华为ensp期末作业-综合项目-可私

217a5f11379f41e3beb5ac8ca9e54898.png

 

本up会分享所有期末考试系列的最终效果,所有作品都是up纯手工制作,知识付费,先到先得,拒绝白嫖!博客私信即可

网络构建需求

1、按照上图所示规划VLAN和子网,所有服务器采用固定IP地址,如有规定IP地址请使用规定IP地址,如没有规定的请自行如下规划:末节网络最大可用地址为网关,最小可用地址依次分配给PC机使用或由DHCP服务器分配。

 

2、总公司A的Sw1,Sw2,Sw3,Sw4,其中Sw1,Sw2为三层交换机、Sw3,Sw4为二层交换机,按照拓扑图做进行VLAN划分。接入终端设备的VLAN(2-6)和交换机管理VLAN(66)使用最大可用地址作为网关,网关都配置在Sw1,Sw2上。4台交换机都配置GVRP的Normal模式,实现VLAN的动态统一部署。

 

3、总公司A的Sw1、Sw2之间链路部署链路聚合技术

     链路聚合采用LACP,保留1条线路为备份线路;

 

4、总公司A内部的所有交换机配置多生成树协议MSTP,MSTP的区域名字为net-xxx。在Sw1-Sw4设备上创建二个生成树新实例,将VLAN 2、VLAN 4、vlan 7、VLAN 66加入实例1VLAN 3、VLAN 5、VLAN6、vlan 8加入实例2;在Sw1设备上设置为实例1的根桥实例2的备份根桥,在Sw2设备上设置为实例1的备份根桥,实例2的根桥,以实现网络负载均衡机制;接入层交换机Sw3、Sw4连接终端的接口设置为边缘端口,加快转发流量的速率。

 

5、总公司A内部在Sw1、Sw2设备上配置vrrp协议,提高网络的稳定性,可用性,采用主备模式,统一虚拟网关为10.xxx.2.254/24-10.xxx.5.254/24,Sw1设备作为VLAN2,VLAN 4 的主网关,VLAN 3、VLAN5 的备网关,Sw2设备作为VLAN3、VLAN5的主网关,VLAN2、VLAN4的备网关。

 

6、总公司A在Sw1、Sw2上适当调整抢占时延参数,避免主备网关频繁切换造成二次网络中断影响;跟踪上行接口,当监测到上行链路出现故障时减低优先级,从而进行主备切换,解决次优路径问题。

 

7、总公司A内部部署集中式主DHCP服务器为AR1。需要向财务部,业务部,车间部,技术部下发正确的IP地址、网关、掩码、dns服务器等信息。在Sw1、Sw2上做DHCP中继,AR1上配置一条默认路由,保障与客户端的连通信。在交换机Sw4上配置DHCP snooping功能,拒绝非法DHCP服务器接入;

 

8、总公司A内部使用动态路由协议OSPF(包括3层交换机),解决路由问题,注意AR0上不能将外网网段202.xxx.17.0/24宣告进ospf里,并在AR0上部署默认路由,同时通过ospf下发一条默认路由。

 

9、总公司A的路由器AR0,开启ssh功能,只允许vlan 5的用户进行远程登陆,其他的用户应远程登录不上这台路由器。(新建一个服务类型为stelnet的用户,用户名为:姓名首字母拼音-xxx,密码同用户名;)

 

10、拓扑上AR2-AR5模拟Internet路由器,使用OSPF解决路由问题

 

11、AR6上配置静态NAT,把WEB服务器、DNS服务器对外提供服务,服务器1(DNS)对外映射的公网地址为202.1.56.53;服务器2只对外发布Web服务,对外映射的公网地址为202.1.56.80;在DNS服务器1上添加域名(www.net-xxx.com)与WEB服务器1的公网地址的资源记录。

 

