華為eNSP防火墻綜合網絡結構訓練.docx

1.IP及VLAN規劃情況

設備

接口

IP

vlan

備注

AR1

g0/0/0

1.1.1.2/28

PPPOE

g0/0/1

3.3.3.1/30

g0/0/2

114.114.114.254/24

AR2

g0/0/0

2.2.2.2/28

DHCP

g0/0/1

3.3.3.2/30

g0/0/2

100.100.100.254/24

FW1

g1/0/0

10.0.0.1/30

trust

g1/0/1

10.2.2.2/29

trust

g1/0/2

10.3.3.2/29

trust

g1/0/3

10.1.1.2/24

dmz

g1/0/4

PPPOE

Dialer1/untrust

Loopback1

10.10.10.1/32

FW2

g1/0/0

10.0.0.2/30

trust

g1/0/1

10.2.2.3/29

trust

g1/0/2

10.3.3.3/29

trust

g1/0/3

10.1.1.3/29

dmz

g1/0/4

DHCP

untrust

Loopback1

10.10.10.2/32

LSW1

g0/0/1-2

10.2.2.4/29

2

g0/0/3-4

10.4.4.1/30

4

Eth-trunk1

g0/0/5

10.5.5.2/29

5

g0/0/6

10.6.6.2/29

6

Loopback1

10.10.10.3/32

LSW2

g0/0/1-2

10.3.3.4/29

3

g0/0/3-4

10.4.4.2/30

4

Eth-trunk1

g0/0/5

10.5.5.3/29

5

g0/0/6

10.6.6.3/29

6

Loopback1

10.10.10.4/32

LSW3

g0/0/1-2

10.5.5.4/29

5

g0/0/3-4

192.168.10.254/24

10

Eth-trunk1

Loopback1

10.10.10.5/32

LSW4

g0/0/1-2

10.6.6.4/29

6

g0/0/3-4

192.168.20.254/24

20

Eth-trunk1

Loopback1

10.10.10.6/32

LSW5

g0/0/1-2

192.168.10.253/24

10

Eth-trunk1

LSW6

g0/0/1-2

192.168.20.253/24

20

Eth-trunk1

2.STP設計

MSTP name : mstp

實例

VLAN

根橋

備份根橋

1

5,10

LSW1

LSW2

2

6,20

LSW2

LSW1

3

2

4

3

5

4

3.LSW1和LSW2的VRRP基礎設計

設備

VRID

Virtual-IP

優先級

vlan

LSW1

1

10.5.5.1

120

5

2

10.6.6.1

100

6

LSW2

1

10.5.5.1

100

5

2

10.6.6.1

120

6

4.防火墻hrp設計

模式:負載均衡

心跳線:G1/0/0

VRID

Virtual-IP

主設備

接口

1

10.1.1.1

FW1

G1/0/3

2

10.2.2.1

FW1

G1/0/1

3

10.3.3.1

FW2

G1/0/2

5.路由設計

協議:OSPF

區域

設備

接口

AREA 0

FW1/FW2

除untrust所有接口

LSW1

vlan 2,4 Loopback1

LSW2

vlan 3,4 Loopback1

AREA1

LSW1,LSW3

vlan5

AREA2

LSW2,LSW4

vlan6

協議:RIP

進程

設備

接口

1

AR1/AR2

G0/0/1

6.路由優化及拓展

(1)LSW3、LSW4:ospf引入直連路由。

(2)配置靜態默認路由:

設備

下一跳

FW1

Dialer1

FW2

DHCP

LSW1

vlan2虛擬IP

LSW2

vlan3虛擬IP

LSW3

vlan5虛擬IP

LSW4

vlan6虛擬IP

LSW5

vlan10 網關

LSW6

vlan20 網關

(3)防火墻和LSW1、LSW2配置ospf主設備的接口cost值5,備用設備的接口為10。

(4)AR1、AR2:RIP引入直連路由。

(5)開啟所有OSPF協議設備的bfd探測功能。

7.VRRP可靠性檢測(LSW1和LSW2)

(1)上行鏈路:NQA

設備

名稱

管理員

模式

源IP

目的IP

頻率

次數

LSW1

vrrp_5_2

admin

icmp

10.2.2.4

10.2.2.1

1/10s

2

LSW2

vrrp_6_3

admin

icmp

10.3.3.4

10.3.3.1

1/10s

2

(2)下行鏈路:BFD

設備

名稱

源IP

目的IP

模式

LSW1

1

10.5.5.2

10.5.5.4

auto

LSW2

1

10.6.6.2

10.6.6.4

auto

8.hrp可靠性相關配置(FW1和FW2)

(1)IP-LINK

設備

名稱

模式

目的地址

下一跳

FW1

TO_ISP

icmp

www.baidu.com

Dialer1

FW2

TO_ISP

icmp

www.baidu.com

G1/0/4

(2)OSPF檢測:G1/0/0

9.AC+AP無線設計

(1)capwap隧道:vlan1

(2)域模板:

名稱:CN 區域:CN

(3)SSID模板:

