国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

這篇具有很好參考價(jià)值的文章主要介紹了基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

文章簡(jiǎn)介:本文用華為ensp對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行了網(wǎng)絡(luò)規(guī)劃和無(wú)線模擬等場(chǎng)景,文章附完整設(shè)備配置命令。附件為ensp項(xiàng)目,如有需要可下載后聯(lián)系作者,提供售后服務(wù),可以根據(jù)定制化需求做修改

作者簡(jiǎn)介:高級(jí)網(wǎng)絡(luò)工程師,希望能認(rèn)識(shí)更多的小伙伴一起交流,可私信或企鵝號(hào):3121200538

咸魚搜索:不會(huì)跑路的攻城獅 B站:不會(huì)跑路的攻城獅? ?歡迎大家咨詢!

一、項(xiàng)目背景

1.1企業(yè)背景

龍湖網(wǎng)絡(luò)技術(shù)有限公司2022年創(chuàng)建于重慶,涵蓋網(wǎng)絡(luò)技術(shù)服務(wù)、網(wǎng)絡(luò)技術(shù)咨詢、計(jì)算機(jī)硬件安裝、網(wǎng)絡(luò)安全評(píng)估、網(wǎng)絡(luò)培訓(xùn)服務(wù)等網(wǎng)絡(luò)相關(guān)業(yè)務(wù),并積極發(fā)展職業(yè)教育與高校建立深度的校企合作大力發(fā)展技術(shù)成就未來(lái)等創(chuàng)新領(lǐng)域,目前業(yè)務(wù)已遍布全國(guó)100余個(gè)高校。

隨著客戶的業(yè)務(wù)增長(zhǎng),客戶的業(yè)務(wù)場(chǎng)點(diǎn)還在不斷的增加,未來(lái)會(huì)對(duì)進(jìn)行企業(yè)網(wǎng)絡(luò)的新建。為了滿足公司現(xiàn)在業(yè)務(wù)系統(tǒng)穩(wěn)定運(yùn)行和對(duì)未來(lái)新業(yè)務(wù)的發(fā)展需求,根據(jù)以上的問(wèn)題和需求,我們做出以下的網(wǎng)絡(luò)建設(shè)方案。

1.2龍湖網(wǎng)絡(luò)技術(shù)有限公司整體網(wǎng)絡(luò)的設(shè)計(jì)目標(biāo)

(1)高可用性

對(duì)于龍湖網(wǎng)絡(luò)技術(shù)有限公司整體生產(chǎn)網(wǎng)絡(luò),高可用性是進(jìn)行網(wǎng)絡(luò)設(shè)計(jì)的基本目標(biāo)。高可用性是指一方面要保證導(dǎo)致網(wǎng)絡(luò)不可用的設(shè)備故障時(shí)間極短,另一方面,還要保證網(wǎng)絡(luò)能夠滿足各類數(shù)據(jù)傳輸?shù)男枨螅粫?huì)因性能下降而導(dǎo)致不可接受的響應(yīng)時(shí)間。

在達(dá)到高可用性的目標(biāo)網(wǎng)絡(luò)設(shè)計(jì)中要把先進(jìn)的技術(shù)與現(xiàn)有的成熟技術(shù)結(jié)合起來(lái),充分考慮到網(wǎng)絡(luò)應(yīng)用的現(xiàn)狀和未來(lái)發(fā)展趨勢(shì)。設(shè)計(jì)中將采用高可靠性的網(wǎng)絡(luò)產(chǎn)品和完備的網(wǎng)絡(luò)備份策略來(lái)滿足可靠性的要求,如思科業(yè)界首創(chuàng)的 VSS 虛擬交換機(jī)技術(shù);以及N7K設(shè)備中普遍使用的VPC虛擬化技術(shù)。對(duì)于不同層次的設(shè)備和線路進(jìn)行不同級(jí)別的可靠性設(shè)計(jì),雙線接入,鏈路捆綁聚合。路由冗余性。使網(wǎng)絡(luò)具有故障自愈的能力。可靠性設(shè)計(jì)不僅包括網(wǎng)絡(luò)設(shè)備等物理設(shè)計(jì)的可靠性,同時(shí)包括路由等邏輯設(shè)計(jì)的可靠性。

(2)可擴(kuò)展性

網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)除了要滿足當(dāng)前需求,隨著用戶應(yīng)用規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)結(jié)構(gòu)還應(yīng)該可以方便地進(jìn)行擴(kuò)充容量以支持更多的用戶和應(yīng)用;隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)必須能夠平穩(wěn)地過(guò)渡到新的技術(shù)和設(shè)備。為了保護(hù)用戶的投資,在將來(lái)網(wǎng)絡(luò)升級(jí)或再投資的情況下,能夠隨時(shí)通過(guò)增加網(wǎng)絡(luò)設(shè)備或模塊來(lái)對(duì)現(xiàn)有設(shè)備進(jìn)行升級(jí)和擴(kuò)充,并能把替換下來(lái)的設(shè)備應(yīng)用到分支或邊緣網(wǎng)絡(luò)上。應(yīng)充分考慮到未來(lái)網(wǎng)絡(luò)升級(jí)的平穩(wěn)銜接,保證網(wǎng)絡(luò)通訊介質(zhì)、網(wǎng)絡(luò)設(shè)計(jì)核心的向后兼容性。

