【eNSP 华为模拟器】小型校园网模拟环境的设计与配置(2)ACL的应用 (附eNSP源文件)

10 篇文章 21 订阅
订阅专栏


eNSP源文件: eNSP工程文件下载链接
通过上面的地址下载,需要积分(可以去某宝找csdn代下。

一、实验概述

按照以下的拓扑连接,自行设计VLAN和IP地址等网络参数,实现PC1到PC2的IP通信。其中,R1,R2为路由器;LSW1,LSW4为3层交换机;LSW2,LSW3 ,LSW6, LSW7为2层交换机;CLIENT1-CLIENT12为PC机。
拓扑图
在这里插入图片描述
课程设计要求:
课程设计要求
要求:
(1)按照拓扑连接好,并配置VLAN端口划分,然后配置TRUNK参数,最后配置3层交换机的路由端口,以及路由器的各个端口参数,能够确保VLAN间通信节点通信的顺利进行。
(2)可应用策略路由、或者访问控制列表ACL,完成以下的访问控制要求:假定在CLIENT3计算机上装载WEB服务器程序,提供WEB网页访问服务。在CLIENT11计算机上加载FTP服务器程序,提供FTP文件上下载服务。
CLIENT1 —CLIENT6 可访问WEB服务器
CLIENT7----CLIENT12可访问FTP服务器
VLAN200 可访问FTP服务器,VLAN100,VLAN300不可访问FTP服务器。VLAN500 可访问WEB服务器,VLAN400,VLAN600不可访问WEB服务器。请配置正确的ACL,并放置在合理的位置。

实验环境
实验环境
依据实验要求,计划设置八个VLAN,分别是:
在这里插入图片描述
VLAN10(LSW1) 和VLAN10(LSW2)创建的原因:需要给两个三层交换机的出口配置IP地址,但由于交换机的端口不能直接设置IP地址,只能将交换机端口划入vlan,然后给这个vlan interface 设置IP地址。

二、交换机的配置

2.1 二层交换机的配置

二层交换机上配置过程的思想:以二层交换机LSW7为例,其他二层交换机的配置同理。需要要在LSW7上划分VALN。首先,进入交换机的全局配置模式,建立VLAN100、VLAN200、VLAN300,将e0/0/1口、e0/0/2口、e0/0/3口一起设置为access模式并依次分给VLAN100、VLAN200、VLAN300。然后,将二层交换机出口e0/0/4口设置为trunk模式,并允许所有的vlan通过。

二层交换机的配置命令如下:

<Switch7>sys
[Switch7]undo info-center enable  //关闭消息提示
[Switch7]vlan batch 100 200 300
Info: This operation may take a few seconds. Please wait for a moment...done.
[Switch7]interface Ethernet0/0/1
[Switch7-Ethernet0/0/1]port link-type access 
[Switch7-Ethernet0/0/1]port default vlan 100

[Switch7]interface Ethernet0/0/2
[Switch7-Ethernet0/0/2]port link-type access 
[Switch7-Ethernet0/0/2]port default vlan 200

[Switch7]interface Ethernet0/0/3
[Switch7-Ethernet0/0/3]port link-type access 
[Switch7-Ethernet0/0/3]port default vlan 300

[Switch7]interface Ethernet0/0/4
[Switch7-Ethernet0/0/4]port link-type trunk 
[Switch7-Ethernet0/0/4]port trunk allow-pass vlan all

2.2 三层交换机的配置

三层交换机上配置过程的思想:以三层交换机LSW2为例,其他三层交换机的配置同理。首先,需要要在LSW2上划分VALN;进入交换机的全局配置模式,建立VLAN100、VLAN200、VLAN300;依次进入VLAN内部配置VLAN的IP地址为VLAN所在的网段。然后,将三层交换机与二层交换机之间的接口g0/0/1和g0/0/2设置为trunk模式,并允许所有的vlan通过。为了给g0/0/3配置一个IP地址,先创建一个VLAN10,分配给g0/0/03,设置模式为access,然后给Vlan10配置IP地址。接着,为三层交换机开启OSPF路由,建立一个区域0,宣告网络。

三层交换机的配置命令如下:

<Switch2>sys
[Switch2]undo info-center enable  //关闭消息提示
[Switch2]vlan batch 100 200 300
Info: This operation may take a few seconds. Please wait for a moment...done.
[Switch2]int vlanif 100
[Switch2-Vlanif100]ip address 192.168.10.1 24
[Switch2]int vlanif 200
[Switch2-Vlanif200]ip address 192.168.20.1 24
[Switch2]int vlanif 300
[Switch2-Vlanif300]ip address 192.168.30.1 24
[Switch2]int g0/0/1
[Switch2-GigabitEthernet0/0/1]port link-type trunk 
[Switch2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[Switch2]int g0/0/2
[Switch2-GigabitEthernet0/0/2]port link-type trunk 
[Switch2-GigabitEthernet0/0/1]port trunk allow-pass vlan all

