园区网络搭建实验

跟着B站上的老师,用华为ensp模拟搭建了一个园区网络,感觉挺好玩的

虽然老师说这个很简单,但还是比我公司里的拓扑复杂

LSW3配置

上行端口3/4配置为串口,下行端口1/2为access口用于连接终端

[Huawei]vlan batch 10 20  --创建vlan
[Huawei]port-group  group-member e0/0/3 e0/0/4  --端口组
[Huawei-port-group]p l t   --串口
[Huawei-port-group]p t a v 10 20  --放行vlan
[Huawei]int e0/0/1
[Huawei-Ethernet0/0/1]p l a   --A口
[Huawei-Ethernet0/0/1]p d v 20  --默认vlan
[Huawei-Ethernet0/0/1]int e0/0/2
[Huawei-Ethernet0/0/2]p l a
[Huawei-Ethernet0/0/2]p d v 10

LSW4配置

[Huawei]sys LSW4  --重命名
[LSW4]vlan batch 30 40 50  --创建vlan
[LSW4]port-group group-member e0/0/3 e0/0/4  --端口组
[LSW4-port-group]p l t  --串口
[LSW4-port-group]p t a v 30 40 50 --放行vlan
[LSW4]int e0/0/1
[LSW4-Ethernet0/0/1]p l a  --A口
[LSW4-Ethernet0/0/1]p d v 30  --默认vlan
[LSW4-Ethernet0/0/1]int e0/0/2
[LSW4-Ethernet0/0/2]p l a
[LSW4-Ethernet0/0/2]p d v 40
[LSW4-Ethernet0/0/2]int e0/0/5
[LSW4-Ethernet0/0/5]p l a
[LSW4-Ethernet0/0/5]p d v 50

LSW5配置

[LSW5]port-group group-member g0/0/1 g0/0/2 g0/0/3
[LSW5-port-group]p l a
[LSW5-port-group]p d v 70
[LSW5]int vlan70
[LSW5-Vlanif70]ip address 10.20.70.2 24

LSW1配置

[Huawei]sys LSW1
[LSW1]vlan batch 10 20 30 40 50 60 70 80 90 --创建vlan
[LSW1]port-group group-member g0/0/1 g0/0/4  --端口组
[LSW1-port-group]p l t  
[LSW1-port-group]p t a v 10 20 30 40 50 70 80
[LSW1-Eth-Trunk1]trunkport g 0/0/2 0/0/3  --链路聚合
[LSW1-Eth-Trunk1]p l t
[LSW1-Eth-Trunk1]p t a v 10 20 30 40 50 70 80
[LSW1-Eth-Trunk1]int g0/0/5
[LSW1-GigabitEthernet0/0/5]p l a
[LSW1-GigabitEthernet0/0/5]p d v 90  --vlan90为边界,连接出口路由器
[LSW1-GigabitEthernet0/0/5]int g0/0/6
[LSW1-GigabitEthernet0/0/6]p l a 
[LSW1-GigabitEthernet0/0/6]p d v 70
[LSW1]int vlan80
[LSW1-Vlanif80]ip address 10.20.80.1 24  --创建vlanif 用于ospf连接
[LSW1]int vlan70
[LSW1-Vlanif70]ip address 10.20.70.1 24  --创建vlanif 用于数据中心连接
[LSW1-Vlanif70]int vlan90
[LSW1-Vlanif90]ip address 10.20.90.1 24  --创建vlanif 用于边界路由连接

LSW2配置

[Huawei]sys LSW2
[LSW2]vlan batch 10 20 30 40 50 60 70 80  --创建vlan
[LSW2]port-group group-member g0/0/1 g0/0/4  --端口组
[LSW2-port-group]p l t  --串口
[LSW2-port-group]p t a v 10 20 30 40 50 60 70 80  --放行vlan
[LSW2]int g0/0/5
[LSW2-GigabitEthernet0/0/5]p l t
[LSW2-GigabitEthernet0/0/5]p t a v 50 60  --放行无线vlan
[LSW2]int Eth-Trunk 1  --链路聚合
[LSW2-Eth-Trunk1]trunkport g 0/0/2  0/0/3
[LSW2-Eth-Trunk1]p t a v 10 20 30 40 50 60 70 80 
[LSW2]int vlan 50
[LSW2-Vlanif50]ip address 10.20.50.1 24 --50用于连接AC
[LSW2-Vlanif50]int vlan 80
[LSW2-Vlanif80]ip address  10.20.80.2 24  --80用于ospf
[LSW2-Vlanif60]ip address 10.20.60.2 24  --AC的业务VLAN

