eNSP—综合实验

实验配置了两台交换机和一台路由器,实现VLAN、DHCP服务,内部网络互通,并通过RIP协议学习路由。路由器配置NAT允许192.168.10.0和192.168.20.0网段访问公网,并通过策略路由确保特定流量走特定出口。同时,通过BFD监控电信链路,故障时切换到联通链路。此外,设置策略路由使得教学楼流量走电信出口,宿舍楼流量走联通出口。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验拓扑图如下:
在这里插入图片描述

LSW2的配置:

<Huawei>sys
[Huawei]undo info-center enable 	
[Huawei]sysname LSW1
[LSW2]vlan batch 10 20
[LSW2]int g0/0/1
[LSW2-GigabitEthernet0/0/1]port link-type access 
[LSW2-GigabitEthernet0/0/1]port default vlan 10
[LSW2-GigabitEthernet0/0/1]quit
[LSW2]int g0/0/2	
[LSW2-GigabitEthernet0/0/2]port link-type access 
[LSW2-GigabitEthernet0/0/2]port default vlan  20
[LSW2-GigabitEthernet0/0/2]quit
[LSW2]int g0/0/3	
[LSW2-GigabitEthernet0/0/3]port link-type trunk 
[LSW2-GigabitEthernet0/0/3]port trunk allow-pass vlan all

LSW1的配置:
(1)、vlan的配置:

[LSW1]vlan batch 10 20 30
[LSW1]int g0/0/3
[LSW1-GigabitEthernet0/0/3]port link-type trunk 
[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20
[LSW1-GigabitEthernet0/0/3]quit
[LSW1]int vlanif 10
[LSW1-Vlanif10]ip add 192.168.10.254 24
[LSW1-Vlanif10]quit
[LSW1]int vlanif 20
[LSW1-Vlanif20]ip add 192.168.20.254 24
[LSW1-Vlanif20]quit

(2)、DHCP配置:
PC1的配置:

[LSW1]ip pool vlan10
[LSW1-ip-pool-vlan10]network 192.168.10.0 mask 255.255.255.0
[LSW1-ip-pool-vlan10]gateway-list 192.168.10.254	
[LSW1-ip-pool-vlan10]dns-list 8.8.8.8
[LSW1-ip-pool-vlan10]excluded-ip-address 192.168.10.2 192.168.10.253
[LSW1-ip-pool-vlan10]lease day 3
[LSW1-ip-pool-vlan10]quit
[LSW1]int vlanif 10
[LSW1-Vlanif10]dhcp select global 

在这里插入图片描述
PC2的配置:

[LSW1]ip pool vlan20
[LSW1-ip-pool-vlan20]network 192.168.20.0 mask 255.255.255.0	
[LSW1-ip-pool-vlan20]gateway-list 192.168.20.254
[LSW1-ip-pool-vlan20]dns-list 8.8.8.8
[LSW1-ip-pool-vlan20]excluded-ip-address 192.168.20.2 192.168.20.253
[LSW1-ip-pool-vlan20]lease day 3
[LSW1-ip-pool-vlan20]quit
[LSW1]int vlanif 20
[LSW1-Vlanif20]dhcp select global 

在这里插入图片描述
PC1 ping PC2 结果
在这里插入图片描述
LSW1接口配置:

[LSW1]int g0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type access 
[LSW1-GigabitEthernet0/0/1]port default vlan 30
[LSW1-GigabitEthernet0/0/1]quit
[LSW1]int vlanif 30
[LSW1-Vlanif30]ip add 192.168.30.254 24

(3)、内网全通配置:

[LSW1]rip
[LSW1-rip-1]net 192.168.30.0
[LSW1-rip-1]net 192.168.10.0
[LSW1-rip-1]net 192.168.20.0

(4)、实现访问公网

[LSW1]ip route-static 0.0.0.0 0.0.0.0 192.168.30.3

AR1的配置:
(1)、接口配置:

[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]ip add 192.168.30.3 24
[AR1-GigabitEthernet0/0/1]undo shut
[AR1-GigabitEthernet0/0/1]quit
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip add 12.1.1.3 24
[AR1-GigabitEthernet0/0/0]undo shut
[AR1-GigabitEthernet0/0/0]quit
[AR1]int g0/0/2
[AR1-GigabitEthernet0/0/2]ip add 23.1.1.3 24
[AR1-GigabitEthernet0/0/2]undo shut

(2)、内网全通配置:

[AR1]rip
[AR1-rip-1]net 192.168.30.0

在这里插入图片描述在这里插入图片描述
(3)、NAT的配置(192.168.10.0和192.168.20.0网段可以访问电信):

[AR1]acl 2000	
[AR1-acl-basic-2000]rule 10 permit source 192.168.10.0 0.0.0.255	
[AR1-acl-basic-2000]rule 20 permit source 192.168.20.0 0.0.0.255
[AR1-acl-basic-2000]quit
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]nat outbound 2000  \\使用出口的IP访问
[AR1-GigabitEthernet0/0/0]quit
[AR1]int g0/0/2
[AR1-GigabitEthernet0/0/2]nat ou	
[AR1-GigabitEthernet0/0/2]nat outbound 2000
[AR1-GigabitEthernet0/0/2]

(4)、实现访问公网的配置:

[AR1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.1 preference 50  \\优先通过访问电信 默认优先级60,路由优先级越小,先选择该路由
[AR1]ip route-static 0.0.0.0 0.0.0.0 23.1.1.2

在这里插入图片描述
在这里插入图片描述
(5)、策略路由1,实现电信挂机,走联通的配置:
bfd去监测去电信的默认路由是否正常,不正常就从路由表中删除

[AR1]undo ip route-static 0.0.0.0 0.0.0.0 12.1.1.1 preference 50
[AR1]bfd 
[AR1-bfd]quit	
[AR1]bfd dianxin bind peer-ip 12.1.1.1 source-ip 12.1.1.3 auto 
[AR1-bfd-session-dianxin]quit
[AR1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.1 preference 50 track bfd-s	
[AR1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.1 preference 50 track bfd-session dianxin

当去电信的默认路由正常的时候,无论访问电信的1.1.1.1还是联通的2.2.2.2
,路由都是从电信那边走的。
在这里插入图片描述
在这里插入图片描述
模拟电信出故障:
改变AR1的g0/0/0接口IP,可以方向bfd 的状态是down
在这里插入图片描述
再次tracert一下2.2.2.2,发现不走电信,而是走联通。
在这里插入图片描述
(6)、策略路由2,教学楼走电信出口,宿舍楼走联通出口
前提:
在这里插入图片描述

  1. 配置ACL,匹配流量
[AR1]acl 2010	
[AR1-acl-basic-2010]rule 10 permit source 192.168.10.0 0.0.0.255 
[AR1-acl-basic-2010]quit
[AR1]acl 2020	
[AR1-acl-basic-2020]rule 10 permit source 192.168.20.0 0.0.0.255
  1. 流分类
[AR1]traffic classifier jiaoxue	
[AR1-classifier-jiaoxue]if-match acl 2010
[AR1-classifier-jiaoxue]quit
[AR1]traffic classifier sushe	
[AR1-classifier-sushe]if-match acl 2020
  1. 流行为
[AR1]traffic behavior re-dianxin
[AR1-behavior-re-dianxin]redirect ip-nexthop 12.1.1.1
[AR1-behavior-re-dianxin]quit
[AR1]traffic behavior re-liantong
[AR1-behavior-re-liantong]redirect ip-nexthop 23.1.1.2
  1. 流策略
[AR1]traffic policy p
[AR1-trafficpolicy-p]classifier jiaoxue behavior re-dianxin   \\流分类和流行为绑定,教学楼和电信绑定,实现教学楼走电信网
[AR1-trafficpolicy-p]classifier sushe behavior re-liantong   \\流分类和流行为绑定,宿舍楼和联通绑定,实现宿舍楼走联通网
  1. 入接口应用策略路由
[AR1]int g0/0/1
[AR1-GigabitEthernet0/0/1]traffic-policy p inbound 