[Switch2]vlan 10
[Switch2]int g0/0/3
[Switch2- GigabitEthernet 0/0/3]port link-type access 
[Switch2 GigabitEthernet 0/0/3]port default vlan 10
[Switch2]int vlanif 10
[Switch2-lanif10]ip address 172.16.3.1 24

[Switch2]ospf
[Switch2-ospf-1]area 0
[Switch2-ospf-1-area-0.0.0.0] network 192.168.10.0 0.0.0.255
[Switch2-ospf-1-area-0.0.0.0] network 192.168.20.0 0.0.0.255
[Switch2-ospf-1-area-0.0.0.0] network 192.168.30.0 0.0.0.255
[Switch2-ospf-1-area-0.0.0.0] network 172.16.3.0 0.0.0.255

三、路由器的配置(OSPF和ACL配置)

路由器上配置过程的思想:以路由器R2为例,其他路由器的配置同理。首先,需要给e0/0/0口和s0/0/0口配置IP地址;然后启动ospf协议,并宣告网络。然后在路由器与三层交换机的接口GE0/0/0上配置高级ACL(访问控制列表)。

R2路由器的配置命令如下

[R2]int e0/0/0
[R2-Ethernet0/0/0]ip address 172.16.3.2
[R2-Ethernet0/0/0]int s0/0/0
[R2-Serial0/0/0]ip address 172.16.2.2 24
[R2]ospf
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 172.16.3.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 172.16.2.0 0.0.0.255

[R2]acl 3001
[R2-acl-adv-3001]rule 5 deny tcp source 192.168.10.0 0.0.0.255 destination 192.1
68.50.22 0 destination-port eq 21
[R2-acl-adv-3001]rule 10 deny tcp source 192.168.30.0 0.0.0.255 destination 192.
168.50.22 0 destination-port eq 21
[R2-acl-adv-3001]rule 15 permit tcp source 192.168.20.0 0.0.0.255 destination 19
2.168.50.22 0 destination-port eq 21
[R2-acl-adv-3001]q

[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]traffic-filter inbound acl 3001

R1路由器的配置命令如下

#
interface g0/0/2
 ip address 10.1.4.2 255.255.255.0 
interface g0/0/1
 ip address 10.1.12.1 255.255.255.0 
#
#
ospf 1 router-id 255.1.1.1 
 area 0.0.0.0 
  network 10.1.4.0 0.0.0.255 
  network 10.1.12.0 0.0.0.255 
#
#
acl number 3001  
 rule 5 deny tcp source 192.168.4.0 0.0.0.255 destination 192.168.30.33 0 destination-port eq www
 rule 10 deny tcp source 192.168.6.0 0.0.0.255 destination 192.168.30.33 0 destination-port eq www
 rule 15 permit tcp source 192.168.5.0 0.0.0.255 destination 192.168.30.33 0 destination-port eq www
#
#
interface GigabitGigabitEthernet0/0/2
 traffic-filter inbound acl 3001
#

四、实验结果

经过上述的配置,跨交换机路由器的校园网模拟环境的设计与配置就已经完成了。
以下是IP通信的截图
Vlan100尝试访问FTP服务器失败,如下图。
在这里插入图片描述
Vlan200中的Client5访问FTP服务器成功,并成功下载到FTP服务器的文件。
在这里插入图片描述
Vlan400 500 600 访问WEB服务器的结果,其中VLAN 400内的Client7和VLAN 600内的Client9都访问失败,只有VLAN 500内的Client8访问成功,如下图所示。
在这里插入图片描述
Vlan100 200 300 访问WEB服务器的结果,全部都访问成功,如下图所示。
在这里插入图片描述
Vlan400 500 600访问WEB服务器的结果,全部都访问成功,如下图所示。
在这里插入图片描述

自此,通信验证完毕。

五、实验总结

在本次实验中,我用了高级ACL,来检查数据包的源地址,也检查数据包的目的地址,同时还可以检查数据包的特定协议类型、端口号,从而实现了对某种访问进行控制;信息点间通信,内外网络的通信都是企业网络中必不可少的业务需求,但是为了保证内网的安全性。这次实验使我更加深入理解ACL的设计与配置。

六、补充

问题一:当我们设置好ACL并将ACL配置到接口上的时候,该如何删除ACL呢?首先需要在接口上把ACL给删除,然后在系统视图下删除ACL。
华骑小技巧:进入接口配置模式,输入disp this,看看配置的哪条命令,然后在前面加undo。
下图举例
在这里插入图片描述
从接口上删除ACL后,只需在系统视图下用undo acl acl-id 即可。

问题二:两台路由器被要求使用广域网接口S口连接,而大多数ensp里的路由器都没有S口怎么办?
答:S口是一个组件,需要在路由器关机状态下,右键路由器,按设置,即可进入到一个路由器实体的页面。在这里,我们将手动为路由器添加一个含有广域网接口S口的组件即可。下图示例
在这里插入图片描述


参考文献:
eNSP华为模拟器使用——(3)eNSP模拟FTP服务器
eNSP华为模拟器使用——(4)eNSP模拟HTTP服务器
ensp中的ACL
标准ACL与扩展ACL有什么区别?

