園區網絡搭建實驗

跟著B站上的老師,用華為ensp模擬搭建了一個園區網絡,感覺挺好玩的

雖然老師說這個很簡單,但還是比我公司里的拓撲復雜

LSW3配置

上行端口3/4配置為串口,下行端口1/2為access口用于連接終端

[Huawei]vlan batch 10 20  --創建vlan
[Huawei]port-group  group-member e0/0/3 e0/0/4  --端口組
[Huawei-port-group]p l t   --串口
[Huawei-port-group]p t a v 10 20  --放行vlan
[Huawei]int e0/0/1
[Huawei-Ethernet0/0/1]p l a   --A口
[Huawei-Ethernet0/0/1]p d v 20  --默認vlan
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]p l a
[Huawei-Ethernet0/0/2]p d v 10

LSW4配置

[Huawei]sys LSW4  --重命名
[LSW4]vlan batch 30 40 50  --創建vlan
[LSW4]port-group group-member e0/0/3 e0/0/4  --端口組
[LSW4-port-group]p l t  --串口
[LSW4-port-group]p t a v 30 40 50 --放行vlan
[LSW4]int e0/0/1
[LSW4-Ethernet0/0/1]p l a  --A口
[LSW4-Ethernet0/0/1]p d v 30  --默認vlan
[LSW4-Ethernet0/0/1]int e0/0/2
[LSW4-Ethernet0/0/2]p l a
[LSW4-Ethernet0/0/2]p d v 40
[LSW4-Ethernet0/0/2]int e0/0/5
[LSW4-Ethernet0/0/5]p l a
[LSW4-Ethernet0/0/5]p d v 50

LSW5配置

[LSW5]port-group group-member g0/0/1 g0/0/2 g0/0/3
[LSW5-port-group]p l a
[LSW5-port-group]p d v 70
[LSW5]int vlan70
[LSW5-Vlanif70]ip address 10.20.70.2 24

LSW1配置

[Huawei]sys LSW1
[LSW1]vlan batch 10 20 30 40 50 60 70 80 90 --創建vlan
[LSW1]port-group group-member g0/0/1 g0/0/4  --端口組
[LSW1-port-group]p l t  
[LSW1-port-group]p t a v 10 20 30 40 50 70 80
[LSW1-Eth-Trunk1]trunkport g 0/0/2 0/0/3  --鏈路聚合
[LSW1-Eth-Trunk1]p l t
[LSW1-Eth-Trunk1]p t a v 10 20 30 40 50 70 80
[LSW1-Eth-Trunk1]int g0/0/5
[LSW1-GigabitEthernet0/0/5]p l a
[LSW1-GigabitEthernet0/0/5]p d v 90  --vlan90為邊界,連接出口路由器
[LSW1-GigabitEthernet0/0/5]int g0/0/6
[LSW1-GigabitEthernet0/0/6]p l a 
[LSW1-GigabitEthernet0/0/6]p d v 70
[LSW1]int vlan80
[LSW1-Vlanif80]ip address 10.20.80.1 24  --創建vlanif 用于ospf連接
[LSW1]int vlan70
[LSW1-Vlanif70]ip address 10.20.70.1 24  --創建vlanif 用于數據中心連接
[LSW1-Vlanif70]int vlan90
[LSW1-Vlanif90]ip address 10.20.90.1 24  --創建vlanif 用于邊界路由連接

LSW2配置

[Huawei]sys LSW2
[LSW2]vlan batch 10 20 30 40 50 60 70 80  --創建vlan
[LSW2]port-group group-member g0/0/1 g0/0/4  --端口組
[LSW2-port-group]p l t  --串口
[LSW2-port-group]p t a v 10 20 30 40 50 60 70 80  --放行vlan
[LSW2]int g0/0/5
[LSW2-GigabitEthernet0/0/5]p l t
[LSW2-GigabitEthernet0/0/5]p t a v 50 60  --放行無線vlan
[LSW2]int Eth-Trunk 1  --鏈路聚合
[LSW2-Eth-Trunk1]trunkport g 0/0/2  0/0/3
[LSW2-Eth-Trunk1]p t a v 10 20 30 40 50 60 70 80 
[LSW2]int vlan 50
[LSW2-Vlanif50]ip address 10.20.50.1 24 --50用于連接AC
[LSW2-Vlanif50]int vlan 80
[LSW2-Vlanif80]ip address  10.20.80.2 24  --80用于ospf
[LSW2-Vlanif60]ip address 10.20.60.2 24  --AC的業務VLAN