AC配置

配置通过隧道转发的WLAN

[AC6005]vlan batch 50 60  --创建vlan
[AC6005]dhcp enable   --启用dhcp
[AC6005]int g0/0/1
[AC6005-GigabitEthernet0/0/1]p l t
[AC6005-GigabitEthernet0/0/1]p t a v 50 60 
[AC6005]int vlan 50
[AC6005-Vlanif50]ip address 10.20.50.2 24 
[AC6005-Vlanif50]dhcp select interface  --基于接口的dhcp
[AC6005-Vlanif50]dhcp server gateway-list 10.20.50.1  
[AC6005-Vlanif50]dhcp server lease  day 0 hour 8
[AC6005]capwap source interface vlanif 50   --指定capwap源
[AC6005]wlan
[AC6005-wlan-view]ssid-profile name jd  --创建ssid模板
[AC6005-wlan-ssid-prof-jd]ssid jd  --定义wifi名称
[AC6005-wlan-view]security-profile name jd  --创建sec模版
[AC6005-wlan-sec-prof-jd]security wpa2 psk  pass-phrase Lyu123!! aes --定义密码
[AC6005-wlan-view]vap-profile name jd  --创建vap模板
[AC6005-wlan-vap-prof-jd]ssid-profile jd
[AC6005-wlan-vap-prof-jd]security-profile jd
[AC6005-wlan-vap-prof-jd]forward-mode tunnel  --配置转发模式
[AC6005-wlan-vap-prof-jd]service-vlan vlan-id 60  --定义业务vlan
[AC6005-wlan-view]ap-id 0 ap-mac 00e0-fcfe-2c00  --绑定AP
[AC6005-wlan-ap-0]ap-name AP1  --AP命名
[AC6005-wlan-ap-group-jd]vap-profile jd  --创建AP组
[AC6005-wlan-ap-group-jd]vap-profile jd wlan 1 radio 1 --领用vap模板 配置射频
[AC6005-wlan-ap-group-jd]ap-id 0
[AC6005-wlan-ap-0]ap-group jd --AP加组
[AC6005-Vlanif60]ip address 10.20.60.1 24 --创建业务vlan的dhcp
[AC6005-Vlanif60]dhcp select interface 

DHCP配置

#LSW1
[LSW1]dhcp enable 
[LSW1]ip pool vlan10  --创建地址池
[LSW1-ip-pool-vlan10]network 10.20.10.0 mask 24
[LSW1-ip-pool-vlan10]gateway-list 10.20.10.1
[LSW1-ip-pool-vlan10]lease day 0 hour 8
[LSW1-ip-pool-vlan10]dns-list 8.8.8.8
[LSW1]int Vlanif 10
[LSW1-Vlanif10]ip address  10.20.10.1 24
[LSW1-Vlanif10]dhcp select global  --启用全局dhcp[LSW1]ip pool vlan20
[LSW1-ip-pool-vlan20]network 10.20.20.0 mask 24
[LSW1-ip-pool-vlan20]gateway-list 10.20.20.1
[LSW1-ip-pool-vlan20]dns-list 202.96.128.86
[LSW1-ip-pool-vlan20]lease day 0 hour 8
[LSW1]int vlan20
[LSW1-Vlanif20]ip address 10.20.20.1 24
[LSW1-Vlanif20]dhcp select global#LSW2
[LSW2]dhcp enable 
[LSW2]int vlan30
[LSW2-Vlanif30]ip address 10.20.30.1 24
[LSW2-Vlanif30]dhcp select interface 
[LSW2-Vlanif30]dhcp server dns-list 114.114.114.114
[LSW2-Vlanif30]dhcp server lease day 0 hour 8[LSW2]int vlan40
[LSW2-Vlanif40]ip address 10.20.40.1 24
[LSW2-Vlanif40]dhcp select interface 
[LSW2-Vlanif40]dhcp server  dns-list 202.96.128.86
[LSW2-Vlanif40]dhcp server lease day 0 hour 8

