基于防火墙双击热备三层网络规划_ensp综合实验

24 篇文章 312 订阅
订阅专栏
本文详细介绍了如何在eNSP环境下进行校园/企业网络规划,涉及VLAN划分、链路捆绑、MSTP配置、VRRP和DHCP设置、OSPF、防火墙配置、双击热备以及NAT转换等技术,适合网络学习者实践和设计项目。
摘要由CSDN通过智能技术生成

作者:BSXY_19计科_陈永跃
BSXY_信息学院
注:未经允许禁止转发任何内容

前言及技术/资源下载说明( 未经允许禁止转发任何内容

有什么问题可以在评论区说明自己遇到的情况,博主看到会第一时间回复,希望其他人也可以回复别人的问题
(后期有什么内容会在博文中进行修改和更新的)
可根据以下所提供的设计与实现步骤过程一步一步自行实现(每一条命令都是关键的命令);但是如果有需要的也可以根据以下地址进行下载完整的topo图和完整的配置进行参考与借鉴
,如若拿到topo图可多display查看配置,查看相应的命令,配套资源获取如下,相应的内容如下图所示
在这里插入图片描述

在这里插入图片描述
以上也就是topo图的规划,相应的地址规划和路由规划大部分都在图中明确的标注了
该实验中用到的技术有相应的vlan划分、链路捆绑、MSTP、VRRP、DHCP、OSPF、防火墙基本配置、防火墙的安全策略、防火墙双击热备、NAT配置这些技术。对于视频的话可以开启1.25倍速观看。有什么问题的话,都可以在平台中私信于我。该实验非常适合于把相应的单个技术学完想把这些技术综合起来的小伙伴,且对于毕设课设的小伙伴可以进行参考,进行自己的规划与设计,最后对于软考网络工程师/网络规划设计的小伙伴来说个人建议是有必要抽个时间好好的做一下这个实验的,最后说明该topo规划最后的作者权归于:BSXY_信息学院_19计科_陈永跃

之前规划的topo图如下图所示(核心交换机和防火墙之间就不需要交换机了,防火墙的外部也不需要交换机了,直接接ISP路由器即可),可参考一下

基于ensp防火墙双击热备二层网络规划与设计
在这里插入图片描述

插曲:基于eNSP中大型校园/企业网络规划与设计(可不看)

插曲部分: 基于eNSP中大型校园/企业网络规划与设计_综合大作业 如下图所示(但是并不在该篇文章中做详细介绍和说明,如查看可点击连接自行查看阅读):
在这里插入图片描述

该网络规划的过程步骤(顺着一步一步走

1、VLAN底层划分&链路捆绑
	sw1:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW1
[SW1]vlan 10
[SW1-vlan10]qui
[SW1]int e0/0/1
[SW1-Ethernet0/0/1]port link-type trunk
[SW1-Ethernet0/0/1]port trunk allow-pass vlan all
[SW1-Ethernet0/0/1]qui
[SW1]int e0/0/2
[SW1-Ethernet0/0/2]port link-type access
[SW1-Ethernet0/0/2]port default vlan 10
[SW1-Ethernet0/0/2]qui
[SW1]int e0/0/3
[SW1-Ethernet0/0/3]port link-type access
[SW1-Ethernet0/0/3]port default vlan 10
--------------------------------------
    
    SW2:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW2
[SW2]vlan 20
[SW2-vlan20]qui
[SW2]int e0/0/1
[SW2-Ethernet0/0/1]port link-type trunk
[SW2-Ethernet0/0/1]port trunk allow-pass vlan all
[SW2-Ethernet0/0/1]qui
[SW2]int e0/0/2
[SW2-Ethernet0/0/2]port link-type access
[SW2-Ethernet0/0/2]port default vlan 20
[SW2-Ethernet0/0/2]qui
[SW2]int e0/0/3
[SW2-Ethernet0/0/3]port link-type access
[SW2-Ethernet0/0/3]port default vlan 20
--------------------------------------
    
