eNSP毕业设计系列-《大型企业网》-BGP网络无nat

news2024/10/6 4:06:43

客户主要需求:需要有三栋楼,每栋楼有三个业务。

又新增了要求,要双核心、双防火墙。

所以我根据客户的需求,完成了如下组网设计。

主要技术,MSTP+VRRP+链路聚合+OSPF传统纵网,(万金油组合)

防火墙技术:HRP+IP-LINK(主要做远端探测,上下链路接口联动,实现主备切换)+OSPF

路由器:BGP将企业网内网路由传递至骨干网中(骨干网不是重点忽略即可)

我们在做毕设的时候可以用万金油组合来套用各种实验,但又时可以做点这种稍微大型的,放弃nat,用bgp来做,显得大气些

分享主要配置

汇聚交换机


#
sysname HJ-1
#
vlan batch 10 20 30 100
#
stp instance 1 root primary
stp instance 2 root primary
stp instance 3 root primary
#
dhcp enable
#
stp region-configuration
 region-name huawei
 instance 1 vlan 10 
 instance 2 vlan 20 
 instance 3 vlan 30 
 active region-configuration
#
ip pool vlan10
 gateway-list 10.1.10.254 
 network 10.1.10.0 mask 255.255.255.0 
#
ip pool vlan20
 gateway-list 10.1.20.254 
 network 10.1.20.0 mask 255.255.255.0 
#
ip pool vlan30
 gateway-list 10.1.30.254 
 network 10.1.30.0 mask 255.255.255.0 
#
interface Vlanif10
 ip address 10.1.10.252 255.255.255.0 
 vrrp vrid 10 virtual-ip 10.1.10.254
 vrrp vrid 10 priority 120
 vrrp vrid 10 track interface GigabitEthernet0/0/1 reduced 30
 dhcp select global
#
interface Vlanif20
 ip address 10.1.20.252 255.255.255.0 
 vrrp vrid 20 virtual-ip 10.1.20.254
 vrrp vrid 20 priority 120
 vrrp vrid 20 track interface GigabitEthernet0/0/1 reduced 30
 dhcp select global
#
interface Vlanif30
 ip address 10.1.30.252 255.255.255.0 
 vrrp vrid 30 virtual-ip 10.1.30.254
 vrrp vrid 30 priority 120
 vrrp vrid 30 track interface GigabitEthernet0/0/1 reduced 30
 dhcp select global
#
interface Vlanif100
 ip address 10.1.1.2 255.255.255.252 
#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 100
 stp edged-port enable
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/3
 eth-trunk 1
#
interface GigabitEthernet0/0/4
 eth-trunk 1
#
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/6
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
ospf 1 router-id 1.1.1.1 
 area 0.0.0.0 
  network 10.1.1.0 0.0.0.3 
 area 0.0.0.1 
  network 10.1.10.0 0.0.0.255 
  network 10.1.20.0 0.0.0.255 
  network 10.1.30.0 0.0.0.255 


#
sysname HJ-2
#
vlan batch 10 20 30 100
#
stp instance 1 root secondary
stp instance 2 root secondary
stp instance 3 root secondary
#
dhcp enable
#
stp region-configuration
 region-name huawei
 instance 1 vlan 10 
 instance 2 vlan 20 
 instance 3 vlan 30 
 active region-configuration
#
ip pool vlan10
 gateway-list 10.1.10.254 
 network 10.1.10.0 mask 255.255.255.0 
#
ip pool vlan20
 gateway-list 10.1.20.254 
 network 10.1.20.0 mask 255.255.255.0 
#
ip pool vlan30
 gateway-list 10.1.30.254 
 network 10.1.30.0 mask 255.255.255.0 
#
interface Vlanif10
 ip address 10.1.10.253 255.255.255.0 
 vrrp vrid 10 virtual-ip 10.1.10.254
 dhcp select global
#
interface Vlanif20
 ip address 10.1.20.253 255.255.255.0 
 vrrp vrid 20 virtual-ip 10.1.20.254
 dhcp select global
#
interface Vlanif30
 ip address 10.1.30.253 255.255.255.0 
 vrrp vrid 30 virtual-ip 10.1.30.254
 dhcp select global
#
interface Vlanif100
 ip address 10.1.1.6 255.255.255.252 
#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 100
 stp edged-port enable
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/3
 eth-trunk 1
#
interface GigabitEthernet0/0/4
 eth-trunk 1
#
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/6
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