12、总公司A的路由器AR0上运行NAT技术,实现内部vlan2-vlan5的用户访问外网时,转化地址池为202.1.17.10/24-202.1.17.15/24。实现总公司A的内部用户访问www.qq.com、www.google.cn

 

13、分公司B的Sw6做三层交换、每个VLAN使用10.xxx.yyy.254作为网关,yyy为VLAN号。分公司B内部使用动态路由协议OSPF(AR7、Sw6、AC1),解决路由问题,注意R8上不能将外网网段202.xxx.28.0/29宣告进ospf里,并在AR7上部署默认路由,并通过ospf强制下发一条默认路由。

 

14、分公司B部署无线网络,组网方式为旁挂三层组网,具体的数据规划如下

(1)域管理模板:模板名字为:姓名拼音首字母,国家代码:CN   

(2)AP认证方式:mac-auth

(3)AP组:组名为“姓名拼音首字母-xxx”

(4)AC的管理VLAN:VLAN 100,AP的管理VLAN:VLAN 101、

(5)SSID模板:模板名称:ssm-guest-xxx    SSID名称:guest-xxx

模板名称:ssm-net-xxx       SSID名称:net-xxx

(6)安全模板:模板名称:secm-open-xxx  安全策略:open;

模板名称:secm-wpa2-xxx  安全策略:WPA2,密码为1qaz2wsx

(7)VAP模板:名称:vapm1-xxx   转发模式:隧道转发  业务VLAN:102   

引用模板:SSID模板ssm-guest-xxx、安全模板secm-open-xxx

名称:vapm2-xxx      转发模式:直接转发  业务VLAN:103  

          引用模板:SSID模板ssm-net-xxx 、安全模板secm-wpa2-xxx

  1. 在AC上开启DHCP服务,并为STA和AP分配IP地址

实现AP上线、WLAN业务下发、WLAN客户端成功获取到IP地址等参数。

 

15、分公司B的路由器R8使用Easy-ip技术,实现内部无线用户和有线用户都能访问到Internet上的www.net-xxx.com。

 

16、使用GRE技术,实现总公司A与分公司B内部局域网互联互通。并通过OSPF路由协议实现总公司A与分公司B内部局域网的路由。使得总公司A和分公司B的技术部可以直接使用私网地址通信。此时,总公司A与分公司B访问Internet的通信不受影响。

 

17、为了实现总公司A与分公司B通信流量的安全性,使用IPsec技术对GRE流量进行一个加密封装

IKE协商策略如下:

认证方式:预共享密钥,key为net21-xxx

加密:AES(256位)

哈希:MD5

DH组:GROUP 5

对GRE隧道传输数据进行加密和完整性校验:使用ESP-AES(256)进行加密,使用ESP-sha2(256)进行完整性校验。

 

18、总公司A在Sw1、Sw2设备上采用MQC方式限制vlan2与vlan4的通信;(有时间选做,加分)

 

注意:补全拓扑图上的空缺信息。然后截图到网络拓扑图。请把关键配置命令填写到设备配置,把需求效果截图复制到结果截图。注意页面的排版要简洁明了。

答案:

1、PC1、PC2、PC3、STA1和STA2上输入 ipconfig,检查DHCP分配是否成功,并完成输出截图;3b4290a61d6e4117b482c11ade88ba1f.png

1b2848a5c57a412788bc0bdcdc30db8c.png

f034acdacc4c4ccbbcb604dbce7f8739.png

f5808e964dae46eda5106381377a5868.png

ece7010977e54111b83e2959c227db79.png

 

 

 

 

2、PC1 ping 通 PC2、PC3、PC4、PC5、Server1、STA1、STA2,并完成输出截图;

81a9db9dddf6494daba4a21587d7dfe8.png

e9978379993646f1b3153aacb1845ab2.png

 

9457a869ea7f46c88a65a656adf184ef.png

f46cce5331ef45549be5f3ec525beab5.png

 