名稱:AP_WIFI1 SSID:AP_WIFI1

名稱:AP_WIFI2 SSID:AP_WIFI2

(4)安全模板

名稱:AP_WIFI1 密碼:AP_WIFI1

名稱:AP_WIFI2 密碼:AP_WIFI2

(5)VAP模板:

名稱:AP_WIFI1 SSID:AP_WIFI1 安全模板:AP_WIFI1

名稱:AP_WIFI2 SSID:AP_WIFI2 安全模板:AP_WIFI2

(6)AP組:

名稱

VAP模板

WLAN

RAIDO

域模板

AP_range_1

AP_WIFI1

1

ALL

CN

AP_range_2

AP_WIFI2

1

ALL

CN

(7)AP

ID

AP組

AP名稱

1

AP_range_1

AP1

2

AP_range_2

AP2

10.DHCP設計

設備

基于接口

DNS

排除IP

option

sub-option

option’type

LSW3

VLAN10

10.10.10.1

10.10.10.2

.253

43

3

aniss

LSW4

VLAN20

.253

43

3

aniss

11.DNS設計

(1)FW1和FW2開啟dns緩存

(2)FW1和FW2開啟dns代理

(3)FW1和FW2靜態綁定域名和IP:www.jw.com?==> 10.1.1.253

12.Server配置

(1)Server1開啟www功能

(2)Server2開啟dns功能(配置www.baidu.com的解析(映射可達的IP地址))

13.NAT設計

(1)FW1和FW2

源區域:trust/dmz

目的區域:untrust

模式:easy-ip

(2)nat server

設備:FW1 協議:www

全局地址:1.1.1.1 內部地址:10.1.1.253

14.安全策略

(1)放行相應區域相應的流量。

15.遠程管理設計

(1)內網設備都開啟SSH服務,登錄名稱:huawei,密碼:123456

LSW8 和 Cloud 模擬帶外管理。

留言:答案已經找不到了,這個一張試卷,如果能做出來,軟考網工就基本沒什么問題,這種卷子算作比較基礎的,基于21~24年軟考下午實操題的考試范圍做的一張卷子,綜合了基礎常見的網絡協議,路由優化手法,dns部署參考方式,無線ACAP旁掛。遺憾的是沒有做dhcp負載,策略路由的設計等。

針對出口鏈路的設計可以參考下本人的另一篇文章:防火墻 監聽技術nqa bfd ip-link 健康檢測 pppoe 策略路由 pbr-CSDN博客

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/920934.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/920934.shtml
英文地址,請注明出處:http://en.pswp.cn/news/920934.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

從 Oracle 到 TiDB,通過ETL工具,高效實現數據拉通

在當前企業數字化轉型的浪潮中,打破數據孤島、實現異構數據庫間的數據高效流轉已成為提升業務敏捷性與決策效率的關鍵。許多企業在要將 Oracle 數據庫中的海量數據準確地同步至TiDB 分布式數據庫時遇到了挑戰。這一過程不僅要求數據的絕對一致性,還對同步…

Effective c++ 35條款詳解

您問到了最關鍵的一點!這正是策略模式的精妙之處——它通過組合(composition)而非繼承(inheritance)來實現多態效果。讓我詳細解釋這是如何工作的,以及它與傳統繼承多態的區別。🔄 策略模式如何…

51c自動駕駛~合集19

自己的原文哦~ https://blog.51cto.com/whaosoft/11793894 #DRAMA 首個基于Mamba的端到端運動規劃器 運動規劃是一項具有挑戰性的任務,在高度動態和復雜的環境中生成安全可行的軌跡,形成自動駕駛汽車的核心能力。在本文中,我…

大數據新視界 -- Hive 數據倉庫:架構深度剖析與核心組件詳解(上)(1 / 30)

💖💖💖親愛的朋友們,熱烈歡迎你們來到 青云交的博客!能與你們在此邂逅,我滿心歡喜,深感無比榮幸。在這個瞬息萬變的時代,我們每個人都在苦苦追尋一處能讓心靈安然棲息的港灣。而 我的…

軟考 系統架構設計師系列知識點之雜項集萃(137)

接前一篇文章:軟考 系統架構設計師系列知識點之雜項集萃(136) 第253題 在面向對象設計中,用于描述目標軟件與外部環境之間交互的類被稱為( ),它可以( )。 第1空 A. 實體類 B. 邊界類 C. 模型類 D. 控制類 正確答案:B。 第2空 A. 表示目標軟件系統中具有持久…

(附源碼)基于Spring Boot公務員考試信息管理系統設計與實現

摘 要 隨著公務員考試日益受到社會的廣泛關注,一個高效、便捷的公務員考試信息管理系統顯得尤為重要。本文設計并實現了一個基于前端Vue框架,后端采用Java與Spring Boot技術,數據庫選用MySQL,并部署在Tomcat服務器上的信息管理系統…

學習JavaScript的第一個簡單程序:Hello World

在JavaScript中,最簡單的程序是打印"Hello World"。可以通過以下方式實現: console.log("Hello World");將上述代碼保存為hello.js文件,通過Node.js運行或在瀏覽器控制臺中執行。 瀏覽器環境實現 在HTML文件中嵌入Jav…