AC配置

配置通過隧道轉發的WLAN

[AC6005]vlan batch 50 60  --創建vlan
[AC6005]dhcp enable   --啟用dhcp
[AC6005]int g0/0/1
[AC6005-GigabitEthernet0/0/1]p l t
[AC6005-GigabitEthernet0/0/1]p t a v 50 60 
[AC6005]int vlan 50
[AC6005-Vlanif50]ip address 10.20.50.2 24 
[AC6005-Vlanif50]dhcp select interface  --基于接口的dhcp
[AC6005-Vlanif50]dhcp server gateway-list 10.20.50.1  
[AC6005-Vlanif50]dhcp server lease  day 0 hour 8
[AC6005]capwap source interface vlanif 50   --指定capwap源
[AC6005]wlan
[AC6005-wlan-view]ssid-profile name jd  --創建ssid模板
[AC6005-wlan-ssid-prof-jd]ssid jd  --定義wifi名稱
[AC6005-wlan-view]security-profile name jd  --創建sec模版
[AC6005-wlan-sec-prof-jd]security wpa2 psk  pass-phrase Lyu123!! aes --定義密碼
[AC6005-wlan-view]vap-profile name jd  --創建vap模板
[AC6005-wlan-vap-prof-jd]ssid-profile jd
[AC6005-wlan-vap-prof-jd]security-profile jd
[AC6005-wlan-vap-prof-jd]forward-mode tunnel  --配置轉發模式
[AC6005-wlan-vap-prof-jd]service-vlan vlan-id 60  --定義業務vlan
[AC6005-wlan-view]ap-id 0 ap-mac 00e0-fcfe-2c00  --綁定AP
[AC6005-wlan-ap-0]ap-name AP1  --AP命名
[AC6005-wlan-ap-group-jd]vap-profile jd  --創建AP組
[AC6005-wlan-ap-group-jd]vap-profile jd wlan 1 radio 1 --領用vap模板 配置射頻
[AC6005-wlan-ap-group-jd]ap-id 0
[AC6005-wlan-ap-0]ap-group jd --AP加組
[AC6005-Vlanif60]ip address 10.20.60.1 24 --創建業務vlan的dhcp
[AC6005-Vlanif60]dhcp select interface 

DHCP配置

#LSW1
[LSW1]dhcp enable 
[LSW1]ip pool vlan10  --創建地址池
[LSW1-ip-pool-vlan10]network 10.20.10.0 mask 24
[LSW1-ip-pool-vlan10]gateway-list 10.20.10.1
[LSW1-ip-pool-vlan10]lease day 0 hour 8
[LSW1-ip-pool-vlan10]dns-list 8.8.8.8
[LSW1]int Vlanif 10
[LSW1-Vlanif10]ip address  10.20.10.1 24
[LSW1-Vlanif10]dhcp select global  --啟用全局dhcp[LSW1]ip pool vlan20
[LSW1-ip-pool-vlan20]network 10.20.20.0 mask 24
[LSW1-ip-pool-vlan20]gateway-list 10.20.20.1
[LSW1-ip-pool-vlan20]dns-list 202.96.128.86
[LSW1-ip-pool-vlan20]lease day 0 hour 8
[LSW1]int vlan20
[LSW1-Vlanif20]ip address 10.20.20.1 24
[LSW1-Vlanif20]dhcp select global#LSW2
[LSW2]dhcp enable 
[LSW2]int vlan30
[LSW2-Vlanif30]ip address 10.20.30.1 24
[LSW2-Vlanif30]dhcp select interface 
[LSW2-Vlanif30]dhcp server dns-list 114.114.114.114
[LSW2-Vlanif30]dhcp server lease day 0 hour 8[LSW2]int vlan40
[LSW2-Vlanif40]ip address 10.20.40.1 24
[LSW2-Vlanif40]dhcp select interface 
[LSW2-Vlanif40]dhcp server  dns-list 202.96.128.86
[LSW2-Vlanif40]dhcp server lease day 0 hour 8