IPS配置

模拟运营商设备

#创建地址池
[IPS]ip pool BH  --创建地址池
[IPS-ip-pool-BH]network 10.20.100.0 mask 24  --宣告地址池网段
[IPS-ip-pool-BH]gateway-list 10.20.100.1#创建3A认证用户
[IPS]aaa
[IPS-aaa]local-user huawei password cipher 123  --创建本地用户
[IPS-aaa]local-user huawei service-type ppp   --创建服务模式为ppp 
[IPS]int Virtual-Template 1   --进入虚拟模板
[IPS-Virtual-Template1]ip address 10.20.100.2 24
[IPS-Virtual-Template1]ppp authentication-mode chap --挑战握手,密码通过哈希计算,安全性高 
[IPS-Virtual-Template1]remote address pool BH#进入接口绑定vt
[IPS-GigabitEthernet0/0/0]pppoe-server bind virtual-template 1

AR1配置-NAT-PPP

配置ospf 与NAT地址转换

只允许10 40 50 访问网络

#配置ospf
[Huawei]sys AR1
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip address 10.20.90.2 24#配置NAT
[AR1]acl 2000  --创建acl
[AR1-acl-basic-2000]rule permit source 10.20.10.0 0.0.0.255
[AR1-acl-basic-2000]rule permit source 10.20.40.0 0.0.0.255
[AR1-acl-basic-2000]rule permit source 10.20.50.0 0.0.0.255
[AR1-acl-basic-2000]rule deny source any
[AR1]int Dialer 0  --在拨号端口领用acl 2000
[AR1-Dialer0]nat outbound 2000
[AR1-Dialer0]ip address 10.20.100.1 24  --对端IPS网段为100
[AR1]ip route-static 0.0.0.0 0 Dialer 0  --配置缺省路由
[AR1-ospf-1]default-route-advertise   --下发缺省路由#配置拨号上网
[AR1]int Dialer 0
[AR1-Dialer0]dialer  user  user1
[AR1-Dialer0]dialer  bundle 1
[AR1-Dialer0]ppp chap user huawei
[AR1-Dialer0]ppp chap password cipher 123
[AR1-Dialer0]ip address ppp-negotiate  ---ppp协商获取IP
[AR1-Dialer0]int g0/0/0  --进入物理接口
[AR1-GigabitEthernet0/0/0]pppoe-client dial-bundle-number 1  --绑定bundle[AR1]dis ip int brief  --查看接口IP,验证是否拨号成功
Interface                         IP Address/Mask      Physical   Protocol  
Dialer0                           10.20.100.254/32     up  

OSPF配置

用于设备之间互相学习路由

#创建OSPF
[LSW1]ospf 1  --LSW1
[LSW1-ospf-1]a	
[LSW1-ospf-1]area 0
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.80.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.70.0 0.0.0.255 --宣告接口IP
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.20.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.10.0 0.0.0.255
[LSW1-ospf-1-area-0.0.0.0]  network 10.20.90.0 0.0.0.255 
-- LSW2配置
[LSW2]ospf 1
[LSW2-ospf-1]ar	
[LSW2-ospf-1]area 0
[LSW2-ospf-1-area-0.0.0.0]network 10.20.80.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.30.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.40.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.50.0 0.0.0.255
[LSW2-ospf-1-area-0.0.0.0]network 10.20.60.0 0.0.0.255
--AR1配置
[AR1]ospf 1
[AR1-ospf-1-area-0.0.0.0]network 10.20.90.0 0.0.0.255