(3)高安全性

特殊的生產(chǎn)型業(yè)務(wù)性質(zhì)決定了網(wǎng)絡(luò)安全對(duì)于 企業(yè)整體網(wǎng)絡(luò)有著極為重要的意義,在網(wǎng)絡(luò)設(shè)計(jì)過(guò)程中采用一體化的自防御網(wǎng)絡(luò)體系網(wǎng)絡(luò)安全設(shè)計(jì)思想,從而充分保證網(wǎng)絡(luò)核心骨干、匯聚、邊緣接入多個(gè)部分網(wǎng)絡(luò)訪問(wèn)的高安全性。

(4)可管理性和可監(jiān)控性

良好的組織和管理對(duì)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)和高效使用有很大幫助,網(wǎng)絡(luò)應(yīng)該能夠提供方便、靈活、有力的工具對(duì)網(wǎng)絡(luò)進(jìn)行集中式的有效管理和控制。另外,良好的監(jiān)控機(jī)制尤其是自動(dòng)化的監(jiān)控機(jī)制,能夠便于對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控并且能及時(shí)地提供清楚有效的報(bào)警相應(yīng)。因此,方便的監(jiān)控、良好的管理界面、完備的系統(tǒng)記錄能使管理員在不改變系統(tǒng)運(yùn)行的情況下對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行檢測(cè)、修改及故障恢復(fù)等管理維護(hù)工作。

(5)高性能和應(yīng)用優(yōu)化

采用國(guó)際領(lǐng)先的網(wǎng)絡(luò)產(chǎn)品和相關(guān)技術(shù),支持業(yè)界 豐富的網(wǎng)絡(luò)應(yīng)用協(xié)議,支持現(xiàn)有業(yè)務(wù)和將來(lái)增加的新業(yè)務(wù),充分利用現(xiàn)有的鏈路和硬件資源,并進(jìn)行合理的優(yōu)化調(diào)整,保證廣域網(wǎng)帶寬的有效利用,保證骨干網(wǎng)上各類業(yè)務(wù)可靠傳輸和服務(wù)質(zhì)量,保證數(shù)據(jù)中心資源的均衡利用,滿足企業(yè)整體網(wǎng)絡(luò)未來(lái)業(yè)務(wù)快速發(fā)展的需求。

二、網(wǎng)絡(luò)設(shè)計(jì)方案和相關(guān)技術(shù)

2.1網(wǎng)絡(luò)拓?fù)洌?/strong>

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

?文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-402313.html

2.2VLAN規(guī)劃/IP規(guī)劃

設(shè)備

VLAN

IP地址

說(shuō)明

HX1

VLAN 10

10.10.10.253/24

業(yè)務(wù)

HX1

VLAN 20

10.10.20.253/24

業(yè)務(wù)

HX1

VLAN 30

10.10.30.253/24

業(yè)務(wù)

HX1

VLAN 40

10.10.40.253/24

業(yè)務(wù)

HX1

VLAN 50

10.10.50.253/24

AP

HX1

VLAN 60

10.10.60.253/24

STA

HX1

VLAN 11

10.1.1.1/30

連接R1

HX2

VLAN 10

10.10.10.252/24

業(yè)務(wù)

HX2

VLAN 20

10.10.20.252/24

業(yè)務(wù)

HX2

VLAN 30

10.10.30.252/24

業(yè)務(wù)

HX2

VLAN 40

10.10.40.252/24

業(yè)務(wù)

HX2

VLAN 50

10.10.50.252/24

AP

HX2

VLAN 60

10.10.60.252/24

STA

HX2

VLAN 100

10.10.100.1/24

管理中心

HX2

VLAN 11

10.2.2.1/24

連接R1

R1

G0/0/0

10.1.1.2/24

連接HX1

R1

G0/0/1

10.2.2.2/24

連接HX2

R1

G0/0/2

101.1.1.1/24

連接Internet

Internet

G0/0/0

101.1.1.2/24

連接R1

Internet

Lookback 0

8.8.8.8/32

Internet

2.3生成樹(shù)協(xié)議

STP的基本原理是,通過(guò)在交換機(jī)之間傳遞一種特殊的協(xié)議報(bào)文,網(wǎng)橋協(xié)議數(shù)據(jù)單元Bridge Protocol Data Unit,簡(jiǎn)稱BPDU),來(lái)確定網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)。BPDU有兩種,配置BPDUConfiguration BPDU)和TCN BPDU。前者是用于計(jì)算無(wú)環(huán)的生成樹(shù)的,后者則是用于在二層網(wǎng)絡(luò)拓?fù)浒l(fā)生變化時(shí)產(chǎn)生用來(lái)縮短MAC表項(xiàng)的刷新時(shí)間的(由默認(rèn)的300s縮短為15s)。