    SW3:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW3
[SW3]vlan 30
[SW3-vlan30]qui
[SW3]int e0/0/1
[SW3-Ethernet0/0/1]port link-type trunk
[SW3-Ethernet0/0/1]port trunk allow-pass vlan all
[SW3-Ethernet0/0/1]int e0/0/2
[SW3-Ethernet0/0/2]port link-type access
[SW3-Ethernet0/0/2]port default vlan 30
[SW3-Ethernet0/0/2]int e0/0/3
[SW3-Ethernet0/0/3]port link-type access
[SW3-Ethernet0/0/3]port default vlan 30
--------------------------------------
    
    SW4:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW4
[SW4]vlan batch 40 50
[SW4]int e0/0/1
[SW4-Ethernet0/0/1]port link-type trunk
[SW4-Ethernet0/0/1]port trunk allow-pass vlan all
[SW4-Ethernet0/0/1]int e0/0/2
[SW4-Ethernet0/0/2]port link-type access
[SW4-Ethernet0/0/2]port default vlan 40
[SW4-Ethernet0/0/2]int e0/0/3
[SW4-Ethernet0/0/3]port link-type access
[SW4-Ethernet0/0/3]port default vlan 50
--------------------------------------
    
    SW9:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW9
[SW9]vlan 60
[SW9-vlan60]qui
[SW9]int g0/0/4
[SW9-GigabitEthernet0/0/4]port link-type trunk
[SW9-GigabitEthernet0/0/4]port trunk allow-pass vlan all
[SW9-GigabitEthernet0/0/4]qui
[SW9]int g0/0/5
[SW9-GigabitEthernet0/0/5]port link-type trunk
[SW9-GigabitEthernet0/0/5]port trunk allow-pass vlan all
[SW9-GigabitEthernet0/0/5]qui
[SW9]port-group g g0/0/1 to g0/0/3
[SW9-port-group]port link-type access
[SW9-port-group]port default vlan 60
[SW9-port-group]qui
--------------------------------------
    
    SW5:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW5
[SW5]vlan batch 10 20 30 40 50
[SW5]port-group group-member g0/0/1 to g0/0/4
[SW5-port-group]port link-type trunk
[SW5-port-group]port trunk allow-pass vlan all
[SW5-port-group]qui
--------------------------------------
    
    SW6:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW6
[SW6]vlan batch 10 20 30 40 50
[SW6]port-group group-member g0/0/1 to g0/0/4
[SW6-port-group]port link-type trunk
[SW6-port-group]port trunk allow-pass vlan all
[SW6-port-group]qui
--------------------------------------
    
    SW7:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW7
[SW7]vlan batch 10 20 30 40 50 60
[SW7]port-group group-member g0/0/1 g0/0/2 g0/0/9
[SW7-port-group]port link-type trunk
[SW7-port-group]port trunk allow-pass vlan all
[SW7-port-group]qui
[SW7]int eth-trunk 1
[SW7-Eth-Trunk1]mode lacp-static
[SW7-Eth-Trunk1]trunkport g0/0/10
[SW7-Eth-Trunk1]trunkport g0/0/11
[SW7-Eth-Trunk1]port link-type trunk
[SW7-Eth-Trunk1]port trunk allow-pass vlan all
[SW7-Eth-Trunk1]dis this
#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 mode lacp-static
#
return
[SW7-Eth-Trunk1]qui
--------------------------------------
    
