eNSP中小型园区网络拓扑搭建(上)

→b站直通车,感谢大佬←

→eNSP中小型园区网络拓扑搭建(下)←

不带配置命令的拓扑图已上传~

在这里插入图片描述

项目背景:

  • 某公司准备新建一张网络供企业办公使用。写字楼共3层,一层会客大厅、二层行政部及市场部、三层研发部。一层设有核心机房,其他各楼层均有一个小房间放置网络设备。
  • 在网络中终端分部量如下:一层:10台有线终端。二层和三层:均有200台有线终端。在企业网络内,主要流量为内部流量,保证有线终端至少百兆接入。
  • 在网络设计时,二三层网络都需要有一定的冗余与故障切换能力,保证业务不会因故障而中断。出于安全性需求,需要对网络流量做一定程度的管控。在园区出口处,采用静态ip方式接入互联网。

会客大厅、行政部及市场部、研发部、FTP服务器、外网

基础需求:

  1. 仅允许访客区可以访问internet,不允许访问其他部门
  2. 市场部与行政部之间可以相互访问,但不允许访问研发部
  3. .研发部作为公司核心部门,掌握公司核心数据,仅允许其访问ftp服务器,不允许其访问其他部门和访问internet

安全调优:

  1. 二层安全
  • 在二层网络中确保根桥位置不被抢占(根防护)
  • 确保连接终端接口不能接受处理budu(bpdu防护)
  • 连接终端的接口要快速进入转发状态(边缘端口)
  • 为抵御mac范洪攻击,需要在交换机上限制学习mac地址的数量(端口安全)
  1. 三层安全
  • 仅允许访客区可以访问Internet,不允许访问其他任何部门

  • 市场部与行政部之间可以互相访问,但不允许访问研发部

  • 研发部作为公司核心部门,掌握公司核心数据,仅允许其访问FTP服务器,不允许其 访问其他部门和访问Internet

vlan设计

  • 核心机房的接入交换机直接连接服务器,所有服务器属于同一个vlan
  • 一层访客大厅规划单独的vlan
  • 二楼行政部和市场部属于不同的vlan
  • 三楼研发部规划到不同的vlan
  • 交换机所有互联接口需要明确放行所需vlan(不能放行all)
  • 另外注意预留设备互联vlan,设备管理vlan,每台交换设备需要配置一个管理vlan,方便后期进行监控管理

SW1~4,SW7

#
vlan batch 10 20 30 40 100 200
#

SW1

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10
#

SW2

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 20
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 20
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 20
#

SW3

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 30
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 30
#
interface GigabitEthernet0/0/3
  port link-type trunk
 port trunk allow-pass vlan 30
#

SW4

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 40
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 40
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 40
#

SW7

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 200
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 200
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 200
#

SW5

#
vlan batch 10 20 30 40 <
### ENSP搭建园区网络拓扑的教程与配置指南 ENSP(Enterprise Network Simulation Platform)是一款由华为开发的网络仿真平台,广泛用于学习和实践企业级网络技术。以下是关于如何在ENSP搭建小型园区网络拓扑的具体步骤和配置指南。 #### 1. 拓扑设计 在ENSP搭建园区网络拓扑时,首先需要明确网络的需求和结构。通常的小型园区网络包括以下组件: - 核心交换机(Core Switch) - 接入交换机(Access Switch) - 路由器(Router) - 用户终端(PC) 一个典型的小型园区网络拓扑可能包含两台核心交换机(SW1和SW2),多台接入交换机(SW3、SW4等),以及路由器用于连接外部网络。 #### 2. 设备添加与连接 在ENSP界面中,从设备库中拖拽所需设备到工作区,并使用网线将它们连接起来。 - 将SW1和SW2设置为核心交换机,并通过Trunk链路互联[^3]。 - 在SW3和SW4上启用STP(Spanning Tree Protocol),并配置MSTP(Multiple Spanning Tree Protocol)域,以避免环路问题[^3]。 - 配置VLAN划分,例如在SW1和SW2上分别配置VLAN 2/3和VLAN 20/30作为不同部门的网络分割[^3]。 #### 3. VLAN配置 ```bash # 在SW1上创建VLAN [SW1]vlan batch 2 3 # 在SW2上创建VLAN [SW2]vlan batch 20 30 ``` #### 4. STP/MSTP配置 ```bash # 在SW3上启用STP [SW3]stp enable # 在SW4上配置MSTP实例 [SW4]stp region-configuration [SW4-mst-region]region-name Region1 [SW4-mst-region]instance 1 vlan 2 to 3 [SW4-mst-region]active region-configuration ``` #### 5. 路由协议配置 为了实现不同网段之间的通信,可以配置OSPF或RIP路由协议。以下以OSPF为例: ```bash # 在SW1上配置OSPF [SW1]ospf 1 [SW1-ospf-1]area 0 [SW1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 ``` #### 6. 网关配置 确保SW1和SW2互为备份,配置主根和次根: ```bash # 在SW1上配置为主根 [SW1]stp instance 1 root primary # 在SW2上配置为次根 [SW2]stp instance 1 root secondary ``` #### 7. 故障排查 在完成上述配置后,可以通过抓包工具(如Wireshark)或ENSP内置的调试功能检查数据流是否正常[^1]。如果出现故障,可以逐步检查每个设备的配置是否正确。 --- ### 注意事项 - 确保所有设备的固件版本兼容。 - 在实际操作前,建议先熟悉ENSP的基本操作界面和常用命令。 - 配置完成后,使用`display`命令检查配置状态,例如`display stp`、`display ospf peer`等。 ---
评论 17
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值