IPS配置

模擬運營商設備

#創建地址池
[IPS]ip pool BH  --創建地址池
[IPS-ip-pool-BH]network 10.20.100.0 mask 24  --宣告地址池網段
[IPS-ip-pool-BH]gateway-list 10.20.100.1#創建3A認證用戶
[IPS]aaa
[IPS-aaa]local-user huawei password cipher 123  --創建本地用戶
[IPS-aaa]local-user huawei service-type ppp   --創建服務模式為ppp 
[IPS]int Virtual-Template 1   --進入虛擬模板
[IPS-Virtual-Template1]ip address 10.20.100.2 24
[IPS-Virtual-Template1]ppp authentication-mode chap --挑戰握手,密碼通過哈希計算,安全性高 
[IPS-Virtual-Template1]remote address pool BH#進入接口綁定vt
[IPS-GigabitEthernet0/0/0]pppoe-server bind virtual-template 1

AR1配置-NAT-PPP

配置ospf 與NAT地址轉換

只允許10 40 50 訪問網絡

#配置ospf
[Huawei]sys AR1
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip address 10.20.90.2 24#配置NAT
[AR1]acl 2000  --創建acl
[AR1-acl-basic-2000]rule permit source 10.20.10.0 0.0.0.255
[AR1-acl-basic-2000]rule permit source 10.20.40.0 0.0.0.255
[AR1-acl-basic-2000]rule permit source 10.20.50.0 0.0.0.255
[AR1-acl-basic-2000]rule deny source any
[AR1]int Dialer 0  --在撥號端口領用acl 2000
[AR1-Dialer0]nat outbound 2000
[AR1-Dialer0]ip address 10.20.100.1 24  --對端IPS網段為100
[AR1]ip route-static 0.0.0.0 0 Dialer 0  --配置缺省路由
[AR1-ospf-1]default-route-advertise   --下發缺省路由#配置撥號上網
[AR1]int Dialer 0
[AR1-Dialer0]dialer  user  user1
[AR1-Dialer0]dialer  bundle 1
[AR1-Dialer0]ppp chap user huawei
[AR1-Dialer0]ppp chap password cipher 123
[AR1-Dialer0]ip address ppp-negotiate  ---ppp協商獲取IP
[AR1-Dialer0]int g0/0/0  --進入物理接口
[AR1-GigabitEthernet0/0/0]pppoe-client dial-bundle-number 1  --綁定bundle[AR1]dis ip int brief  --查看接口IP,驗證是否撥號成功
Interface                         IP Address/Mask      Physical   Protocol  
Dialer0                           10.20.100.254/32     up  

OSPF配置

用于設備之間互相學習路由

#創建OSPF
[LSW1]ospf 1  --LSW1
[LSW1-ospf-1]a	
[LSW1-ospf-1]area 0
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.80.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.70.0 0.0.0.255 --宣告接口IP
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.20.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.10.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.90.0 0.0.0.255 
-- LSW2配置
[LSW2]ospf 1
[LSW2-ospf-1]ar	
[LSW2-ospf-1]area 0
[LSW2-ospf-1-area-0.0.0.0]network 10.20.80.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.30.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.40.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.50.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.60.0 0.0.0.255
--AR1配置
[AR1]ospf 1
[AR1-ospf-1-area-0.0.0.0]network 10.20.90.0 0.0.0.255