    SW8:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname SW8
[SW8]vlan batch 10 20 30 40 50 60
[SW8]int eth-trunk 1
[SW8-Eth-Trunk1]mode lacp-static
[SW8-Eth-Trunk1]trunkport g0/0/10
[SW8-Eth-Trunk1]trunkport g0/0/11
[SW8-Eth-Trunk1]port link-type trunk
[SW8-Eth-Trunk1]port trunk allow-pass vlan all
[SW8-Eth-Trunk1]dis this
#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 mode lacp-static
#
return
[SW8-Eth-Trunk1]qui
[SW8]port-group group-member g0/0/1 g0/0/2 g0/0/9
[SW8-port-group]port link-type trunk
[SW8-port-group]port trunk allow-pass vlan all
[SW8-port-group]qui
[SW8]dis eth-trunk 1
2、MSTP
	SW5:
[SW5]stp region-configuration
[SW5-mst-region]region-name HUAWEI
[SW5-mst-region]revision-level 1
[SW5-mst-region]instance 1 vlan 10 20 30
[SW5-mst-region]instance 2 vlan 40 50 60
[SW5-mst-region]active region-configuration
[SW5-mst-region]dis this
#
stp region-configuration
 region-name HUAWEI
 revision-level 1
 instance 1 vlan 10 20 30
 instance 2 vlan 40 50 60
 active region-configuration
#
return
[SW5-mst-region]
--------------------------------------
   
    SW6:
[SW6]stp region-configuration
[SW6-mst-region]region-name HUAWEI
[SW6-mst-region]revision-level 1
[SW6-mst-region]instance 1 vlan 10 20 30
[SW6-mst-region]instance 2 vlan 40 50 60
[SW6-mst-region]active region-configuration
[SW6-mst-region]dis this
[SW6-mst-region]qui
--------------------------------------
    
    SW9:
[SW9]stp region-configuration
[SW9-mst-region]region-name HUAWEI
[SW9-mst-region]revision-level 1
[SW9-mst-region]instance 1 vlan 10 20 30
[SW9-mst-region]instance 2 vlan 40 50 60
[SW9-mst-region]active region-configuration
[SW9-mst-region]qui
--------------------------------------
    
    SW7:
[SW7]stp region-configuration
[SW7-mst-region]region-name HUAWEI
[SW7-mst-region]revision-level 1
[SW7-mst-region]instance 1 vlan 10 20 30
[SW7-mst-region]instance 2 vlan 40 50 60
[SW7-mst-region]active region-configuration
[SW7-mst-region]dis this
#
stp region-configuration
 region-name HUAWEI
 revision-level 1
 instance 1 vlan 10 20 30
 instance 2 vlan 40 50 60
 active region-configuration
#
return
[SW7-mst-region]qui
[SW7]stp instance 1 root primary
[SW7]stp instance 2 root secondary
--------------------------------------
    
