。将初步工程设计参数输入专用的仿真软件进行仿真,将结果初步工程 设计预算结果进行比较,并进一步修改参数,根据无线资源管理参数及其实测的网络性 能,进一步仿真并反复修改工程参数,最后达到初步设计要求,并交付正式运营使用。 以上就是网络规划的主要容。 网络优化的目的就是分析系统的实际运行情况,找出现有网络可能从在的问题,确定 解决方案,提高网络性能,保证网络稳定、良好运行。首先解决运营网络的覆盖问题、 容量问题和质量问题,然后再进一步挖掘网络的潜力,进一步优化网络结构,改善覆盖 、扩大容量、改善质量、提高效率等,这些就是网络优化的主要容。 第一章概述 网络规划的目的是以最低的成本建造成符合近期和远期话务需求、具有一定服务等级 的移动通信网络,从而为业务的发展提供强大的支撑。 网络优化的目的就是分析系统的实际运行情况,找出现有网络可能存在的问题,确定解 决方案,提高网络性能,保证网络稳定、良好运行。首先解决运营网络的覆盖问题、容 量和质量问题,然后再进一步挖掘网络的潜力,进一步优化网络结构,改善覆盖,扩大 容量,改善质量,提高效率等,这些也就是网络优化的主要容 注:这里将以CDMA网络为例讲述网络规划和优化的基本原理。 第二章无线网络规划优化的基本原理 中的"输入"为系统所要达到的要求,其中包括覆盖要求,容量要求,质量要求等, 然后根据这些基本要求结合地形地貌及其无线传播环境进行网络规划布局,经过网络 规划就可以粗略的估算出基站数目等,在完成规划之后需要对现实网络性能进行评估, 经过网络仿真、实际网络测试得到实际网络数据及其报表数据分析网络性能,如果没有 达到要求,则需要对网络继续进行优化直到达到需求为止,使网络性能最优化。 第三章无线网络规划 第一节 CDMA无线网络规划应以如下几个方面作为自己的设计目标一、达到服务区最大程度的时 间、地点的无线覆盖 二、减少干扰,达到系统最大可能容量 三、最优化设置无线参数,最大发挥系统服务质量 四、在满足容量和服务质量前提下,尽量减少系统设备单元,降低成本 五、科学预测话务分布,确定最佳基站分布网络结构 六、同时还应考虑网络要适应未来网络发展和扩容的要求。 第二节移动通信网络规划所应包含的几个部分 移动通信网络规划是一个复杂的系统工程,需要进行大量复杂的计算、数据分析处理 及其系统反复调整等。其复杂度体现在以下三个方面: 移动通信网络规划是一个复杂的系统工程,需要进行大量复杂的计算、数据分析处理及 其系统反复调整等。其复杂度体现在以下三个方面: (1)技术密集; (2)计算度密集; (3)经验密集。 在网络建设时期也要考虑覆盖、容量质量等方面的问题。并且要求网络具有可扩展 性,保持后向兼容。 第三节无线设计目标包含覆盖目标、容量目标、成本目标三方面容 一、覆盖目标 用于描述覆盖目标的指标主要有业务质量、通信概率、软切换率。 二、容量目标 容量目标描述的是在系统建成后所能满足的话音用户数和数据用户数。该指标主要结 合网络规模预测所提出的网络建设要求做出。 三、成本目标 在保证满足覆盖和容量目标的基础上,降低建设成本,节约开支是网络建设的重要目 标之一。 第四节无线设计目标 "设计指标 "典型值 " "业务质量 "数据吞吐量 "-- " " "业务信道误帧率 "1%
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小猿网

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值