#
ospf 1 router-id 1.1.1.2 
 area 0.0.0.0 
  network 10.1.1.4 0.0.0.3 
 area 0.0.0.1 
  network 10.1.10.0 0.0.0.255 
  network 10.1.20.0 0.0.0.255 
  network 10.1.30.0 0.0.0.255 

防火墙


sysname fw-1
#
 hrp enable
 hrp interface GigabitEthernet1/0/1 remote 1.1.1.2
 hrp standby config enable
 hrp track interface GigabitEthernet1/0/0
 hrp track interface GigabitEthernet1/0/2
#
ip-link check enable
ip-link name test
 destination 20.1.1.2 interface GigabitEthernet1/0/0 mode icmp
#
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 10.1.1.10 255.255.255.252
 link-group 1
 service-manage ping permit
#
interface GigabitEthernet1/0/1
 undo shutdown
 ip address 1.1.1.1 255.255.255.252
#
interface GigabitEthernet1/0/2
 undo shutdown
 ip address 10.1.1.1 255.255.255.252
 link-group 1
#
firewall zone trust
 set priority 85
 add interface GigabitEthernet0/0/0
 add interface GigabitEthernet1/0/2
#
firewall zone untrust
 set priority 5
 add interface GigabitEthernet1/0/0
#
firewall zone dmz
 set priority 50
 add interface GigabitEthernet1/0/1
#
ospf 1 router-id 1.1.1.3
 area 0.0.0.0
  network 10.1.1.0 0.0.0.3
  network 10.1.1.8 0.0.0.3
#
security-policy
 rule name L-U
  source-zone local
  source-zone untrust
  destination-zone local
  destination-zone untrust
  action permit
 rule name sec
  source-zone trust
  destination-zone untrust
  source-address 10.1.10.0 mask 255.255.255.0
  source-address 10.1.20.0 mask 255.255.255.0
  source-address 10.1.30.0 mask 255.255.255.0
  action permit



sysname fw-2
#
 hrp enable
 hrp standby-device
 hrp interface GigabitEthernet1/0/1 remote 1.1.1.1
 hrp standby config enable
 hrp track interface GigabitEthernet1/0/0
 hrp track interface GigabitEthernet1/0/2
#
ip-link check enable
ip-link name test
 destination 20.1.1.6 interface GigabitEthernet1/0/0 mode icmp
#
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 10.1.1.14 255.255.255.252
 link-group 1
 service-manage ping permit
#
interface GigabitEthernet1/0/1
 undo shutdown
 ip address 1.1.1.2 255.255.255.252
#
interface GigabitEthernet1/0/2
 undo shutdown
 ip address 10.1.1.5 255.255.255.252
 link-group 1
#
firewall zone trust
 set priority 85
 add interface GigabitEthernet0/0/0
 add interface GigabitEthernet1/0/2
#
firewall zone untrust
 set priority 5
 add interface GigabitEthernet1/0/0
#
firewall zone dmz
 set priority 50
 add interface GigabitEthernet1/0/1
#
ospf 1 router-id 1.1.1.4
 area 0.0.0.0
  network 10.1.1.4 0.0.0.3
  network 10.1.1.12 0.0.0.3
#
security-policy
 rule name L-U
  source-zone local
  source-zone untrust
  destination-zone local
  destination-zone untrust
  action permit
 rule name sec
  source-zone trust
  destination-zone untrust
  source-address 10.1.10.0 mask 255.255.255.0
  source-address 10.1.20.0 mask 255.255.255.0
  source-address 10.1.30.0 mask 255.255.255.0
  action permit

核心路由器


#
sysname Core-1
#
interface GigabitEthernet0/0/0
 ip address 10.1.1.17 255.255.255.252 
#
interface GigabitEthernet0/0/1
 ip address 10.1.1.9 255.255.255.252 
#
interface GigabitEthernet0/0/2
 ip address 20.1.1.2 255.255.255.252 
#
bgp 65001
 peer 10.1.1.18 as-number 65001 
 peer 20.1.1.1 as-number 65002 
 #
 ipv4-family unicast
  undo synchronization
  network 10.1.10.0 255.255.255.0 
  network 10.1.20.0 255.255.255.0 
  network 10.1.30.0 255.255.255.0 
  peer 10.1.1.18 enable
  peer 10.1.1.18 next-hop-local 
  peer 20.1.1.1 enable
#
ospf 1 router-id 1.1.1.5 
 import-route bgp
 area 0.0.0.0 
  network 10.1.1.8 0.0.0.3 
  network 10.1.1.16 0.0.0.3 