Spanning Tree ProtocolSTP)是在IEEE 802.1D 文檔中定義,該協(xié)議的原理是按照樹(shù)的結(jié)構(gòu)來(lái)構(gòu)造網(wǎng)絡(luò)拓?fù)?,消除網(wǎng)絡(luò)中的環(huán)路,避免由于環(huán)路的存在而造成廣播風(fēng)暴問(wèn)題。

Spanning Tree ProtocolSTP)的基本思想就是按照"樹(shù)"的結(jié)構(gòu)構(gòu)造網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),樹(shù)的根是一個(gè)稱為根橋的橋設(shè)備,根橋的確立是由交換機(jī)或網(wǎng)橋的BIDBridge ID)確定的,BID最小的設(shè)備成為二層網(wǎng)絡(luò)中的根橋。BID又是由網(wǎng)橋優(yōu)先級(jí)和MAC地址構(gòu)成,不同廠商的設(shè)備的網(wǎng)橋優(yōu)先級(jí)的字節(jié)個(gè)數(shù)可能不同。由根橋開(kāi)始,逐級(jí)形成一棵樹(shù),根橋定時(shí)發(fā)送配置BPDU,非根橋接收配置BPDU,刷新最佳BPDU并轉(zhuǎn)發(fā)。這里的最佳BPDU指的是當(dāng)前根橋所發(fā)送的BPDU。如果接收到了下級(jí)BPDU(新接入的設(shè)備會(huì)發(fā)送BPDU,但該設(shè)備的BID比當(dāng)前根橋大),接收到該下級(jí)BPDU的設(shè)備將會(huì)向新接入的設(shè)備發(fā)送自己存儲(chǔ)的最佳BPDU,以告知其當(dāng)前網(wǎng)絡(luò)中根橋;如果接收到的BPDU更優(yōu),將會(huì)重新計(jì)算生成樹(shù)拓?fù)洹.?dāng)非根橋在離上一次接收到最佳BPDU最長(zhǎng)壽命(Max Age,默認(rèn)20s)后還沒(méi)有接收到最佳BPDU的時(shí)候,該端口將進(jìn)入監(jiān)聽(tīng)狀態(tài),該設(shè)備將產(chǎn)生TCN BPDU,并從根端口轉(zhuǎn)發(fā)出去,從指定端口接收到TCN BPDU的上級(jí)設(shè)備將發(fā)送確認(rèn),然后再向上級(jí)設(shè)備發(fā)送TCN BPDU,此過(guò)程持續(xù)到根橋?yàn)橹?,然后根橋在其后發(fā)送的配置BPDU中將攜帶標(biāo)記表明拓?fù)湟寻l(fā)生變化,網(wǎng)絡(luò)中的所有設(shè)備接收到后將MAC表項(xiàng)的刷新時(shí)間從300s縮短為15s。整個(gè)收斂的時(shí)間為50s左右。

2.4 VRRP協(xié)議

VRRP是一種選擇協(xié)議,它可以把一個(gè)虛擬路由器的責(zé)任動(dòng)態(tài)分配到局域網(wǎng)上的 VRRP 路由器中的一臺(tái)??刂铺摂M路由器 IP 地址的 VRRP 路由器稱為主路由器,它負(fù)責(zé)轉(zhuǎn)發(fā)數(shù)據(jù)包到這些虛擬 IP 地址。一旦主路由器不可用,這種選擇過(guò)程就提供了動(dòng)態(tài)的故障轉(zhuǎn)移機(jī)制,這就允許虛擬路由器的 IP 地址可以作為終端主機(jī)的默認(rèn)第一跳路由器。是一種LAN接入設(shè)備備份協(xié)議。一個(gè)局域網(wǎng)絡(luò)內(nèi)的所有主機(jī)都設(shè)置缺省網(wǎng)關(guān),這樣主機(jī)發(fā)出的目的地址不在本網(wǎng)段報(bào)文將被通過(guò)缺省網(wǎng)關(guān)發(fā)往三層交換機(jī),從而實(shí)現(xiàn)了主機(jī)和外部網(wǎng)絡(luò)的通信。

VRRP是一種路由容錯(cuò)協(xié)議,也可以叫做備份路由協(xié)議。一個(gè)局域網(wǎng)絡(luò)內(nèi)的所有主機(jī)都設(shè)置缺省路由,當(dāng)網(wǎng)內(nèi)主機(jī)發(fā)出的目的地址不在本網(wǎng)段時(shí),報(bào)文將被通過(guò)缺省路由發(fā)往外部路由器,從而實(shí)現(xiàn)了主機(jī)與外部網(wǎng)絡(luò)的通信。當(dāng)缺省路由器down掉(即端口關(guān)閉)之后,內(nèi)部主機(jī)將無(wú)法與外部通信,如果路由器設(shè)置了VRRP時(shí),那么這時(shí),虛擬路由將啟用備份路由器,從而實(shí)現(xiàn)全網(wǎng)通信。