基于eNSP的IPv6校园网络规划与设计_综合实验
w2685797168的博客
03-10 3633
该文件中包含了完成的基于ensp的IPv6模拟校园网实验topo图+完整的配置+可直接导入设备的配置文件(建议参考即可)+全程配置参考视频(可2倍速看)+全程配置的命令+模拟器粘出来的命令(可以作为参考)+地址规划表,对于视频的话可以开启2倍速观看也可(因为配置的过程中所有的命令已经在记事本中写好了,直接复制粘贴到模拟器中运行即可的)
eNSP 华为模拟器小型校园网模拟环境设计配置(2)ACL应用
07-22
概要:可应用策略路由、或者访问控制列表ACL,完成以下的访问控制要求:假定在CLIENT3计算机上装载WEB服务器程序,提供WEB网页访问服务。在CLIENT11计算机上加载FTP服务器程序,提供FTP文件上下载服务。
eNSP 华为模拟器小型校园网模拟环境设计配置.rar
05-21
博客描述查看:https://blog.csdn.net/qq_43757282/article/details/106249098
eNSP校园网(企业网)详细拓扑完整设计及相关配置文件资源包
05-28
1.三层交换机架构,内网、外网、B校区(子公司)三个区域 2.网络划分多个vlan 3交换机之间配置trunk,两台核心交换机链路捆绑 4.在两台核心交换机上配置MSTP-VRRP(多生成树协议) 5.部分主体交换机配置了OSPF协议 6.所有用户从DHCP服务器动态获取ip地址。 7.服务器的路由器配置nat地址转换。 8.防火墙配置服务器dmz区与内网的trust区域 9.出口路由器配置nat地址转换,并且公网包含两条主副出口 10.出口路由器配置ACL策略 (有意向了解的+Q 1320210031 获取拓扑设计图片,后自行思考是否购买资源。相关毕设咨询了解。)
基于ENSP的高校网络规划
最新发布
zdsxc_的博客
04-06 1571
由上拓扑图可知,在西安总校的办公区域划分多个vlan,此拓扑西安总校办公区域中客户端所在的vlan区域分别为vlan10、20、30、40,与之对应的网段分别为:10.1.1.0/24、10.1.2.0/24、10.1.3.0/24、10.1.4.0/24。此时可以将vlan10 20 的网关指向SW1,vlan 30 40的网关指向SW2 ,但是此操作下,若SW1或者SW2任意一个设备发生故障,则需手动更改网关,故我们利用VRRP将网关指向VRRP。SW8为VLAN20的根桥,VLAN10的次根。
校园网设计配置实例_ensp校园网络路由器配置,ensp校园网规划与设计(txt为微云链接)
07-17
校园网设计配置实例:内容包括系统总体的设计,系统组成,VLAN,IP划分,服务器设计,系统测试等整套方案
校园网设计配置实例_ensp校园网络路由器配置,ensp校园网规划与设计
05-12
校园网设计配置实例:内容包括系统总体的设计,系统组成,VLAN,IP划分,服务器设计,系统测试等整套方案
基于华为eNSP的中小企业办公园区/校园网络规划与设计
10-18
本文通过在华为eNSP部署路由器、交换机以及防火墙等网络设备以及运用多种计算机网络协议和技术。在设计原则以及设计需求的前提下,对企业办公园区进行网络规划设计,其中分为两大部分,一部分是进行网络拓扑结构搭建...
华为ensp模拟企业网络规划与设计.zip
08-06
华为ensp模拟企业网络规划与设计.zip
华为模拟器ENSP写一个完整的校园网(第一节)
qq_62466609的博客
05-04 3936
每日更新ENSP校园网跟企业网的代码和心得
基于eNSP校园网规划与设计
热门推荐
m0_62909438的博客
07-06 1万+
本实验都是使用常用的网络协议进行配置,例如MSTP、OSPF、VVRP、DHCP、WLAN和防火墙等去搭建一个校园网,完成有线和无线的配置,目的是锻炼一下巩固自己所学的基础知识。
校园网规划与设计
06-06
校园网规划设计,合理符合实际情况,随着现代化教学活动的开展和国内外教学机构交往的增多,对通过Internet网络进行信息交流的需求越来越迫切,为促进教学、方便管理和进一步发挥学生的创造力,校园网建设成为现代教育机构的必然选择。本校园网络是学校发展的重要基础设施,是提高学校教学和科研水平不可或缺的支撑环境校园网一方面它为学校提供各种本地网络应用,另一方面它是沟通学校校园网内外部网络的桥梁。
校园小型网络规划拓扑及配置
01-05
大型网络地址规划及线路设计; 大型网络架构及相关设计规划; 网络设备的配置
基于华为eNSP的计算机网络作业-小型校园网
11-15
基于华为eNSP的计算机网络作业-小型校园网
使用eNSP搭建小型WLAN局域网实验.pdf
09-27
无线技术课程实验之一:使用ENSP搭建小型WLAN局域网实验,
校园网络规划方案(包括交换机和路由器配置
07-26
这是个校园网络规划方案,以一个新建校园网络为例,包括交换机和路由器等的配置,还有校园结构的分析设备选材等等的分析。
华为模拟器ENSP构造校园网(第二天)配置网络拓扑DHCP中继
qq_62466609的博客
05-07 9420
ENSP基本配置校园网络,
ENSP搭建校园网完整配置流程【配置视频】
普通人能赶追天才的方法只有坚持
07-05 1万+
ensp期末考试完整流程操作,带拓扑和老师课上完整配置视频资源下载
华为模拟器ENSP配置校园网
qq_62466609的博客
05-04 2948
初步网络设计
华为ensp模拟器的交换机怎么配置acl
05-05
华为ensp模拟器中,配置ACL可以通过以下步骤实现: 1. 进入交换机的用户视图: ``` system-view ``` 2. 创建ACL: ``` acl number 2000 ``` 其中,acl number为ACL的编号,可以根据实际需要进行调整。 3. ...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • win10/win11安装时提示:“我们无法创建新的分区,也找不到现有分区”的解决方法 51410
  • 【eNSP 华为模拟器】小型校园网模拟环境的设计与配置(附eNSP源文件) 43128
  • 笔记本HDMI1.4 1080p下外接高刷显示器的实现方法之一 21772
  • 【eNSP华为模拟器】 配置DHCP服务器实验 20171
  • 【eNSP 华为模拟器】常用的使用技巧与配置命令,提高你的配置速度 17535