STP配置

通過STP阻塞LSW3的4接口 和 LSW4的3接口


[LSW1]stp root primary  --設置為根網橋
[LSW2]stp root  secondary  --設置為備用網橋[LSW3]dis stp brief MSTID  Port                        Role  STP State     Protection0    Ethernet0/0/1               DESI  FORWARDING      NONE0    Ethernet0/0/2               DESI  FORWARDING      NONE0    Ethernet0/0/3               ROOT  FORWARDING      NONE0    Ethernet0/0/4               ALTE  DISCARDING      NONE[LSW4]dis stp brief MSTID  Port                        Role  STP State     Protection0    Ethernet0/0/1               DESI  FORWARDING      NONE0    Ethernet0/0/2               DESI  FORWARDING      NONE0    Ethernet0/0/3               **ALTE  DISCARDING**      NONE0    Ethernet0/0/4               ROOT  FORWARDING      NONE0    Ethernet0/0/5               DESI  FORWARDING      NONE

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/91009.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/91009.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/91009.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【tips】小程序css ?號樣式

上傳的時候一般頁面顯示的是加號。不用圖片可以用樣式實現;wxss: /* 加號 */ .plus-box {width: 91rpx;height: 91rpx;border-radius: 6rpx;background: rgba(204, 204, 204, 1);position: relative; /* 用于定位加號 */ }/* 水平線條 */ .plus-box::bef…

MCU中的GPIO(通用輸入/輸出)是什么?

MCU中的GPIO(通用輸入/輸出)是什么? GPIO(General-Purpose Input/Output,通用輸入/輸出)是微控制器(MCU)或嵌入式系統中的一種可編程數字接口,用于與外部設備進行簡單的高低電平信號交互。它是最基礎、最常用的外設之一,廣泛應用于按鍵檢測、LED控制、傳感器通信等場…

echarts 之 datazoom Y軸縮放

如果想 y 軸也能夠縮放,那么在 y 軸上也加上 dataZoom 組件const dataZoomY ref([{type: "slider",yAxisIndex: 0,startValue: 0,endValue: 9,filterMode: "empty",width: 10,height: "80%",showDataShadow: false,left: 5,},{type:…

(四)Python基礎入門-核心數據結構

概覽 列表操作(增刪改查/切片/推導式)元組特性與不可變性字典操作(鍵值對/嵌套字典)集合運算(交集/并集/差集) Python的核心數據結構是編程的基石,本文將系統講解列表、元組、字典和集合四大數…

FCN語義分割算法原理與實戰

FCN語義分割算法原理與實戰 本文若有舛誤,尚祈諸君不吝斧正,感激不盡。 前提概要:所使用的材料來源 對應視頻材料:FCN語義分割 雖然可能比較簡單但是奠定了使用卷積神經網絡做語義分割任務的基礎。 語義分割:輸入圖片…

堆的理論知識

1 引入1.1 普通二叉樹不適合用數組存儲的原因普通二叉樹的結構是 “不規則” 的 —— 節點的左右孩子可能缺失,且缺失位置無規律。 若用數組存儲(按 “層次遍歷順序” 分配索引,即根節點放索引 0,根的左孩子放 1、右孩子放 2&…

【python實用小腳本-161】Python Json轉Xml:告別手敲標簽——一行命令把配置秒變可導入的XML

Python Json轉Xml:告別手敲標簽——一行命令把配置秒變可導入的XML 關鍵詞:json轉xml、零依賴腳本、自動生成標簽、小白友好、跨平臺故事開場:周五下午,老板又甩來“配置翻譯”任務 17:55,你正準備關機,老板…

WisFile(文件整理工具) v1.2.19 免費版

下載:https://pan.quark.cn/s/db99b679229fWisFile是一款免費AI文件管理工具,可以在電腦本地運行。它專注于解決文件命名混亂、歸類無序和手動整理耗時的問題。通過AI技術智能識別文件內容,支持批量重命名和智能分類歸檔功能,可自…

簡歷美容院:如何把“打雜經歷“包裝成“核心項目“?