VRRP協(xié)議中,有兩組重要的概念:VRRP路由器和虛擬路由器,主控路由器和備份路由器。VRRP路由器是指運(yùn)行VRRP的路由器,是物理實(shí)體;虛擬路由器是指VRRP協(xié)議創(chuàng)建的,是邏輯概念。一組VRRP路由器協(xié)同工作,共同構(gòu)成一臺(tái)虛擬路由器。該虛擬路由器對(duì)外表現(xiàn)為一個(gè)具有唯一固定的IP地址和MAC地址的邏輯路由器。處于同一個(gè)VRRP組中的路由器具有兩種互斥的角色:主控路由器和備份路由器,一個(gè)VRRP組中有且只有一臺(tái)處于主控角色的路由器,可以有一個(gè)或者多個(gè)處于備份角色的路由器VRRP協(xié)議從路由器組中選出一臺(tái)作為主控路由器,負(fù)責(zé)ARP解析和轉(zhuǎn)發(fā)IP數(shù)據(jù)包,組中的其他路由器作為備份的角色并處于待命狀態(tài),當(dāng)由于某種原因主控路由器發(fā)生故障時(shí),其中的一臺(tái)備份路由器能在瞬間的時(shí)延后升級(jí)為主控路由器,由于此切換非常迅速而且不用改變IP地址和MAC地址,故對(duì)終端使用者系統(tǒng)是透明的。

設(shè)備

VLAN ID

優(yōu)先級(jí)

狀態(tài)

虛擬IP

HX1

VLAN 10

120

Master

10.10.10.254/24

HX1

VLAN 20

120

Master

10.10.20.254/24

HX1

VLAN 30

100

Backup

10.10.30.254/24

HX1

VLAN 40

100

Backup

10.10.40.254/24

HX1

VLAN 50

120

Master

10.10.50.254/24

HX1

VLAN 60

120

Master

10.10.60.254/24

HX2

VLAN 10

100

Backup

10.10.10.254/24

HX2

VLAN 20

100

Backup

10.10.20.254/24

HX2

VLAN 30

120

Master

10.10.30.254/24

HX2

VLAN 40

120

Master

10.10.40.254/24

HX2

VLAN 50

100

Backup

10.10.50.254/24

HX2

VLAN 60

100

Backup

10.10.60.254/24

2.5路由協(xié)議(OSPF)

開(kāi)放式最短路徑優(yōu)先(Open Shortest Path FirstOSPF)是廣泛使用的一種動(dòng)態(tài)路由協(xié)議,它屬于鏈路狀態(tài)路由協(xié)議,具有路由變化收斂速度快、無(wú)路由環(huán)路、支持變長(zhǎng)子網(wǎng)掩碼(VLSM)和匯總、層次區(qū)域劃分等優(yōu)點(diǎn)。在網(wǎng)絡(luò)中使用OSPF協(xié)議后,大部分路由將由OSPF協(xié)議自行計(jì)算和生成,無(wú)須網(wǎng)絡(luò)管理員人工配置,當(dāng)網(wǎng)絡(luò)拓?fù)浒l(fā)生變化時(shí),協(xié)議可以自動(dòng)計(jì)算、更正路由,極大地方便了網(wǎng)絡(luò)管理。但如果使用時(shí)不結(jié)合具體網(wǎng)絡(luò)應(yīng)用環(huán)境,不做好細(xì)致的規(guī)劃,OSPF協(xié)議的使用效果會(huì)大打折扣,甚至引發(fā)故障。

OSPF協(xié)議是一種鏈路狀態(tài)協(xié)議。每個(gè)路由器負(fù)責(zé)發(fā)現(xiàn)、維護(hù)與鄰居的關(guān)系,并將已知的鄰居列表和鏈路費(fèi)用LSU(Link State Update)報(bào)文描述,通過(guò)可靠的泛洪與自治系統(tǒng)AS(Autonomous System)內(nèi)的其他路由器周期性交互,學(xué)習(xí)到整個(gè)自治系統(tǒng)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);并通過(guò)自治系統(tǒng)邊界的路由器注入其他AS的路由信息,從而得到整個(gè)Internet的路由信息。每隔一個(gè)特定時(shí)間或當(dāng)鏈路狀態(tài)發(fā)生變化時(shí),重新生成LSA,路由器通過(guò)泛洪機(jī)制將新LSA通告出去,以便實(shí)現(xiàn)路由的實(shí)時(shí)更新。