分类专栏

  • docker 2篇
  • springboot 14篇
  • ruoyi-vue分离版 2篇
  • java 7篇
  • 消息队列 1篇
  • windows系统 5篇
  • 数据库 2篇
  • python 14篇
  • linux 5篇
  • 路由与交换 10篇
  • 前端 10篇
  • 软件工程 1篇

最新评论

  • Win11安装Docker Desktop运行Oracle 11g 【详细版】

    普通网友: 干货满满,实用性强,博主的写作风格简洁明了,让人一目了然。文章涵盖了很多实用的知识点。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • win10/win11安装时提示:“我们无法创建新的分区,也找不到现有分区”的解决方法

    max4510: 请教下大佬,为什么两个硬盘不拔掉另外一个非系统盘就不能把系统装进去啊 这是什么原因

  • 操作系统课程设计二:linux进程的软中断通信

    m0_73737982: 没有任何反应呀

  • win10/win11安装时提示:“我们无法创建新的分区,也找不到现有分区”的解决方法

    weixin_45510977: 再生父母+1

  • 【python3】批量高速清除JPG图片中的EXIF信息,修改拍摄时间以及作者

    qq546057026: 大佬我的为啥修改不了啊我的也是jpg图片

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • Win11安装Docker Desktop运行Oracle 11g 【详细版】
  • 【idea】正则表达式去除项目中的各种注释
  • springboot+jacob实现文字转语音
2024年4篇
2023年20篇
2022年14篇
2021年10篇
2020年27篇
2019年2篇

目录

目录

评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码张家口SEO按天计费柳州推广网站多少钱大鹏百度seo报价北海企业网站建设梧州外贸网站设计价格海南网页制作推荐十堰阿里店铺运营多少钱景德镇百度标王价格襄樊企业网站建设哪家好楚雄推广网站多少钱潍坊模板制作价格东营企业网站建设厦门英文网站建设哪家好黔西南外贸网站建设公司新乡网站改版朔州seo排名公司白山网站优化按天收费报价迁安百姓网标王报价毕节设计网站价格铜川网络营销推荐新余SEO按天计费哪家好新余关键词按天扣费怀化seo优化报价延安网站推广系统报价横岗网站设计公司龙岗优秀网站设计推荐抚顺企业网站设计多少钱通化网站定制哪家好霍邱网站推广多少钱沈阳关键词排名包年推广报价歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化