基于华为eNsp模拟器的综合实验
实验拓扑
实验需求
1.总部需求(左):
- 所有内网用户均能通过DHCP SERVER(全局地址池)自动获取到ip地址
- 为保障可靠性,要求核心设备进行冗余
- 办公用户的主网关部署在核心1上,其他用户的主网关部署在核心2上
- 接入到核心要求部署mstp,实现用户到自己主网关走最优数据链路
- 核心之间要求进行二层数据链路聚合提高带宽
- 所有内网用户均能通过域名访问内网服务器(使用ping www.chenj.com 来实现)
- 除财务和网管外,所有用户均可访问公网
- 将内网服务器发布到公网,能被分部用户访问
- 网管可以通过telnet远程管理核心设备和DHCP SERVER
2.分部需求(右):
- 分部没有核心交换机,直接用边界路由器给用户充当网关
- 将分部服务器发布到公网上,能被总部用户访问
3.地址规划:
- 总部可用网段为172.16.0.0/16
分部可用网段为192.168.1.0/24
总部公网ip为201.201.201.1/28
分部公网ip为201.201.201.17/28
4.现有设备表:
办公 | 财务 | 人事 | 网管 | 服务器 |
---|---|---|---|---|
800人 | 20人 | 40人 | 10人 | 2台 |
我做的地址规划表:
实验步骤与分析
总体配置步骤由简单到复杂
1.划分子网,划分vlan
- 具体划分见上表
- eNsp的三层交换机接口配不了IP地址,通过划分到vlan来赋予地址,实现三层功能
2.接入层配置vlan,核心层配置网关
- 配置Trunk接口,Access接口
- 两个核心,分别配置不同网关(过VRRP虚拟IP实现)
3.核心层链路聚合
- 分别在两个核心交换机创建聚合端口eth