2.6 運(yùn)維與管理

telnet協(xié)議是TCP/IP協(xié)議族中的一員,是Internet遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié)議和主要方式。它為用戶提供了在本地計(jì)算機(jī)上完成遠(yuǎn)程主機(jī)工作的能力。在終端使用者的電腦上使用telnet程序,用它連接到服務(wù)器終端使用者可以在telnet程序中輸入命令,這些命令會(huì)在服務(wù)器上運(yùn)行,就像直接在服務(wù)器的控制臺(tái)上輸入一樣??梢栽诒镜鼐湍芸刂?/span>服務(wù)器。要開(kāi)始一個(gè)telnet會(huì)話,必須輸入用戶名和密碼來(lái)登錄服務(wù)器。Telnet是Internet遠(yuǎn)程登錄服務(wù)的標(biāo)準(zhǔn)協(xié)議和主要方式,最初由ARPANET開(kāi)發(fā),現(xiàn)在主要用于Internet會(huì)話,它的基本功能是允許用戶登錄進(jìn)入遠(yuǎn)程主機(jī)系統(tǒng)。Telnet可以讓我們坐在自己的計(jì)算機(jī)前通過(guò)Internet網(wǎng)絡(luò)登錄到另一臺(tái)遠(yuǎn)程計(jì)算機(jī)上,這臺(tái)計(jì)算機(jī)可以是在隔壁的房間里,也可以是在地球的另一端。當(dāng)?shù)卿浬线h(yuǎn)程計(jì)算機(jī)后,本地計(jì)算機(jī)就等同于遠(yuǎn)程計(jì)算機(jī)的一個(gè)終端,我們可以用自己的計(jì)算機(jī)直接操縱遠(yuǎn)程計(jì)算機(jī),享受遠(yuǎn)程計(jì)算機(jī)本地終端同樣的操作權(quán)限。Telnet的主要用途就是使用遠(yuǎn)程計(jì)算機(jī)上所擁有的本地計(jì)算機(jī)沒(méi)有的信息資源,如果遠(yuǎn)程的主要目的是在本地計(jì)算機(jī)與遠(yuǎn)程計(jì)算機(jī)之間傳遞文件,那么相比而言使用FTP會(huì)更加快捷有效。交互過(guò)程當(dāng)我們使用Telnet登錄進(jìn)入遠(yuǎn)程計(jì)算機(jī)系統(tǒng)時(shí),事實(shí)上啟動(dòng)了兩個(gè)程序:一個(gè)是Telnet客戶程序,運(yùn)行在本地主機(jī)上;另一個(gè)是Telnet服務(wù)器程序,它運(yùn)行在要登錄的遠(yuǎn)程計(jì)算機(jī)上。本地主機(jī)上的Telnet客戶程序主要完成以下功能:建立與遠(yuǎn)程服務(wù)器的TCP聯(lián)接。從鍵盤上接收本地輸入的字符。將輸入的字符串變成標(biāo)準(zhǔn)格式并傳送給遠(yuǎn)程服務(wù)器。從遠(yuǎn)程服務(wù)器接收輸出的信息。將該信息顯示在本地主機(jī)屏幕上。遠(yuǎn)程主機(jī)的“服務(wù)程序通常被昵稱為精靈,它平時(shí)不聲不響地守候在遠(yuǎn)程主機(jī)上,一接到本地主機(jī)的請(qǐng)求,就會(huì)立馬活躍起來(lái),并完成以下功能:通知本地主機(jī),遠(yuǎn)程主機(jī)已經(jīng)準(zhǔn)備好了。等候本地主機(jī)輸入命令。對(duì)本地主機(jī)的命令作出反應(yīng)(如顯示目錄內(nèi)容,或執(zhí)行某個(gè)程序等)。把執(zhí)行命令的結(jié)果送回本地計(jì)算機(jī)顯示。重新等候本地主機(jī)的命令。

Internet中,很多服務(wù)都采取這樣一種客戶/服務(wù)器結(jié)構(gòu)。對(duì)使用者來(lái)講,通常只要了解客戶端的程序就可以了。

2.7 NAT技術(shù)(網(wǎng)絡(luò)地址轉(zhuǎn)換)

在計(jì)算機(jī)網(wǎng)絡(luò)中,網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,縮寫為NAT),也叫做網(wǎng)絡(luò)掩蔽或者IP掩蔽(IP masquerading),是一種在IP數(shù)據(jù)包通過(guò)路由器防火墻時(shí)重寫來(lái)源IP地址或目的IP地址技術(shù)。這種技術(shù)被普遍使用在有多臺(tái)主機(jī)但只通過(guò)一個(gè)公有IP地址訪問(wèn)因特網(wǎng)的私有網(wǎng)絡(luò)中。它是一個(gè)方便且得到了廣泛應(yīng)用的技術(shù)。當(dāng)然,NAT也讓主機(jī)之間的通信變得復(fù)雜,導(dǎo)致了通信效率的降低。

NAT英文全稱是“NetworkAddressTranslation”,中文意思是網(wǎng)絡(luò)地址轉(zhuǎn)換,它是一個(gè)IETF(InternetEngineeringTaskForce,Internet工程任務(wù)組)標(biāo)準(zhǔn),允許一個(gè)整體機(jī)構(gòu)以一個(gè)公用IPInternetProtocol)地址出現(xiàn)Internet上。顧名思義,它是一種把內(nèi)部私有網(wǎng)絡(luò)地址(IP地址)翻譯成合法網(wǎng)絡(luò)IP地址的技術(shù)。

