华为ensp搭建小型园区网络规划

news2025/1/11 6:02:14

文章目录

  • 前言
  • 一、拓扑图
  • 二、数据规划
  • 三、设备配置
  • 四.配置命令
    • 1.配置接入层交换机ACC1
      • 1.1 设备命名,创建VLAN
      • 1.2 配置eth-trunk 1
      • 1.3 配置用户端
    • 2.配置核心层交换机CORE
      • 2.1设备命名
      • 2.2配置Eth-Trunk
      • 2.3 vlan配置ip
      • 2.4 上行接口配置
    • 3.DHCP配置
      • 3.1 CORE:
    • 4.配置路由
      • 4.1 CORE 静态路由:
      • 4.2 出口路由器AR1相关配置
    • 5.ACC1和ACC2的DHCP Snooping配置(防止私接路由器)
  • 五、结尾


前言

搭建一个小型园区网络的必备技术:

  • 以太网链路聚合(Eth-Trunk)
  • 生成树(stp)
  • 虚拟局域网(VLAN)
  • 网络地址转换(NAT)
  • 域名系统(DNS)
  • 安全相关配置(IPSG-DHCP Snooping-ACL)

一、拓扑图

在这里插入图片描述

二、数据规划

数据项描述
VLANACC1 VLAN 10,ACC2 VLAN 20,CORE VLAN 10 20 100
Eth-TunkCORE的Eth-Trunk 1 trunk模式,Eth-Trunk 2 access模式(了解两种配置)
DHCP ServerCORE
ip地址CORE : vlan10 10.10.10.1/24,vlan20 20.1/24,vlan100 100.1/24
公网ip5.5.5.10/24
公网网关5.5.5.5/24
dns8.8.8.8
内网接口10.10.100.2/24

三、设备配置

ACC1Eth-Trunk 1trunk模式,加入vlan 10,配置为LACP模式,成员接口GE0/0/1,GE0/0/2,使能DHCP snooping,配置信任接口
用户端access模式,放行vlan10,配置为边缘端口,使能DHCP Snooping
vlan 10开启vlan 10的ip报文检查功能
全局配置BPDU保护,使能DHCP, 全局使能DHCP snooping
ACC2Eth-Trunk 1access模式,放行vlan 10,配置为LACP模式,成员接口GE0/0/1,GE0/0/2
用户端access模式,放行vlan10,配置为边缘端口,使能DHCP snooping
全局配置BPDU保护,使能DHCP, 全局使能DHCP snooping
COREEth-Trunk 1trunk模式,加入vlan 10,配置为LACP模式,成员接口GE0/0/2,GE0/0/4
Eth-Trunk 2access模式,放行vlan 20,配置为LACP模式,成员接口GE0/0/8,GE0/0/9
vlan 1010.10.10.1/24,配置从全局地址池获取ip
vlan 2010.10.20.1/24
vlan 10010.10.100.1/24
上行接口G0/0/1access模式,放行vlan100
全局DHCP使能,静态出口路由 0.0.0.0 0 10.10.100.2
全局地址池 pool 10可分配 10.10.10.0/24,部门地址10.10.10.1,dns 8.8.8.8 pc2固定ip10.10.10.88
AR1接口G0/0/010.10.100.2/24
G0/0/15.5.5.10/24,ACL2000和nat关联
ACL 2000允许访问外网的地址
全局内网到公网的静态路由,DNS地址解析功能

四.配置命令

1.配置接入层交换机ACC1

1.1 设备命名,创建VLAN

#
sysname ACC1
#
vlan batch 10
#

1.2 配置eth-trunk 1

#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 10
 mode lacp-static  #该命令功能等同于命令mode lacp
#将成员加入Eth-Trunk 1
interface GigabitEthernet0/0/1
 eth-trunk 1
interface GigabitEthernet0/0/2
 eth-trunk 1
#

1.3 配置用户端

#
interface Ethernet0/0/2
 port link-type access
 port default vlan 10
 stp edged-port enable  #配置为边缘端口
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 10
 stp edged-port enable
#

