国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

使用Ensp搭建中小型企業(yè)網(wǎng)絡(luò)項目

這篇具有很好參考價值的文章主要介紹了使用Ensp搭建中小型企業(yè)網(wǎng)絡(luò)項目。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

項目總結(jié)

項目拓撲如下圖:

使用Ensp搭建中小型企業(yè)網(wǎng)絡(luò)項目

項目要求1:要求企業(yè)網(wǎng)絡(luò)內(nèi)部所有設(shè)備能夠互相通信IP地址規(guī)劃設(shè)計,網(wǎng)絡(luò)設(shè)備配置IP地址;為設(shè)備配置路由協(xié)議(ospf),讓其有能夠到達網(wǎng)絡(luò)的路徑;

項目要求2:不同部門之間的用戶數(shù)據(jù)互相隔離,但能夠?qū)崿F(xiàn)通信;創(chuàng)建VLAN并將不同部門的主機劃入不同的VLAN中(隔離)并不影響通信;

項目要求3:經(jīng)理辦公室可以訪問其他部門,其他部門不能訪問經(jīng)理室;創(chuàng)建ACL高級配置規(guī)則:拒絕其他部門的數(shù)據(jù)流量訪問經(jīng)理辦公室;在連接經(jīng)理辦公室的設(shè)備接口上應(yīng)用該高級ACL單向訪問控制

項目要求4:提升網(wǎng)關(guān)設(shè)備的備份冗余性;在各網(wǎng)關(guān)上創(chuàng)建vrrp備份組;設(shè)置虛擬主網(wǎng)關(guān)的IP地址;為主機分配網(wǎng)關(guān)地址為虛擬主網(wǎng)關(guān)的IP地址;當(dāng)一臺網(wǎng)關(guān)設(shè)備發(fā)生故障,主機會自動切換到備份網(wǎng)關(guān),繼續(xù)與外網(wǎng)的通信。

項目要求5:要求企業(yè)內(nèi)部主機訪問外網(wǎng)時轉(zhuǎn)換成指定的公網(wǎng)地址;使用地址轉(zhuǎn)換技術(shù)NAT;

設(shè)置將企業(yè)網(wǎng)絡(luò)內(nèi)部的私網(wǎng)地址轉(zhuǎn)換成合法的公網(wǎng)地址;企業(yè)內(nèi)部主機訪問公網(wǎng)設(shè)備時,源IP地址為指定的公網(wǎng)地址

項目設(shè)備選型:

1. PC端:八臺;

2. 路由器:四臺;

3. 交換機:四臺;

4. 線纜:直通線若干,交叉線若干。

項目實驗手冊

  • 對接入層進行IP地址規(guī)劃和配置,為實現(xiàn)vlan之間的隔離通信分別在四個交換機上創(chuàng)建vlan:vlan batch 10 20 30 40(其他交換機相同配置)

二.配置交換機的接口類型,交換機與PC端使用access類型,進入相對應(yīng)的接口:port link-type access ??port default vlan 10

交換機與路由之間使用trunk類型,進入相對應(yīng)的接口:port link-type trunk ?port trunk pvid vlan 10 ?port trunk allow-pass vlan all(其余交換機相同)

三.對匯聚層進行相關(guān)的配置,該項目的匯聚層原本是采用三層交換機來實現(xiàn)要求,但由于版本兼容,高級ACL在此處無法實現(xiàn)要求,所以換成AR2220,在開啟該路由時需要添加多個網(wǎng)卡。

四.在AR1上g0/0/0上配置物理IP地址: ip address 192.168.1.252 24

并在該接口上實現(xiàn)vrrp備份:vrrp vrid 1 virtual-ip 192.168.1.254(虛擬主網(wǎng)關(guān))vrrp vrid 1 priority 120(優(yōu)先級越大搶占功能越強,默認為100),在vlan30 40不用配置優(yōu)先級(默認為100),在此實現(xiàn)主備的前提下在該路由上實現(xiàn)負載均衡vlan10 20為Master,vlan30 40為Backup.

在AR2上1/0/0上配置物理IP地址: ip add 192.168.4.253 24(該物理IP地址與AR1上的物理IP不能相同),備份:vrrp vrid 4 virtual-ip 192.168.4.254(虛擬主網(wǎng)關(guān))vrrp vrid 4 priority 120(優(yōu)先級越大搶占功能越強,默認為100).