無(wú)NAT網(wǎng)絡(luò),假設(shè)每個(gè)接入子網(wǎng)都需要一組/24IP,而且還能對(duì)外連接,對(duì)外的路由至少要保留或申請(qǐng)1000個(gè)對(duì)外IP。但NAT網(wǎng)絡(luò),通過(guò)NAT轉(zhuǎn)換,接入子網(wǎng)可以使用私用IP,對(duì)外連接時(shí)由路由綁定私用IP與對(duì)外IP的關(guān)系,修改傳輸?shù)?/span>IP包上的地址,從而只需要255個(gè)對(duì)外IP就能滿足內(nèi)部接入子網(wǎng)的對(duì)外連接需求

1990年代中期,NAT是作為一種解決IPv4地址短缺以避免保留IP地址困難的方案而流行起來(lái)的。網(wǎng)絡(luò)地址轉(zhuǎn)換在很多國(guó)家廣泛使用。所以NAT就成了家庭和小型辦公室網(wǎng)絡(luò)連接上的路由器的一個(gè)標(biāo)準(zhǔn)特征,因?yàn)閷?duì)他們來(lái)說(shuō),申請(qǐng)獨(dú)立的IP地址的代價(jià)要高于所帶來(lái)的效益。

在一個(gè)典型的配置中,一個(gè)本地網(wǎng)絡(luò)使用一個(gè)專有網(wǎng)絡(luò)的指定子網(wǎng)(比如192.168.x.x10.x.x.x)和連在這個(gè)網(wǎng)絡(luò)上的一個(gè)路由器。這個(gè)路由器占有這個(gè)網(wǎng)絡(luò)地址空間的一個(gè)專有地址(比如192.168.0.1),同時(shí)它還通過(guò)一個(gè)或多個(gè)因特網(wǎng)服務(wù)提供商提供的公有的IP地址(叫做過(guò)載”NAT)連接到因特網(wǎng)上。當(dāng)信息由本地網(wǎng)絡(luò)向因特網(wǎng)傳遞時(shí),源地址從專有地址轉(zhuǎn)換為公用地址。由路由器跟蹤每個(gè)連接上的基本數(shù)據(jù),主要是目的地址和端口。當(dāng)有回復(fù)返回路由器時(shí),它通過(guò)輸出階段記錄的連接跟蹤數(shù)據(jù)來(lái)決定該轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)的哪個(gè)主機(jī);如果有多個(gè)公用地址可用,當(dāng)數(shù)據(jù)包返回時(shí),TCPUDP客戶機(jī)的端口號(hào)可以用來(lái)分解數(shù)據(jù)包。對(duì)于因特網(wǎng)上的通信,路由器本身充源和目的。

流行在網(wǎng)絡(luò)上的一種看法認(rèn)為,IPv6的廣泛采用將使得NAT不再需要,因?yàn)?/span>NAT只是一個(gè)處理IPv4的地址空間不足的方法。

2.8 無(wú)線技術(shù)

所謂無(wú)線網(wǎng)絡(luò),是指無(wú)需布線就能實(shí)現(xiàn)各種通信設(shè)備互聯(lián)的網(wǎng)絡(luò)。無(wú)線網(wǎng)絡(luò)技術(shù)涵蓋的范圍很廣,既包括允許用戶建立遠(yuǎn)距離無(wú)線連接的全球語(yǔ)音和數(shù)據(jù)網(wǎng)絡(luò),也包括為近距離無(wú)線連接進(jìn)行優(yōu)化的紅外線及射頻技術(shù)。根據(jù)網(wǎng)絡(luò)覆蓋范圍的不同,可以將無(wú)線網(wǎng)絡(luò)劃分為無(wú)線廣域網(wǎng)(WWANWireless Wide Area Network)、無(wú)線局域網(wǎng)(WLANWireless Local Area Network)、無(wú)線城域網(wǎng)(WMANWireless Metropolitan Area Network)和無(wú)線個(gè)人局域網(wǎng)(WPANWireless Personal Area Network)。?

VLAN ID

用途

IP

SSID

Security

VLAN 50

管理AP

10.10.50.0/24

Wifi

12345678

VLAN 50

用戶VLAN

10.10.60.0/24

Wifi

12345678

三、網(wǎng)絡(luò)配置與調(diào)試

1.VLAN劃分

核心交換機(jī)1(HX1)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

2.生成樹(shù)協(xié)議配置

核心交換機(jī)1(HX1)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

?3.VRRP配置

?

核心交換機(jī)1(HX1)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

?

4.配置OSPF路由

核心交換機(jī)1(HX1)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

5.配置Telnet遠(yuǎn)程登錄及登錄認(rèn)證,并實(shí)現(xiàn)對(duì)Telnet的控制(只允許管理路由器登錄)?

核心交換機(jī)1(HX1)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

6.NAT的配置

路由器(R1)

?基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

?

7.無(wú)線WLAN配置

無(wú)線控制器(AC)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

8.鏈路聚合

核心交換機(jī)1(HX1)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

?

四、實(shí)驗(yàn)結(jié)果測(cè)試及截圖

  1. PC訪問(wèn)Internet測(cè)試

?基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

  1. 無(wú)線網(wǎng)絡(luò)訪問(wèn)Internet的測(cè)試

?

