ensp模拟搭建典型中小型企业网架构(附详细步骤+命令)

实验步骤

拓扑图

1、规划vlan

xiaoshou        vlan10

shichang        vlan20

chanpin          vlan30

server             vlan40

connect          vlan50

boss               vlan88

2、配置vlan

SW3

vlan 10    //创建vlan
 description xiaoshou  //描述
vlan 20    
 description shicahng  
vlan 30    
 description chanpin

vlan 88
 description boss

vlan 40    
 description server
vlan 50    
 description connect 

SW1

vlan 10    
 description xiaoshou  
vlan 20    
 description shicahng  
vlan 30    
 description chanpin

SW2

vlan 10    
 description xiaoshou  
vlan 20    
 description shicahng  
vlan 30    
 description chanpin

vlan 88
 description boss

3、接口划分vlan

SW1

interface Ethernet0/0/1        //进入接口
 port link-type access           //配置接口类型
 port default vlan 10             //该端口指定的vlan
interface Ethernet0/0/2
 port link-type access
 port default vlan 20
interface Ethernet0/0/3
 port link-type access
 port default vlan 30

SW2

interface Ethernet0/0/1
 port link-type access
 port default vlan 10
interface Ethernet0/0/2
 port link-type access
 port default vlan 20
interface Ethernet0/0/3
 port link-type access
 port default vlan 30
interface Ethernet0/0/4
 port link-type access
 port default vlan 88

SW3

interface GigabitEthernet 0/0/4
 port link-type access
 port default vlan 40
interface GigabitEthernet 0/0/3
 port link-type access
 port default vlan 50

4、配置接口类型

SW3

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30        //允许通过的vlan
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 88

SW1

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

SW2

interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 88

5、规划ip地址

vlan10 ---- 192.168.10.0/24 
vlan20 ---- 192.168.20.0/24
vlan30 ---- 192.168.30.0/24
vlan40 ---- 192.168.40.0/24
vlan50 ---- 192.168.50.0/24
vlan88 ---- 192.168.88.0/24

svi相当于给每个vlan配置一个逻辑ip
ip基本上都是做vlan的网关

6、配置网段

SW3

interface Vlanif10                  //进入vlan10的接口
 ip address 192.168.10.254 255.255.255.0
interface Vlanif20
 ip address 192.168.20.254 255.255.255.0
interface Vlanif30
 ip address 192.168.30.254 255.255.255.0
interface Vlanif40
 ip address 192.168.40.254 255.255.255.0
interface Vlanif50
 ip address 192.168.50.254 255.255.255.0
interface Vlanif88
 ip address 192.168.88.254 255.255.255.0

7、配置DHCP

SW3当作DHCP 服务器
xiaoshou shichang chanpin
dhcp分配ip地址
每个vlan 对应一个网段 

SW3

dhcp enable

ip pool xiaoshou        //创建地址池名
 gateway-list 192.168.10.254
 network 192.168.10.0 mask 255.255.255.0
 dns-list  8.8.8.8

ip pool shichang
 gateway-list 192.168.20.254
 network 192.168.20.0 mask 255.255.255.0
 dns-list  8.8.8.8

ip pool chanpin
 gateway-list 192.168.30.254
 network 192.168.30.0 mask 255.255.255.0
 dns-list  8.8.8.8

interface Vlanif10
 ip address 192.168.10.254 255.255.255.0
 dhcp select global                //分配地址池的地址
interface Vlanif20
 ip address 192.168.20.254 255.255.255.0
 dhcp select global
interface Vlanif30
 ip address 192.168.30.254 255.255.255.0
 dhcp select global

 在pc上设置为dhcp并应用

查看获取的ip

现在就已经可以ping通其他vlan了

为了拍马屁给老板的ip设一个192.168.88.88招财的静态ip,也是可以访问其他vlan的

8、防火墙配置接口(路由器可以代替)

FW

interface GigabitEthernet0/0/3
 ip address 192.168.50.1 255.255.255.0
interface GigabitEthernet0/0/1
 ip address 202.1.1.1 255.255.255.0

9、划分接口区域

FW

firewall zone trust
 add interface GigabitEthernet0/0/3
firewall zone untrust
 add interface GigabitEthernet0/0/1

10、配置策略

FW

policy interzone trust untrust outbound
 policy 1 
  action permit 
  policy source 192.168.0.0 mask 16

11、配置nat

FW

nat-policy interzone trust untrust outbound 
 policy 1 
  action source-nat 
  policy source 192.168.0.0 mask 16
  easy-ip GigabitEthernet0/0/1

 这个时候还是访问不了外网的因为没有路由

12、配置路由

SW3

ip route-static 0.0.0.0 0.0.0.0 192.168.50.1 

FW

ip route-static 192.168.0.0 255.255.0.0 192.168.50.254

配置完路由后就可以访问外网了

到此实验结束!

如有需要ensp安装包的可以评论区留言或者私信。 

### ENSP用于企业网络搭建的设计与实现 #### 工具介绍 ENSP (Enterprise Network Simulation Platform),即华为的企业级网络仿真平台,提供了一个全面的虚拟化环境来建、测试和优化复杂的网络架构。通过该工具,用户可以在不依赖实际硬件的情况下完成多种网络设备之间的连接配置以及协议调试工作[^2]。 #### 配置实例 针对具体的应用场景,在进行企业内部(Intranet)建设时,可以通过定义不同区域内的子划分策略并合理规划IP地址分配方案;同时设置必要的路由规则以确保各部分之间正常通信。例如,在路由器R2上的接口GigabitEthernet0/0/0被赋予了64.1.1.10作为其IPv4地址,并设置了相应的子掩码255.255.255.0;而另一个端口则获得了8.8.8.254这样一个位于不同段中的公出口位置[^4]。 ```bash # R2 Configuration Example interface GigabitEthernet0/0/0 ip address 64.1.1.10 255.255.255.0 # interface GigabitEthernet0/0/1 ip address 8.8.8.254 255.255.255.0 ``` #### 功能模块集成 为了满足现代企业对于高效办公的需求,除了基本的数据传输外还需要考虑其他增值服务如文件共享(FTP)[^1]、邮件收发服务(Email Server)[^1]等功能组件的加入。这些都可以借助于ENSP所提供的丰富资源库来进行快速部署实施。 #### 实验案例分享 一份详尽的小型企业Intranet网络设计方案文档不仅涵盖了上述提到的基础结建立过程描述,还包括了更多高级特性比如动态主机配置协议(DHCP)[^1]服务器安装指南等内容。这使得初学者也能够按照指引顺利完成整个项目的开发流程而不至于迷失方向。 #### 社会价值体现 此类型的项目具有较高的实用性和推广意义,它不仅可以帮助学习者更好地理解理论知识的实际应用场景,而且还能为企业信息化建设和管理带来积极影响。通过对真实业务需求的有效模拟,可以提前发现潜在的风险因素从而采取预防措施降低运营成本提高工作效率[^3]。
评论 25
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值