在配置vrrp遇到的問題:在配置好vrrp后使用dis vrrp 查詢時,發(fā)現(xiàn)全部都顯示的是Master,后查詢資料得知可能是二層線路環(huán)路,STP主要是防止出現(xiàn)線路環(huán)路。也有備份的功能,但常用做二層備份。
VRRP主要是設(shè)備直接的備份,它可以根據(jù)配置中監(jiān)控某個端口的狀態(tài)來決定是否改變自己的優(yōu)先級,從而改變工作狀態(tài)(Master或Backup),通常用于設(shè)備中網(wǎng)關(guān)的備份(多用于備份三層接口)
STP是解決交換網(wǎng)絡(luò)中循環(huán)問題.vrrp是解決網(wǎng)關(guān)冗余的問題.

五.通過上面的配置接入層的配置已經(jīng)完成,現(xiàn)在對匯聚層進行配置AR1上配置ospf:

<Huawei>system-view ??//進入系統(tǒng)視圖

[Huawei]ospf 1 ??//使用ospf

[Huawei-ospf-1]area 0 ?//進入?yún)^(qū)域(本人在此只使用了一個區(qū)域,如果后期公司需要擴充可以使用多個區(qū)域,一般0區(qū)域為骨干區(qū)域)需要注意的是如果劃分多個區(qū)域時,必須配置一個骨干區(qū)域,也可以使用虛鏈路。

[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 ??0.0.0.255 ??

[Huawei-ospf-1-area-0.0.0.0]network 192.168.2.0 ??0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.3.0 ??0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.4.0 ??0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.5.0 ??0.0.0.255

在AR2上配置基本一樣,最有一條網(wǎng)段不一樣

[Huawei-ospf-1-area-0.0.0.0]network 192.168.6.0 ??0.0.0.255

  • 通過上面的配置匯聚層已經(jīng)配置完畢,后對核心層AR3進行配置

進入接口配置ip地址:<Huawei>system-view ??//進入系統(tǒng)視圖

????[Huawei]interface GigabitEthernet ?0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 192.168.5.2 24

其他三個接口也一樣。

而后開始配置ospf:<Huawei>system-view ??//進入系統(tǒng)視圖

[Huawei]ospf 1 ??//使用ospf

[Huawei-ospf-1]area 0 ??

[Huawei-ospf-1-area-0.0.0.0]network 192.168.6.0 ??0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.5.0 ??0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 200.1.1.0 ????0.0.0.255

使用地址轉(zhuǎn)換技術(shù)NAT,企業(yè)內(nèi)部主機訪問外網(wǎng)時轉(zhuǎn)換成指定的公網(wǎng)地址

先在AR3上配置acl訪問控制 , 讓指定的內(nèi)網(wǎng)網(wǎng)段 , 可以訪問外網(wǎng)

rule 5 permit source 192.168.1.0 0.0.0.255

rule 10 permit source 192.168.2.0 0.0.0.255

rule 15 permit source 192.168.3.0 0.0.0.255

rule 20 permit source 192.168.4.0 0.0.0.255

配置nat地址池

nat address-group 1 200.1.1.3 ?200.1.1.253

進入AR3的 2/0/0進入邊界路由器連接外網(wǎng)的端口并將nat地址池 和acl 應(yīng)用在外網(wǎng)出去的端口:nat ?outbound ?2000 address-group 1

??

在AR4上配置接口IP地址

檢驗方法:用內(nèi)網(wǎng)隨意PCping外網(wǎng)PC并打開抓包工具對2/0/0接口進行抓包看是否全是200.1.1.0網(wǎng)段的IP地址

  • 在AR1上配置高級acl控制策略,實現(xiàn)單向訪問控制;

acl number 3001 ?