2.配置核心层交换机CORE

2.1设备命名

#
sysname ACC1
#
vlan batch 10 20 100
#

2.2配置Eth-Trunk

#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 10
 mode lacp-static
#
interface Eth-Trunk2
 port link-type access
 port default vlan 20
 mode lacp-static
#
#
interface GigabitEthernet0/0/2
 eth-trunk 1
interface GigabitEthernet0/0/4
 eth-trunk 1
lacp priority 100 #配置当前设备的LACP优先级,缺省为32768.值越小,优先级越高
#
interface GigabitEthernet0/0/8
 eth-trunk 2
 lacp priority 100  #当前接口的LACP优先级
interface GigabitEthernet0/0/9
 eth-trunk 2
 lacp priority 100
#

2.3 vlan配置ip

#
interface Vlanif10
 ip address 10.10.10.1 255.255.255.0
#
interface Vlanif20
 ip address 10.10.20.1 255.255.255.0
#
interface Vlanif100
 ip address 10.10.100.1 255.255.255.0
#

2.4 上行接口配置

#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 100
#

3.DHCP配置

3.1 CORE:

dhcp enable
# 基于全局地址池
ip pool 10
 gateway-list 10.10.10.1
 network 10.10.10.0 mask 255.255.255.0
 # 给PC2配置一个固定ip地址
 static-bind ip-address 10.10.10.88 mac-address 5489-98eb-56db
 dns-list 8.8.8.8
#
ip pool 20
 gateway-list 10.10.20.1
 network 10.10.20.0 mask 255.255.255.0
 dns-list 8.8.8.8
#
interface Vlanif10
 dhcp select global
#
interface Vlanif20
 dhcp select global
#

4.配置路由

4.1 CORE 静态路由:

# 让内网数据可以发到出口路由器AR1
ip route-static 0.0.0.0 0.0.0.0 10.10.100.2
#

4.2 出口路由器AR1相关配置

# 静态路由
ip route-static 0.0.0.0 0.0.0.0 5.5.5.5
ip route-static 10.10.10.0 255.255.255.0 10.10.100.1
ip route-static 10.10.20.0 255.255.255.0 10.10.100.1
# 允许上网的ip和不允许
acl number 2000  
 rule 5 permit source 10.10.10.0 0.0.0.255  
 rule 10 permit source 10.10.100.0 0.0.0.255 
 rule 15 deny source 10.10.20.0 0.0.0.255
#接口Ip
interface GigabitEthernet0/0/0
 ip address 10.10.100.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 5.5.5.10 255.255.255.0 
 nat outbound 2000
#DNS地址解析
 dns resolve  
 dns server 8.8.8.8 
 dns proxy enable
#

5.ACC1和ACC2的DHCP Snooping配置(防止私接路由器)

#  ACC1配置举例
dhcp enable
dhcp snooping enable  #全局使能DHCP Snooping
#
interface Eth-Trunk1
 dhcp snooping enable #接口使能DHCP Snooping
 dhcp snooping trusted  #配置为信任接口
# 连接用户端的接口
interface Ethernet0/0/2
 dhcp snooping enable
#
interface Ethernet0/0/3
 dhcp snooping enable
# 开启vlan 10报文检查功能,防止网络中仿冒源ip和MAC信息的非法用户访问
vlan 10
 ip source check user-bind enable

五、结尾

基础配置就这些,后面可以验证一下配置结果。

  • 1.看pc能否正常通过DHCP获取Ip地址。
  • 2.ping测试ping公网网关,正常是vlan 10能ping通,vlan 20不能ping通
  • 3.在acc和core上dis eth-trunk + 数字 查看eth-trunk接口是否正常
  • 4.dis ip routing-table 查看CORE和AR1路由表是否正常
  • 5.dis ip pool name + 数字 查看CORE对应地址池使用信息
  • 6.dis vlan 查看vlan的配置是否正确

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1198989.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【CASS精品教程】cass3d 11.0加载超大影像、三维模型、点云数据