簡歷美容院:如何把"打雜經歷"包裝成"核心項目"? 大家好,我是程序員小白條,今天來研究下簡歷包裝的事,小白可以按我的包裝流程走,可以分步驟進行包裝,具體怎么進行可以看正文…

零基礎-動手學深度學習-7.7 稠密連接網絡(DenseNet)

ResNet極大地改變了如何參數化深層網絡中函數的觀點。 稠密連接網絡(DenseNet)在某種程度上是ResNet的邏輯擴展。讓我們先從數學上了解一下。 7.7.1. 從ResNet到DenseNet 7.7.2. 稠密塊體 DenseNet使用了ResNet改良版的“批量規范化、激活和卷積”架構…

Marin說PCB之POC電路layout設計仿真案例---09

好消息,好消息,小編最愛的國漫凡人修仙傳電視劇版本的終于可以看了,小編我推薦一波啊,感興趣的道友們可以去某酷視頻去追劇啊。 好了,咱們言歸正傳啊。本期的案例是這個月中旬我們組的測試大哥阿永去某田實驗室去測試我…

論文閱讀--射頻電源在半導體領域的應用

《射頻電源在半導體領域的應用》 論文信息:左政,馮國楠,李建慧,等.射頻電源在半導體領域的應用[J].軟件和集成電路,2025,(04):38-43.DOI:10.19609/j.cnki.cn10-1339/tn.2025.04.007. 一、射頻電源的定義與分類 1.1 定義射頻電源(RF Power Supply&#xf…

綠算技術攜手昇騰發布高性能全閃硬盤緩存設備,推動AI大模型降本增效

在數字化浪潮席卷全球的今天,人工智能已經成為推動企業創新與發展的重要力量。廣東省綠算技術有限公司(簡稱“綠算技術”)緊跟時代步伐,基于華為昇騰AI大模型,推出了高性能全閃硬盤緩存設備,致力于為人工智…

HoloLens2系列講解 - 06 基本操作

一、導入MRTK插件 1. 首先要新建一個項目,打開unity,新建一個project。 2. 導入MRTK包。 3. 點擊 Mixed Reality Toolkit > Add to scene and Configure 添加MR場景配置文件。

Linux Vim 編輯器使用指南

Linux Vim 編輯器使用指南一、Vim 簡介 Vim(Vi IMproved)是 Linux/Unix 系統中最流行的文本編輯器之一,它是 Vi 的增強版,支持多模式操作、語法高亮、插件擴展等特性,無需鼠標即可高效編輯文本。 二、核心工作模式 Vim…

運維筆記:破解 VMware 遷移難題

一、VMware 遷移前的準備與評估1.1 遷移場景與目標分析VMware 遷移常見場景包括:同平臺升級:從 vSphere 6.7 遷移到 7.0/8.0(硬件兼容、功能迭代)跨平臺遷移:VMware→KVM/Xen(降低 licensing 成本&#xff…

cartographer 點云數據的預處理

目錄 傳感器數據的走向 體素濾波與之后的處理 3D情況下的激光雷達數據的預處理 初始位姿估計 位姿推測器的優缺點分析與總結 可能有問題的點 可能的改進建議 傳感器數據的走向 傳感器數據從CollatedTrajectoryBuilder類的HandleCollatedSensorData函數 傳遞GlobalTrajec…

基于數據挖掘的短視頻點贊影響因素分析【LightGBM、XGBoost、隨機森林、smote】

文章目錄有需要本項目的代碼或文檔以及全部資源,或者部署調試可以私信博主項目介紹總結每文一語有需要本項目的代碼或文檔以及全部資源,或者部署調試可以私信博主 項目介紹 隨著短視頻行業的高速發展,尤其是以抖音為代表的平臺不斷壯大&…

Git 從入門到精通

Git 從入門到精通 涵蓋了核心概念、常用命令、協作流程和高級技巧: 核心理念: 版本控制: 記錄文件變化歷史,可回溯到任意版本。分布式: 每個開發者擁有完整的倉庫副本(包括完整歷史)&#xf…

UE5多人MOBA+GAS 30、技能升級機制

文章目錄前言技能的升級修改一下按鍵的輸入判斷是否滿級在ASC中升級技能由角色的輸入調用ASC的升級功能技能圖標的優化技能升級材質,可升級技能圖標的閃爍刷新技能升級后的藍耗和CD,以及藍不夠時技能進入灰色狀態修復傷害數字特效只顯示3位數的問題前言 …