STP配置

通过STP阻塞LSW3的4接口 和 LSW4的3接口


[LSW1]stp root primary  --设置为根网桥
[LSW2]stp root  secondary  --设置为备用网桥[LSW3]dis stp brief MSTID  Port                        Role  STP State     Protection0    Ethernet0/0/1               DESI  FORWARDING      NONE0    Ethernet0/0/2               DESI  FORWARDING      NONE0    Ethernet0/0/3               ROOT  FORWARDING      NONE0    Ethernet0/0/4               ALTE  DISCARDING      NONE[LSW4]dis stp brief MSTID  Port                        Role  STP State     Protection0    Ethernet0/0/1               DESI  FORWARDING      NONE0    Ethernet0/0/2               DESI  FORWARDING      NONE0    Ethernet0/0/3               **ALTE  DISCARDING**      NONE0    Ethernet0/0/4               ROOT  FORWARDING      NONE0    Ethernet0/0/5               DESI  FORWARDING      NONE

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/91009.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/91009.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【tips】小程序css ➕号样式

上传的时候一般页面显示的是加号。不用图片可以用样式实现;wxss: /* 加号 */ .plus-box {width: 91rpx;height: 91rpx;border-radius: 6rpx;background: rgba(204, 204, 204, 1);position: relative; /* 用于定位加号 */ }/* 水平线条 */ .plus-box::bef…

MCU中的GPIO(通用输入/输出)是什么?

MCU中的GPIO(通用输入/输出)是什么? GPIO(General-Purpose Input/Output,通用输入/输出)是微控制器(MCU)或嵌入式系统中的一种可编程数字接口,用于与外部设备进行简单的高低电平信号交互。它是最基础、最常用的外设之一,广泛应用于按键检测、LED控制、传感器通信等场…

echarts 之 datazoom Y轴缩放

如果想 y 轴也能够缩放,那么在 y 轴上也加上 dataZoom 组件const dataZoomY ref([{type: "slider",yAxisIndex: 0,startValue: 0,endValue: 9,filterMode: "empty",width: 10,height: "80%",showDataShadow: false,left: 5,},{type:…

(四)Python基础入门-核心数据结构

概览 列表操作(增删改查/切片/推导式)元组特性与不可变性字典操作(键值对/嵌套字典)集合运算(交集/并集/差集) Python的核心数据结构是编程的基石,本文将系统讲解列表、元组、字典和集合四大数…

FCN语义分割算法原理与实战

FCN语义分割算法原理与实战 本文若有舛误,尚祈诸君不吝斧正,感激不尽。 前提概要:所使用的材料来源 对应视频材料:FCN语义分割 虽然可能比较简单但是奠定了使用卷积神经网络做语义分割任务的基础。 语义分割:输入图片…

堆的理论知识

1 引入1.1 普通二叉树不适合用数组存储的原因普通二叉树的结构是 “不规则” 的 —— 节点的左右孩子可能缺失,且缺失位置无规律。 若用数组存储(按 “层次遍历顺序” 分配索引,即根节点放索引 0,根的左孩子放 1、右孩子放 2&…

【python实用小脚本-161】Python Json转Xml:告别手敲标签——一行命令把配置秒变可导入的XML

Python Json转Xml:告别手敲标签——一行命令把配置秒变可导入的XML 关键词:json转xml、零依赖脚本、自动生成标签、小白友好、跨平台故事开场:周五下午,老板又甩来“配置翻译”任务 17:55,你正准备关机,老板…

WisFile(文件整理工具) v1.2.19 免费版

下载:https://pan.quark.cn/s/db99b679229fWisFile是一款免费AI文件管理工具,可以在电脑本地运行。它专注于解决文件命名混乱、归类无序和手动整理耗时的问题。通过AI技术智能识别文件内容,支持批量重命名和智能分类归档功能,可自…

简历美容院:如何把“打杂经历“包装成“核心项目“?