CAD2016+CASS11.0(内置3d)下载与安装: 【CASS精品教程】CAD2016+CASS11.0安装教程(附CASS11.0安装包下载)https://geostorm.blog.csdn.net/article/details/132392530 一、cass11.0 3d支持的数据 cass11.0中的3d模块增加了多种数据的支持,主要有: 1. 三维模型 点击…

Python文件、文件夹操作汇总

目录 一、概览 二、文件操作 2.1 文件的打开、关闭 2.2 文件级操作 2.3 文件内容的操作 三、文件夹操作 四、常用技巧 五、常见使用场景 5.1 查找指定类型文件 5.2 查找指定名称的文件 5.3 查找指定名称的文件夹 5.4 指定路径查找包含指定内容的文件 一、概览 ​在…

Least Square Method 最小二乘法(图文详解,必懂)

最小二乘法是一种求解线性回归模型的优化方法,其目标是最小化数据点和拟合直线之间的残差平方和。这意味着最小二乘法关注的是找到一个直线,使得所有数据点与该直线的偏差的平方和最小。在数学公式中,如果y是实际值,y是函数估计值…

头歌答案Python——JSON基础

目录 ​编辑 Python——JSON基础 第1关:JSON篇:JSON基础知识 任务描述 第2关:JSON篇:使用json库 任务描述 Python——XPath基础 第1关:XPath 路径表达式 任务描述 第2关:XPath 轴定位 任务描述…

计算机毕业设计:疲劳驾驶检测识别系统 python深度学习 YOLOv5 (包含文档+源码+部署教程)

[毕业设计]2023-2024年最新最全计算机专业毕设选题推荐汇总 1、项目介绍 基于YOLOv5的疲劳驾驶检测系统使用深度学习技术检测常见驾驶图片、视频和实时视频中的疲劳行为,识别其闭眼、打哈欠等结果并记录和保存,以防止交通事故发生。本文详细介绍疲劳驾…

2023-11-12 LeetCode每日一题(Range 模块)

2023-03-29每日一题 一、题目编号 715. Range 模块二、题目链接 点击跳转到题目位置 三、题目描述 Range模块是跟踪数字范围的模块。设计一个数据结构来跟踪表示为 半开区间 的范围并查询它们。 半开区间 [left, right) 表示所有 left < x < right 的实数 x 。 实…

服务号如何升级订阅号

服务号和订阅号有什么区别&#xff1f;服务号转为订阅号有哪些作用&#xff1f;首先我们要知道服务号和订阅号有什么区别。服务号侧重于对用户进行服务&#xff0c;每月可推送4次&#xff0c;每次最多8篇文章&#xff0c;发送的消息直接显示在好友列表中。订阅号更侧重于信息传…

利用移动性的比例公平蜂窝调度测量和算法

&#xff08;一支笔一包烟&#xff0c;一节论文看一天 &#xff09;&#xff08;一张纸一瓶酒&#xff0c;一道公式推一宿&#xff09; 摘要1. 引言2. 相关工作3. 模型和问题公式4. 预测FPF调度 &#xff08; P F &#xff09; 2 S &#xff08;PF&#xff09;^2S &#xff08;…

在线制作仿真病历证明软件,易语言实现病例报告生成器,取画板快照+标签+编辑框

闲着无聊用易语言开发了一个病例生成器&#xff0c;当然我加了水印的&#xff0c;这个图片你就算截图你也用不了&#xff0c;模板是从百度图库搜的&#xff0c;很多&#xff0c;我就随便找了一个&#xff0c;然后实现逻辑就是加了一个画板&#xff0c;然后载入了素材图&#xf…

常见面试题-Redis底层的SDS、ZipList、ListPack

Redis 的 SDS 了解吗&#xff1f; 答&#xff1a; Redis 创建了 SDS&#xff08;simple dynamic string&#xff09; 的抽象类型作为 String 的默认实现 SDS 的结构如下&#xff1a; struct sdshdr {// 字节数组&#xff0c;用于保存字符串char buf[];// buf[]中已使用字节…