  1. tenlet遠(yuǎn)程登陸測(cè)試,管理中心登錄R1、HX1、HX2的測(cè)試

?基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)

4.NAT測(cè)試

基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)?

?

?

?

到了這里,關(guān)于基于Ensp企業(yè)網(wǎng)的無(wú)線組建與實(shí)驗(yàn)的仿真設(shè)計(jì)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 企業(yè)網(wǎng) SSL VPN 史詩(shī)級(jí)配置-華為ensp畢設(shè)實(shí)驗(yàn)

    企業(yè)網(wǎng) SSL VPN 史詩(shī)級(jí)配置-華為ensp畢設(shè)實(shí)驗(yàn)

    最初的實(shí)驗(yàn)路由器為邊界,路由器做nat訪問(wèn)sw1上的兩個(gè)三次vlanif,后期客戶要求在該拓?fù)渖喜渴餾sl vpn,更改拓?fù)洌尫阑饓ψ鳛檫吔缭O(shè)備,在sw1下橋接虛擬機(jī),讓虛擬機(jī)的地址和防火墻G1/0/2的外網(wǎng)口地址互通(甭管用啥協(xié)議,目的就是打通) SSL VPN配置開(kāi)始 1、橋接虛擬機(jī) 在

    2024年02月04日
    瀏覽(28)
  • 基于華為eNSP的多結(jié)構(gòu)企業(yè)網(wǎng)/校園網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)綜合組網(wǎng)配置/作品演示

    基于華為eNSP的多結(jié)構(gòu)企業(yè)網(wǎng)/校園網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)綜合組網(wǎng)配置/作品演示

    XX中學(xué)校園的主干層次結(jié)構(gòu)采用核心,匯聚,接入的三層模型。核心層處理整體網(wǎng)絡(luò)的數(shù)據(jù)流動(dòng),實(shí)現(xiàn)各節(jié)點(diǎn)間數(shù)據(jù)的高速處理,增加安全措施和訪問(wèn)權(quán)限等等。匯聚夾于兩層之間,任務(wù)包括線路的整合匯聚,向信息點(diǎn)傳遞流量數(shù)據(jù)和策略協(xié)議的流動(dòng)實(shí)施。接入層分配帶寬,

    2024年02月09日
    瀏覽(25)
  • 基于華為eNSP的雙核心企業(yè)網(wǎng)/校園網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)綜合組網(wǎng)配置/作品演示【網(wǎng)絡(luò)工程畢業(yè)設(shè)計(jì)】

    基于華為eNSP的雙核心企業(yè)網(wǎng)/校園網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)綜合組網(wǎng)配置/作品演示【網(wǎng)絡(luò)工程畢業(yè)設(shè)計(jì)】

    XX中學(xué)校園 的主干層次結(jié)構(gòu)采用核心,匯聚,接入的三層模型。核心層處理整體網(wǎng)絡(luò)的數(shù)據(jù)流動(dòng),實(shí)現(xiàn)各節(jié)點(diǎn)間數(shù)據(jù)的高速處理,增加安全措施和訪問(wèn)權(quán)限等等。匯聚夾于兩層之間,任務(wù)包括線路的整合匯聚,向信息點(diǎn)傳遞流量數(shù)據(jù)和策略協(xié)議的流動(dòng)實(shí)施。接入層分配帶寬,

    2024年02月08日
    瀏覽(28)
  • ensp模擬企業(yè)網(wǎng)實(shí)例搭建與配置

    ensp模擬企業(yè)網(wǎng)實(shí)例搭建與配置

    該文章拓?fù)浼游臋n下載鏈接: ensp模擬企業(yè)網(wǎng)實(shí)例(精品拓?fù)洌?本文規(guī)劃的是一個(gè)公司的網(wǎng)絡(luò)搭建,采用接入層、核心層、匯聚層三層網(wǎng)絡(luò)。所有交換機(jī)運(yùn)行MSTP和VRRP協(xié)議,做冗余備份,保護(hù)鏈路安全。運(yùn)行ospf動(dòng)態(tài)路由協(xié)議,方便路由維護(hù)。使用dhcp動(dòng)態(tài)分配地址,便于ip地址

    2024年02月01日
    瀏覽(26)
  • 中小型企業(yè)網(wǎng)網(wǎng)絡(luò)搭建ensp模擬

    中小型企業(yè)網(wǎng)網(wǎng)絡(luò)搭建ensp模擬

    本期模擬中小型企業(yè)的萬(wàn)能組網(wǎng),該場(chǎng)景為總部與分部之間的跨運(yùn)營(yíng)商互訪,如果拆開(kāi)來(lái),就是小型企業(yè)的內(nèi)網(wǎng)環(huán)境,技術(shù)可以任意搭配 場(chǎng)景1:總部部署STPRSTPVRRPOSPF靜態(tài),基于防火墻的GRE VPNIPSEC VPN、NAT 場(chǎng)景2:總部部署STPMSTPVRRP負(fù)載OSPF靜態(tài),基于防火墻的GRE VPNIPSEC