rule 5 deny icmp source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 icmp-type echo

rule 10 deny icmp source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 icmp-type echo

rule 15 deny icmp source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 icmp-type echo

rule 20 permit ip all

進入AR1g0/0/0接口,應(yīng)用高級acltraffic-filter outbound ?acl ?3001

在AR2上也進行相應(yīng)的配置

檢驗方法:用vlan10的PC可以ping通vlan20的PC,而其他網(wǎng)段的ping不通vlan10網(wǎng)段的

以上就是實現(xiàn)該項目的步驟文章來源地址http://www.zghlxwxcb.cn/news/detail-485748.html

到了這里,關(guān)于使用Ensp搭建中小型企業(yè)網(wǎng)絡(luò)項目的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 企業(yè)知識庫搭建全流程,中小型企業(yè)必看

    企業(yè)知識庫搭建全流程,中小型企業(yè)必看

    知識庫是企業(yè)知識管理和信息查詢的重要平臺,對企業(yè)效率提升,業(yè)務(wù)流程規(guī)范和企業(yè)文化建設(shè)有著重要的影響。那么,如何為企業(yè)搭建一個合適,高效,易用的知識庫呢?接下來就為中小型企業(yè)詳解企業(yè)知識庫搭建全流程。 1.明確知識庫的目的和目標(biāo)受眾 首先,你需要明確

    2024年01月16日
    瀏覽(36)
  • 中小型企業(yè)網(wǎng)絡(luò)解決方案的設(shè)計和實施

    中小型企業(yè)網(wǎng)絡(luò)解決方案的設(shè)計和實施

    第一章? 網(wǎng)絡(luò)需求分析 該公司總部設(shè)在上海,總部有人力資源部、財務(wù)部和研發(fā)部,共三個部門,每個部門平均 16 臺終端。分部設(shè)在深圳,有生產(chǎn)部、生產(chǎn)部、客服部,也有三個部門,每個部門平均 254 臺終端。要求將終端互聯(lián)在一起。 所有機器能上互聯(lián)網(wǎng);分部和總部網(wǎng)

    2024年02月06日
    瀏覽(18)
  • 中小型企業(yè)網(wǎng)絡(luò)的規(guī)劃與設(shè)計——以藍途科創(chuàng)為例

    中小型企業(yè)網(wǎng)絡(luò)的規(guī)劃與設(shè)計——以藍途科創(chuàng)為例

    摘 要 在當(dāng)今數(shù)字化時代,藍途科創(chuàng)的信息化建設(shè)已成為其發(fā)展的重要支撐。網(wǎng)絡(luò)作為信息化建設(shè)的基礎(chǔ)設(shè)施之一,對藍途科創(chuàng)的運營效率、競爭力和安全性具有重要影響。 藍途科創(chuàng)是一家創(chuàng)新型科技領(lǐng)域企業(yè),其業(yè)務(wù)涉及物聯(lián)網(wǎng)、人工智能等領(lǐng)域。在當(dāng)前數(shù)字化時代,網(wǎng)絡(luò)

    2024年02月04日
    瀏覽(36)
  • Cisco Packet Trancer中小型校園網(wǎng)/企業(yè)網(wǎng)/園區(qū)網(wǎng)網(wǎng)絡(luò)設(shè)計規(guī)劃/無線網(wǎng)絡(luò)

    Cisco Packet Trancer中小型校園網(wǎng)/企業(yè)網(wǎng)/園區(qū)網(wǎng)網(wǎng)絡(luò)設(shè)計規(guī)劃/無線網(wǎng)絡(luò)

    ?有需求,見評論私信交流?。?! 項目演示視頻: Cisco PT軟件模擬實現(xiàn)雙核心中型企業(yè)/校園網(wǎng) 網(wǎng)絡(luò)架構(gòu)拓撲設(shè)計、論文,畢設(shè)_嗶哩嗶哩_bilibili 例1: ? ? ? 目錄 摘要 一、 緒論 (一)項目背景分析 (二) 企業(yè)園區(qū)網(wǎng)發(fā)展現(xiàn)狀 二、系統(tǒng)需求分析 (一)項目背景分析 (二)