实验结果发现PC1(教学楼)只会从电信出
在这里插入图片描述
实验结果发现PC2(宿舍楼)只会从联通出
在这里插入图片描述

AR2 的配置:

<AR2>sys
[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip add 12.1.1.1 24
[AR2-GigabitEthernet0/0/0]undo shut
[AR2-GigabitEthernet0/0/0]quit
[AR2]int g0/0/1
[AR2-GigabitEthernet0/0/1]ip add 100.1.1.1 24
[AR2-GigabitEthernet0/0/1]undo shut
[AR2-GigabitEthernet0/0/1]quit
[AR2]int LoopBack 0
[AR2-LoopBack0]ip add 1.1.1.1 24

AR3的配置:

<AR3>sys
[AR3]int g0/0/1
[AR3-GigabitEthernet0/0/1]ip add 100.1.1.2 24
[AR3-GigabitEthernet0/0/1]undo shut
[AR3-GigabitEthernet0/0/1]quit
[AR3]int g0/0/2
[AR3-GigabitEthernet0/0/2]ip add 23.1.1.2 24
[AR3-GigabitEthernet0/0/2]undo shut
[AR3-GigabitEthernet0/0/2]quit
[AR3]int LoopBack 0
[AR3-LoopBack0]ip add 2.2.2.2 24
[AR3-LoopBack0]quit

使电信与联通可以学习到彼此的路由:
AR2的配置:

[AR2]rip
[AR2-rip-1]vers	
[AR2-rip-1]version 2
[AR2-rip-1]net 100.0.0.0 
[AR2-rip-1]net 12.0.0.0
[AR2-rip-1]net 1.0.0.0

AR3的配置:

[AR3]rip
[AR3-rip-1]vers	
[AR3-rip-1]version 2
[AR3-rip-1]net 100.0.0.0
[AR3-rip-1]net 23.0.0.0
[AR3-rip-1]net 2.0.0.0
华为eNSP综合实验案例是一个结合了华为多种策略协议的实验,适用于公司或部门内部网络规划。该实验包括了以下步骤: 1. 配置eth-trunk,实现链路聚合增加带宽。 2. 进行VLAN二层配置,实现不同VLAN之间的通信。 3. 配置MSTP,实现多个交换机之间的冗余和环路消除。 4. 配置vrrp负载分担,实现虚拟路由器的冗余和负载均衡。 5. 配置DHCP中继服务器,实现地址分配。 这个实验还可以进一步添加其他网络元素,例如ACL访问控制、AC部署无线网络、FTP、DNS、WWW服务器等。然而,这个实验在核心部分下行的网络冗余和聚合链路的多样配置方面还有一些不足之处。当核心的下行接口故障时,PC端可能无法获取到地址。目前还在寻找解决方法,如果有人知道,请留言告知。\[2\] 此外,该实验案例还提到了一个公司分部网络的例子,使用了IS-IS路由协议作为IGP,通过BGP路由协议实现总部与分部之间的互通。同时,总部与分部之间的通信还需要满足负载分担等特殊要求。具体的实验步骤将在案例中进行详细说明。\[3\] #### 引用[.reference_title] - *1* *2* [华为ENSP综合实验:eth-trunk、vlan底层、vrrp负载分担、MSTP、DHCP中继](https://blog.youkuaiyun.com/m0_63775189/article/details/127590897)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [利用华为ENSP模拟器分析和配置中小型企业网络综合实验(上)](https://blog.youkuaiyun.com/qq_46104835/article/details/127684511)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值