【Big Data】Alluxio 首個基于云的數據分析和開源AI數據編排技術

目錄 1. 什么是 Alluxio?? 2. Alluxio 的誕生背景:為什么需要數據編排層?? 痛點 1:計算與存儲強耦合,適配成本高? 痛點 2:跨集群 / 跨云數據移動效率低? 痛點 3:數據訪問延遲高&#x…

uniApp App 嵌入 H5 全流程:通信與跳轉細節拆解

在 uniApp App 開發中,通過 WebView 嵌入 H5 頁面是常見需求(如活動頁、第三方頁面),核心需解決「H5 與 App 通信」「H5 操作后返回/跳轉 App」兩大問題。本文基于 DCloud 官方方案(原文鏈接),對…

技能提升必備:鴻蒙HarmonyOS應用開發者認證

技能提升必備:鴻蒙HarmonyOS應用開發者認證,HarmonyOS 認證是華為為開發者打造的能力衡量體系。隨著 HarmonyOS 系統影響力不斷擴大,市場對相關開發人才需求激增。該認證分為基礎與高級等不同級別,覆蓋應用開發、設備開發等方向。…

Chromium 架構中的 ContentClient / ContentBrowserClient 設計原理全解析

一、前言在閱讀 Chromium 源碼時,很多人會對這樣一段調用產生疑惑:bool BrowserMainLoop::AudioServiceOutOfProcess() const { return base::FeatureList::IsEnabled(features::kAudioServiceOutOfProcess) && !GetContentClient()->browser…

window和liunx提權學習筆記

liunx提權 反彈shell升級交互式反彈sehell 反彈的服務器 接受的服務器 連接上之后的shell,沒有tab鍵補全,不可以上下鍵顯示歷史命令 你會發現并不能如愿所償,「上下方向鍵」被強制轉換為了 ^[[A、^[[B 等字符。 正是由于「簡單 shell」的各種…

畢業項目推薦:47-基于yolov8/yolov5/yolo11的焊縫質量檢測識別系統(Python+卷積神經網絡)

文章目錄 項目介紹大全(可點擊查看,不定時更新中)概要一、整體資源介紹技術要點功能展示:功能1 支持單張圖片識別功能2 支持遍歷文件夾識別功能3 支持識別視頻文件功能4 支持攝像頭識別功能5 支持結果文件導出(xls格式…

Java實現圖像像素化

使用Java實現圖像像素化藝術效果:從方案到實踐的完整指南引言:像素藝術的復興與編程實現 在當今高清、視網膜屏幕的時代,像素藝術(Pixel Art)作為一種復古的數字藝術形式,反而煥發出了新的生命力。從獨立游…

SpringBoot 自研運行時 SQL 調用樹,3 分鐘定位慢 SQL!

在復雜的業務系統中,一個接口往往會執行多條SQL,如何直觀地看到這些SQL的調用關系和執行情況? 本文將使用SpringBoot MyBatis攔截器構建一個SQL調用樹可視化系統。 項目背景 在日常開發中,我們經常遇到這樣的場景: …

部署 Go 項目的 N 種方法

Go 語言(Golang)以其簡單、高效和易于部署的特點,成為了很多企業開發和部署服務的首選語言。無論是微服務架構,還是命令行工具,Go 的編譯方式和標準庫使得部署變得更加輕松。本文將介紹部署 Go 語言項目的幾種常見方法…

【ARM】MDK工程切換高版本的編譯器后出現error: A1167E\A1159E\A1137E\A1517E\A1150E報錯

1、 文檔目標解決工程從Compiler 5切換到Compiler 6進行編譯時出現一些非語法問題上的報錯。2、 問題場景對于一些使用Compiler 5進行編譯的工程,要切換到Compiler 6進行編譯的時候,原本無任何報錯警告信息的工程在使用Compiler 6進行編譯后出現了一些非…

AtCoder Beginner Contest 421

文章目錄A MisdeliveryB Fibonacci ReversedC AlternatedD RLE MovingE YachtF Erase between X and YG Increase to make it IncreasingAtCoder Beginner Contest 421A Misdelivery Mansion AtCoder has N rooms numbered from room 1 to room N. Each room i is inhabited b…

數據結構:冒泡排序 (Bubble Sort)

目錄 從最簡單的操作開始 如何利用這個原子操作實現一個具體的小目標? 我們來手動模擬一下: 如何從一個小目標擴展到最終目標? 代碼的逐步完善 第一階段:定義函數框架和我們需要的“原子操作” 第二階段:實現“…

教育項目管理工具新趨勢:可視化與自動化如何提升效率?

課程項目不同于普通商業項目,它涉及 “教研設計→內容開發→師資準備→市場推廣→學員服務” 全鏈路,環節多、角色雜、周期跨度大。傳統的 Excel 表格、口頭溝通不僅難以追蹤進度,更易造成信息斷層。而看板工具憑借 “可視化流程、輕量化協作…