Xilinx FPGA平台DDR3设计详解(一):DDR SDRAM系统框架

DDR SDRAM&#xff08;双倍速率同步动态随机存储器&#xff09;是一种内存技术&#xff0c;它可以在时钟信号的上升沿和下降沿都传输数据&#xff0c;从而提高数据传输的速率。DDR SDRAM已经发展了多代&#xff0c;包括DDR、DDR2、DDR3、DDR4和DDR5&#xff0c;每一代都有不同的…

中国国内机场信息集成系统厂家现状情况

机场信息集成系统在本世纪初进入中国市场&#xff0c;早期的信息集成系统提供商以外企为主&#xff0c;后来国内企业迅速发展。但在2008年前&#xff0c;民航总局设立了机场信息系统的入门门槛&#xff0c;也就是需要民航空管工程及机场弱电系统建设资质要求&#xff0c;该要求…

Linux学习教程(第二章 Linux系统安装)3

第二章 Linux系统安装 十一、Linux远程管理协议&#xff08;RFB、RDP、Telnet和SSH&#xff09; 提到远程管理&#xff0c;通常指的是远程管理服务器&#xff0c;而非个人计算机。个人计算机可以随时拿来用&#xff0c;服务器通常放置在机房中&#xff0c;用户无法直接接触到…

【云备份|| 日志 day6】文件业务处理模块

云备份day6 业务处理 业务处理 云备份项目中 &#xff0c;业务处理模块是针对客户端的业务请求进行处理&#xff0c;并最终给与响应。而整个过程中包含以下要实现的功能&#xff1a; 借助网络通信模块httplib库搭建http服务器与客户端进行网络通信针对收到的请求进行对应的业…

考研分享第2期 | 中央财经大学管理科学跨考北大软微金融科技406分经验分享

一、个人信息 本科院校&#xff1a;中央财经大学 管理科学与工程学院 管理科学专业 上岸院校&#xff1a;北京大学 软件与微电子学院 金融科技专业硕士 考试科目&#xff1a; 初试&#xff1a;思想政治理论 英语一 数学二 经济学综合 面试考察范围广&#xff0c;包括英语自…

代码随想录算法训练营第四十九天丨 动态规划part12

309.最佳买卖股票时机含冷冻期 思路 相对于动态规划&#xff1a;122.买卖股票的最佳时机II (opens new window)&#xff0c;本题加上了一个冷冻期 在动态规划&#xff1a;122.买卖股票的最佳时机II (opens new window)中有两个状态&#xff0c;持有股票后的最多现金&#xf…

头歌答案--爬虫实战

目录 urllib 爬虫 第1关&#xff1a;urllib基础 任务描述 第2关&#xff1a;urllib进阶 任务描述 requests 爬虫 第1关&#xff1a;requests 基础 任务描述 第2关&#xff1a;requests 进阶 任务描述 网页数据解析 第1关&#xff1a;XPath解析网页 任务描述 第…

算法导论6:摊还分析,显式与隐式

P258 摊还分析概念 聚合分析&#xff0c;利用它&#xff0c;我们证明对于n&#xff0c;一个n个操作的序列最坏情况下的花费的总时间为T(n)&#xff0c;因此&#xff0c;在最坏情况下&#xff0c;每个操作的平均代价&#xff08;摊还代价&#xff09;为T(n)/n 举了例子来形容这…

asp.net 在线音乐网站系统VS开发sqlserver数据库web结构c#编程Microsoft Visual Studio

一、源码特点 asp.net 在线音乐网站系统是一套完善的web设计管理系统&#xff0c;系统具有完整的源代码和数据库&#xff0c;系统主要采用B/S模式开发。开发环境为vs2010&#xff0c;数据库为sqlserver2008&#xff0c;使用c#语言 开发 asp.net 在线音乐网站系统1 应用…

pyorch Hub 系列#4:PGAN — GAN 模型

一、主题描述 2014 年生成对抗网络的诞生及其对任意数据分布进行有效建模的能力席卷了计算机视觉界。两人范例的简单性和推理时令人惊讶的快速样本生成是使 GAN 成为现实世界中实际应用的理想选择的两个主要因素。 然而&#xff0c;在它们出现后的很长一段时间内&#xff0c;GA…