3、STA1 ping通 STA2、PC4、PC5、Server1,并完成输出截图

d6aeedbe7f7b445daae89d0a752ec95f.png

22466ae5597841f3b0141e4e80db6fc6.png

 

ac6de349a0664af2a3017feeb14c7e91.png

4、Client1、Client2能通过浏览器成功访问www.net-xxx.com,并完成下载网站网页弹框的截图

2a13ae98df324b59855f1b6a6860f465.png

a877c57411024f81bc663c5fe4008a05.png

5、在Sw1和Sw2上输入 display  stp  brief,检查MSTP的实例1、2的根桥是否设置成功,并完成输出截图;

1f7fa7d2b3cf49b393f3090ddbeecc2f.png

b25fd1697c2d4503a2c4d703cf189870.png

6、在Sw1和Sw2上输入 display  vrrp  brief,检查VLAN2-5的Master和Backup是否成功,并完成输出截图;

d8e6199a460b4c19b54d6b639f301aea.png

16b632d9564e4a4b920d8348f219f2b4.png

7、确定Sw1和Sw2谁是LACP的主控设备,在主控设备上输入“display  eth-trunk  编号”,检查LACP是否成功,并完成输出截图;

b5d14695f1ad4861b096f22f3e76e637.png

96ac7ff2c4b7480f82041518243dfeeb.png

8、在AR0、Sw1、Sw5上输入 display  ip routing-table | ex /32,检查是否有所有的15个VLAN的路由,并完成输出截图;

4f263a9a76fd4a1fb532426e86e00f4a.png

bece9f46f65840a88e5aba2a96557b4a.png

b0b2ec667c254dc0acb22cc3abd3f539.png

9、在AC1上输入display  ap  all,检查是否有两个AP上线且Nor状态,并完成输出结果截图;

ce5d4fd345b74f8b90cf6121c9b118ed.png

10、在STA1和STA2上检查VAP列表中是否出现了guest-xxx和net-xxx的SSID,并完成输出结果截图;

2f4cb83bf5ae4aa2a34b8aa0bcb116f9.png

0c35b11a221c4a91a8b2192021b76054.png

 

11、在AR1上输入 display ike  sa 和 display  ipsec sa  brief,检查是否与AR7创建了IKE和IPSec的安全关联;

156ed43b27aa477ab80585cad30ed625.png

12、验证只有VLAN 5的设备能SSH远程登录到AR0,并进入AR0的系统视图;VLAN 66的设备不能远程登录到AR0;

d1401ed9434446e582a41fa7c917ca02.png

 

 

 

  • 14
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 13
    评论
要在华为ENSP中配置PPPoE CHAP认证,可以按照以下步骤进行配置: 1. 进入接口配置视图,并选择需要配置PPPoE CHAP认证的接口。比如,假设要配置的接口是Serial4/0/0,可以使用以下命令进入接口视图: [xiaoxia_1] interface serial 4/0/0 2. 在接口配置视图中,使用以下命令来启用PPP协议,并将认证模式设置为CHAP: [xiaoxia_1-Serial4/0/0] ppp enable [xiaoxia_1-Serial4/0/0] ppp authentication-mode chap 3. 确认已经创建了本地用户,并将其服务类型设置为PPP。比如,假设要配置的本地用户是yinxiaoxia_1,可以使用以下命令进入AAA视图,并进行相应的配置: [xiaoxia_1] aaa [xiaoxia_1-aaa] local-user yinxiaoxia_1 [xiaoxia_1-aaa-local-user-yinxiaoxia_1] service-type ppp 通过以上步骤,你已经成功配置了华为ENSP上的PPP CHAP认证。请注意,在实际网络环境中,可能还需要进行其他的配置和调整,以满足特定的需求。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [ppp协议(pap和chap验证模式)拓扑(eNSP)](https://blog.csdn.net/yin_CSDN_1007/article/details/124560475)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 13
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值