#
sysname Core-2
#
interface GigabitEthernet0/0/0
 ip address 10.1.1.18 255.255.255.252 
#
interface GigabitEthernet0/0/1
 ip address 10.1.1.13 255.255.255.252 
#
interface GigabitEthernet0/0/2
 ip address 20.1.1.6 255.255.255.252 
#
bgp 65001
 peer 10.1.1.17 as-number 65001 
 peer 20.1.1.5 as-number 65002 
 #
 ipv4-family unicast
  undo synchronization
  network 10.1.10.0 255.255.255.0 
  network 10.1.20.0 255.255.255.0 
  network 10.1.30.0 255.255.255.0 
  peer 10.1.1.17 enable
  peer 10.1.1.17 next-hop-local 
  peer 20.1.1.5 enable
#
ospf 1 router-id 1.1.1.6 
 import-route bgp
 area 0.0.0.0 
  network 10.1.1.12 0.0.0.3 
  network 10.1.1.16 0.0.0.3 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1201408.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

AI 绘画 | Stable Diffusion WebUI的基本设置和插件扩展

前言 Stable Diffusion WebUI是一个基于Gradio库的浏览器界面,用于配置和生成AI绘画作品,并且进行各种精细地配置。它支持目前主流的开源AI绘画模型,例如NovelAI/Stable Diffusion。 在基本设置方面,Stable Diffusion WebUI的默…

ViewPager2和TabLayout协同使用

一、ViewPager2的基本用法 使用前先添加依赖: implementation androidx.appcompat:appcompat:1.4.0 // AndroidX AppCompatimplementation com.google.android.material:material:1.4.0 // Material Design Components1、制作Fragment 首先制作一个Fragment的xml布…

Mysql数据库管理---MySQL数据库连接、权限认证

1 mysql系统连接权限认证。 1 mysql数据库权限表在数据库启动时就载入内存,当用户通过身份验证后,就在内存中进行相应权限的存取。系统会用到mysql数据库中3个核心表:user,host,db。 主要包括: 用户列&a…

【Opencv】图像融合addWeighted()函数示例和详解

本文通过原理和示例对addWeighted()函数进行详解,,并通过改变融合系数展示多个结果,帮助大家理解和使用。 目录 函数原理示例权重(0.5,0.5)权重(0.8,0.2)权重&#xff08…

如何解决Windows电脑 Create folder error,Access is denied.

如何解决 Create folder error, Error: mkdir C:\Program Files\nodejs\21.1.0/: Access is denied. Waring: Name : http://npm.taobao.org/mirrors/node/v21.1.0/win-x64/node.exe Code : -2 Error : Create folder error, Error: mkdir C:\Program Files\nodejs\\21.1.0/…

【Linux】虚拟机连不上外网 (ping www.baidu.com不通)

进入linux系统,打开终端,ping www.baidu.com 发现ping不通 首先我连接的是nat模式 查看是否连接上自己本机的网 切换root用户 使用 ifconfig 命令查看是eth0 还是 ens33 vi /etc/sysconfig/network-scripts/ifcfg-ens33 BOOTPROTOstatic ONBOOTyes …

cocosCreator 之 Bundle使用

版本: v3.4.0 语言: TypeScript 环境: Mac Bundle简介 全名 Asset Bundle(简称AB包),自cocosCreator v2.4开始支持,用于作为资源模块化工具。 允许开发者根据项目需求将贴图、脚本、场景等资源划分在 Bundle 中&am…

LeetCode 189.轮转数组(三种方法解决)

文章目录 题目暴力求解空间换时间三段逆置总结 题目 LeetCode 189.轮转数组 给定一个整数数组 nums,将数组中的元素向右轮转 k 个位置,其中 k 是非负数。 输入: nums [1,2,3,4,5,6,7], k 3 输出: [5,6,7,1,2,3,4] 解释: 向右轮转 1 步: [7,1,2,3,4,5…