    2024年02月09日
    瀏覽(27)
  • ssm中小型企業(yè)財務(wù)管理系統(tǒng)源碼和論文

    ssm中小型企業(yè)財務(wù)管理系統(tǒng)源碼和論文

    ssm中小型企業(yè)財務(wù)管理系統(tǒng)源碼和論文067 ?開發(fā)工具:idea? ?數(shù)據(jù)庫mysql5.7+ ?數(shù)據(jù)庫鏈接工具:navcat,小海豚等 ? 技術(shù):ssm 1、研究目的意義 社會經(jīng)濟的迅速發(fā)展和科學(xué)技術(shù)的全面進步,計算機技術(shù)的飛速發(fā)展,以及計算機與通信技術(shù)為基礎(chǔ)的信息系統(tǒng)正處于蓬勃發(fā)展的時期

    2024年02月11日
    瀏覽(107)
  • 基于微信小程序的中小型企業(yè)員工電子檔案借閱管理系統(tǒng)

    基于微信小程序的中小型企業(yè)員工電子檔案借閱管理系統(tǒng)

    考慮到實際生活中在中小型企業(yè)電子檔案管理方面的需要以及對該系統(tǒng)認真的分析,將小程序權(quán)限按管理員和用戶這兩類涉及用戶劃分。 (a) 管理員;管理員使用本系統(tǒng)涉到的功能主要有首頁、個人中心、員工管理、檔案員管理、檔案管理員管理、部門信息管理、公告信息管理

    2024年02月03日
    瀏覽(30)
  • 中小型企業(yè)綜合組網(wǎng)及安全配置(附拓撲圖和具體實現(xiàn)的代碼)

    中小型企業(yè)綜合組網(wǎng)及安全配置(附拓撲圖和具體實現(xiàn)的代碼)

    目錄 一、實驗?zāi)康?二、設(shè)備與環(huán)境 三、實驗內(nèi)容及要求 四、實驗命令及結(jié)果 五、實驗總結(jié) 六、實驗報告和拓撲圖下載鏈接 1.了解企業(yè)網(wǎng)絡(luò)建設(shè)流程 2.掌握組建中小企業(yè)網(wǎng)絡(luò)的組網(wǎng)技術(shù); 3.掌握組建中小企業(yè)網(wǎng)絡(luò)的安全技術(shù) 微型計算機、Windows 系列操作系統(tǒng) 、eNSP軟件 XX公

    2023年04月20日
    瀏覽(83)
  • 9.3K+ Star!一個面向中小型企業(yè)設(shè)計的開源運維平臺!

    大家好,我是 Java陳序員 。 我們在日常開發(fā)中,會有很多的應(yīng)用環(huán)境, 開發(fā)環(huán)境、測試環(huán)境、回歸環(huán)境、生產(chǎn)環(huán)境 等等。 這些環(huán)境,需要部署在一臺臺的服務(wù)器上,有的可能是物理機,有的可能是云服務(wù)器。 那么,這么多主機我們要怎么運維整理呢? 今天,給大家介紹一

    2024年02月05日
    瀏覽(23)
  • 中小型項目請求限流設(shè)計

    請求限流是一種控制API或其他Web服務(wù)的流量的技術(shù)。它的目的是限制客戶端對服務(wù)器發(fā)出的請求的數(shù)量或速率,以防止服務(wù)器過載或響應(yīng)時間變慢,從而提高系統(tǒng)的可用性和穩(wěn)定性。 按IP、用戶、全局限流 基于不同實現(xiàn)的限流設(shè)計(基于Redis或者LRU緩存) 基于注解標(biāo)注哪些接

    2023年04月10日
    瀏覽(16)
  • 億發(fā)中小型企業(yè)erp軟件智能化賦能,專業(yè)助力廣東制造行業(yè)生產(chǎn)流程管理

    億發(fā)中小型企業(yè)erp軟件智能化賦能,專業(yè)助力廣東制造行業(yè)生產(chǎn)流程管理

    在當(dāng)前經(jīng)濟全球化的環(huán)境下,廣東省的中小型制造業(yè)企業(yè)正面臨多方面的嚴峻挑戰(zhàn)。包括產(chǎn)品質(zhì)量的維護、分銷渠道的穩(wěn)定、生產(chǎn)成本降低以及減輕生產(chǎn)過程中的資源消耗等難題。目前,隨著信息技術(shù)的迅速發(fā)展,一些先進的IT工具,比如企業(yè)資源計劃(ERP)系統(tǒng),為廣東省

    2024年01月25日
    瀏覽(28)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包