简历美容院:如何把"打杂经历"包装成"核心项目"? 大家好,我是程序员小白条,今天来研究下简历包装的事,小白可以按我的包装流程走,可以分步骤进行包装,具体怎么进行可以看正文…

零基础-动手学深度学习-7.7 稠密连接网络(DenseNet)

ResNet极大地改变了如何参数化深层网络中函数的观点。 稠密连接网络(DenseNet)在某种程度上是ResNet的逻辑扩展。让我们先从数学上了解一下。 7.7.1. 从ResNet到DenseNet 7.7.2. 稠密块体 DenseNet使用了ResNet改良版的“批量规范化、激活和卷积”架构…

Marin说PCB之POC电路layout设计仿真案例---09

好消息,好消息,小编最爱的国漫凡人修仙传电视剧版本的终于可以看了,小编我推荐一波啊,感兴趣的道友们可以去某酷视频去追剧啊。 好了,咱们言归正传啊。本期的案例是这个月中旬我们组的测试大哥阿永去某田实验室去测试我…

论文阅读--射频电源在半导体领域的应用

《射频电源在半导体领域的应用》 论文信息:左政,冯国楠,李建慧,等.射频电源在半导体领域的应用[J].软件和集成电路,2025,(04):38-43.DOI:10.19609/j.cnki.cn10-1339/tn.2025.04.007. 一、射频电源的定义与分类 1.1 定义射频电源(RF Power Supply&#xf…

绿算技术携手昇腾发布高性能全闪硬盘缓存设备,推动AI大模型降本增效

在数字化浪潮席卷全球的今天,人工智能已经成为推动企业创新与发展的重要力量。广东省绿算技术有限公司(简称“绿算技术”)紧跟时代步伐,基于华为昇腾AI大模型,推出了高性能全闪硬盘缓存设备,致力于为人工智…

HoloLens2系列讲解 - 06 基本操作

一、导入MRTK插件 1. 首先要新建一个项目,打开unity,新建一个project。 2. 导入MRTK包。 3. 点击 Mixed Reality Toolkit > Add to scene and Configure 添加MR场景配置文件。

Linux Vim 编辑器使用指南

Linux Vim 编辑器使用指南一、Vim 简介 Vim(Vi IMproved)是 Linux/Unix 系统中最流行的文本编辑器之一,它是 Vi 的增强版,支持多模式操作、语法高亮、插件扩展等特性,无需鼠标即可高效编辑文本。 二、核心工作模式 Vim…

运维笔记:破解 VMware 迁移难题

一、VMware 迁移前的准备与评估1.1 迁移场景与目标分析VMware 迁移常见场景包括:同平台升级:从 vSphere 6.7 迁移到 7.0/8.0(硬件兼容、功能迭代)跨平台迁移:VMware→KVM/Xen(降低 licensing 成本&#xff…

cartographer 点云数据的预处理

目录 传感器数据的走向 体素滤波与之后的处理 3D情况下的激光雷达数据的预处理 初始位姿估计 位姿推测器的优缺点分析与总结 可能有问题的点 可能的改进建议 传感器数据的走向 传感器数据从CollatedTrajectoryBuilder类的HandleCollatedSensorData函数 传递GlobalTrajec…

基于数据挖掘的短视频点赞影响因素分析【LightGBM、XGBoost、随机森林、smote】

文章目录有需要本项目的代码或文档以及全部资源,或者部署调试可以私信博主项目介绍总结每文一语有需要本项目的代码或文档以及全部资源,或者部署调试可以私信博主 项目介绍 随着短视频行业的高速发展,尤其是以抖音为代表的平台不断壮大&…

Git 从入门到精通

Git 从入门到精通 涵盖了核心概念、常用命令、协作流程和高级技巧: 核心理念: 版本控制: 记录文件变化历史,可回溯到任意版本。分布式: 每个开发者拥有完整的仓库副本(包括完整历史)&#xf…

UE5多人MOBA+GAS 30、技能升级机制

文章目录前言技能的升级修改一下按键的输入判断是否满级在ASC中升级技能由角色的输入调用ASC的升级功能技能图标的优化技能升级材质,可升级技能图标的闪烁刷新技能升级后的蓝耗和CD,以及蓝不够时技能进入灰色状态修复伤害数字特效只显示3位数的问题前言 …