Redis的特性以及使用场景

分布式发展历程参考 陈佬 http://t.csdnimg.cn/yYtWK 介绍redis Redis(Remote Dictionary Server)是一个基于客户端-服务器架构的在内存中存储数据的中间件,属于NoSQL的一种。它可以用作数据库、缓存/会话存储以及消息队列。 作为一种内存数…

基于Amazon EC2和Amazon Systems Manager Session Manager的堡垒机设计和自动化实现

01 背景 在很多企业的实际应用场景中,特别是金融类的客户,大部分的应用都是部署在私有子网中。为了能够让客户的开发人员和运维人员从本地的数据中心中安全的访问云上资源,堡垒机是一个很好的选择。传统堡垒机的核心实现原理是基于 SSH 协议的…

模板——“C++”

各位CSDN的uu们你们好呀,今天,小雅兰的内容是C中的模板初阶的内容,下面,让我们进入C模板的世界吧!!! 1. 泛型编程 2. 函数模板 3. 类模板 泛型编程 如何实现一个通用的交换函数呢?…

汽车ECU的虚拟化技术初探(二)

目录 1.概述 2.U2A虚拟化方案概述 3.U2A的虚拟化功能概述 4.虚拟化辅助功能的使能 5.留坑 1.概述 在汽车ECU的虚拟化技术初探(一)-CSDN博客里,我们聊到虚拟化技术比较关键的就是vECU的虚拟地址翻译问题,例如Cortex-A77就使用MMU来进行虚实地址的转换…

阿里云ACK(Serverless)安装APISIX网关及APISIX Ingress Controller

在k8s上安装apisix全家,通过helm安装很简单,但是会遇到一些问题。 安装 首先登录阿里云控制台,在ACK集群详情页,进入CloudShell,执行下面helm命令安装apisix、apisix-ectd、apisix-dashboard和apisix-ingress-contro…

【Linux】Kali(WSL)基本操作与网络安全入门

😏★,:.☆( ̄▽ ̄)/$:.★ 😏 这篇文章主要介绍WSL安装Kali及基本操作。 学其所用,用其所学。——梁启超 欢迎来到我的博客,一起学习,共同进步。 喜欢的朋友可以关注一下,下次更新不迷路…

从0到0.01入门React | 004.精选 React 面试题

🤍 前端开发工程师(主业)、技术博主(副业)、已过CET6 🍨 阿珊和她的猫_CSDN个人主页 🕠 牛客高级专题作者、在牛客打造高质量专栏《前端面试必备》 🍚 蓝桥云课签约作者、已在蓝桥云课上架的前后端实战课程《Vue.js 和 Egg.js 开发企业级健康管理项目》、《带你从入…

upload-labs关卡7(基于黑名单的空格绕过)通关思路

文章目录 前言一、回顾上一关知识点二、靶场第七关通关思路1、看源代码2、空格绕过3、检查文件是否成功上传 总结 前言 此文章只用于学习和反思巩固文件上传漏洞知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试…

【GEE】10、使用 Google 地球引擎创建图形用户界面【GUI开发】

1简介 在本模块中,我们将讨论以下概念: 用于生成图形用户界面的 GEE 对象。如何开发具有交互元素的面板。如何将地理处理元素连接到交互式元素。 2背景 在过去的十个单元中,我们展示了 Google Earth Engine 可以成为一种重要且高效的资源&a…

数字双向码、密勒码、传号反转(CMI)码、AMI、HDB3的编码规则和功率谱解析+眼图

数字双向码、密勒码、传号反转(CMI)码、AMI、HDB3的编码规则和功率谱解析眼图 本文主要涉及数字双向码、密勒码、传号反转(CMI)码、AMI、HDB3的编码规则,优缺点和功率谱解析以及眼图的分析。关于简单二元码大家可以参考简单二元码…

Python---元组的相关操作方法

由于元组中的数据不允许直接修改,所以其操作方法大部分为查询方法。 编号函数作用1元组[索引]根据索引下标查找元素2index()查找某个数据,如果数据存在返回对应的下标,否则报错,语法和列表、字符串的index方法相同3count()统计某…

第十七章jQuery中的事件与动画

一。常用事件: 1.鼠标事件: mouseover():在鼠标进入内容后一直显示事件 mouseout():在鼠标离开内容后一直显示事件 mouseenter():在进入刹那间显示事件 mouseleave():在退出刹那间显示事件 案例&#xf…