    2024年02月07日
    瀏覽(29)
  • Cisco Packet Trancer中小型校園網(wǎng)/企業(yè)網(wǎng)/園區(qū)網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)規(guī)劃/無(wú)線網(wǎng)絡(luò)

    Cisco Packet Trancer中小型校園網(wǎng)/企業(yè)網(wǎng)/園區(qū)網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)規(guī)劃/無(wú)線網(wǎng)絡(luò)

    ?有需求,見(jiàn)評(píng)論私信交流!??! 項(xiàng)目演示視頻: Cisco PT軟件模擬實(shí)現(xiàn)雙核心中型企業(yè)/校園網(wǎng) 網(wǎng)絡(luò)架構(gòu)拓?fù)湓O(shè)計(jì)、論文,畢設(shè)_嗶哩嗶哩_bilibili 例1: ? ? ? 目錄 摘要 一、 緒論 (一)項(xiàng)目背景分析 (二) 企業(yè)園區(qū)網(wǎng)發(fā)展現(xiàn)狀 二、系統(tǒng)需求分析 (一)項(xiàng)目背景分析 (二)

    2024年02月09日
    瀏覽(27)
  • 基于Cisco packet tracer的雙核心多結(jié)構(gòu)企業(yè)網(wǎng)/校園網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)綜合組網(wǎng)配置/作品演示【網(wǎng)絡(luò)工程畢業(yè)設(shè)計(jì)】

    基于Cisco packet tracer的雙核心多結(jié)構(gòu)企業(yè)網(wǎng)/校園網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)綜合組網(wǎng)配置/作品演示【網(wǎng)絡(luò)工程畢業(yè)設(shè)計(jì)】

    劃分區(qū)域:主公司,分公司,外網(wǎng),服務(wù)器,無(wú)線 設(shè)計(jì)技術(shù)動(dòng)態(tài) vlan ,nat,ospf ACL訪問(wèn)控制列表,HSRP備份冗余,服務(wù)器配置,動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP),F(xiàn)TP,email,IPhone,生成樹(shù)協(xié)議(STP),鏈路聚合。 本視頻的配置文件適用于多數(shù)畢業(yè)設(shè)計(jì)和課程設(shè)計(jì)?。?! 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    2024年02月07日
    瀏覽(29)
  • 企業(yè)網(wǎng)盤的價(jià)值:為什么企業(yè)需要它?

    企業(yè)網(wǎng)盤的價(jià)值:為什么企業(yè)需要它?

    企業(yè)網(wǎng)盤因其主打的文件管理協(xié)作功能,正好符合信息時(shí)代高速發(fā)展下企業(yè)的需要,能夠幫助企業(yè)集中管理文件數(shù)據(jù),提供便捷的文件協(xié)作服務(wù),一躍成為近兩年企業(yè)服務(wù)類產(chǎn)品榜單中的一匹黑馬。 企業(yè)網(wǎng)盤真的這么好用嗎?企業(yè)真的需要企業(yè)網(wǎng)盤嗎? 場(chǎng)景一:文件管理 老

    2024年01月18日
    瀏覽(21)
  • 企業(yè)網(wǎng)架構(gòu)與安全設(shè)備部署

    企業(yè)網(wǎng)架構(gòu)與安全設(shè)備部署

    目錄 企業(yè)網(wǎng)三層架構(gòu) 常見(jiàn)安全設(shè)備 網(wǎng)絡(luò)區(qū)域劃分 網(wǎng)絡(luò)架構(gòu)拓?fù)涫纠?在現(xiàn)代網(wǎng)絡(luò)中,為了滿足不同規(guī)模和需求的組織和企業(yè)的通信需求,網(wǎng)絡(luò)架構(gòu)通常會(huì)劃分為多個(gè)層次,其中包括 接入層 、 匯聚層 和 核心層 。 接入層:是網(wǎng)絡(luò)組網(wǎng)中最靠近用戶的一層,主要任務(wù)是連接用

    2024年04月27日
    瀏覽(28)
  • 最新企業(yè)網(wǎng)盤產(chǎn)品推薦榜發(fā)布

    最新企業(yè)網(wǎng)盤產(chǎn)品推薦榜發(fā)布

    隨著數(shù)字化發(fā)展,傳統(tǒng)的文化存儲(chǔ)方式已無(wú)法跟上企業(yè)發(fā)展的步伐。云存儲(chǔ)的出現(xiàn)為企業(yè)提供了新的文件管理存儲(chǔ)模式。企業(yè)網(wǎng)盤作為云存儲(chǔ)的代表性工具,被越來(lái)越多的企業(yè)所青睞。那么在眾多企業(yè)網(wǎng)盤產(chǎn)品中,企業(yè)該如何找到合適的企業(yè)網(wǎng)盤呢?小編結(jié)合了各個(gè)產(chǎn)品評(píng)測(cè)

    2024年02月10日
    瀏覽(27)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包