    SW8:
[SW8]stp region-configuration
[SW8-mst-region]region-name HUAWEI
[SW8-mst-region]revision-level 1
[SW8-mst-region]instance 1 vlan 10 20 30
[SW8-mst-region]instance 2 vlan 40 50 60
[SW8-mst-region]active region-configuration
[SW8-mst-region]dis this
[SW8-mst-region]qui
[SW8]stp instance 2 root primary
[SW8]stp instance 1 root secondary
[SW8]dis this
#
sysname SW8
#
undo info-center enable
#
vlan batch 10 20 30 40 50 60
#
stp instance 1 root secondary
stp instance 2 root primary
#
[SW8]
3、验证MSTP
[SW5]dis stp br
 MSTID  Port                        Role  STP State     Protection
   0    GigabitEthernet0/0/1        DESI  FORWARDING      NONE
   0    GigabitEthernet0/0/2        ROOT  FORWARDING      NONE
   1    GigabitEthernet0/0/2        MAST  FORWARDING      NONE
   1    GigabitEthernet0/0/4        ALTE  DISCARDING      NONE
   2    GigabitEthernet0/0/1        DESI  FORWARDING      NONE
   2    GigabitEthernet0/0/3        ALTE  DISCARDING      NONE
[SW5]
--------------------------------------
[SW6]dis stp br
4、VRRP & DHCP配置
	SW7:
[SW7]dhcp enable
[SW7]ip pool vlan10
Info:It's successful to create an IP address pool.
[SW7-ip-pool-vlan10]network 192.168.1.0  mask 24
[SW7-ip-pool-vlan10]gateway-list 192.168.1.254
[SW7-ip-pool-vlan10]qui
[SW7]ip pool vlan20
Info:It's successful to create an IP address pool.
[SW7-ip-pool-vlan20]network 192.168.2.0  mask 24
[SW7-ip-pool-vlan20]gateway-list 192.168.2.254
[SW7-ip-pool-vlan20]qui
[SW7]ip pool vlan30
Info:It's successful to create an IP address pool.
[SW7-ip-pool-vlan30]network 192.168.3.0  mask 24
[SW7-ip-pool-vlan30]gateway-list 192.168.3.254
[SW7-ip-pool-vlan30]qui
[SW7]int vlan 10
[SW7-Vlanif10]ip add 192.168.1.100 24
[SW7-Vlanif10]vrrp vrid 1 virtual-ip 192.168.1.254
[SW7-Vlanif10]vrrp vrid 1 priority 120
[SW7-Vlanif10]dhcp select global
[SW7-Vlanif10]qui
[SW7]int vlan 20
[SW7-Vlanif20]ip add 192.168.2.100 24
[SW7-Vlanif20]vrrp vrid 2 virtual-ip 192.168.2.254
[SW7-Vlanif20]vrrp vrid 2 priority 120
[SW7-Vlanif20]dhcp select global
[SW7-Vlanif20]qui
[SW7]int vlan 30
[SW7-Vlanif30]ip add 192.168.3.100 24
[SW7-Vlanif30]vrrp vrid 3 virtual-ip 192.168.3.254
[SW7-Vlanif30]vrrp vrid 3 priority 120
[SW7-Vlanif30]dhcp select global
[SW7-Vlanif30]qui
[SW7]int vlan 40
[SW7-Vlanif40]ip add 192.168.4.100 24
[SW7-Vlanif40]vrrp vrid 4 virtual-ip 192.168.4.254
[SW7-Vlanif40]qui
[SW7]int vlan 50
[SW7-Vlanif50]ip add 192.168.5.100 24
[SW7-Vlanif50]vrrp vrid 5 virtual-ip 192.168.5.254
[SW7-Vlanif50]qui
[SW7]int vlan 60
[SW7-Vlanif60]ip add 192.168.6.100 24
[SW7-Vlanif60]vrrp vrid 6 virtual-ip 192.168.6.254
[SW7-Vlanif60]qui
[SW7]
--------------------------------------
    
    SW8:
[SW8]dhcp enable
[SW8]ip pool vlan40
Info:It's successful to create an IP address pool.
[SW8-ip-pool-vlan40]network 192.168.4.0  mask 24
[SW8-ip-pool-vlan40]gateway-list 192.168.4.254
[SW8-ip-pool-vlan40]qui
[SW8]ip pool vlan50
Info:It's successful to create an IP address pool.
[SW8-ip-pool-vlan50]network 192.168.5.0  mask 24
[SW8-ip-pool-vlan50]gateway-list 192.168.5.254
[SW8-ip-pool-vlan50]qui
[SW8]int vlan 10
[SW8-Vlanif10]ip add 192.168.1.200 24
[SW8-Vlanif10]vrrp vrid 1 virtual-ip 192.168.1.254
[SW8-Vlanif10]qui
[SW8]int vlan 20
[SW8-Vlanif20]ip add 192.168.2.200 24
[SW8-Vlanif20]vrrp vrid 2 virtual-ip 192.168.2.254
[SW8-Vlanif20]qui
[SW8]int vlan 30
[SW8-Vlanif30]ip add 192.168.3.200 24
[SW8-Vlanif30]vrrp vrid 3 virtual-ip 192.168.3.254
[SW8-Vlanif30]qui
[SW8]int vlan 40
[SW8-Vlanif40]ip add 192.168.4.200 24
[SW8-Vlanif40]vrrp vrid 4 virtual-ip 192.168.4.254
[SW8-Vlanif40]vrrp vrid 4 priority 120
[SW8-Vlanif40]dhcp select global
[SW8-Vlanif40]qui
[SW8]int vlan 50
[SW8-Vlanif50]ip add 192.168.5.200 24
[SW8-Vlanif50]vrrp vrid 5 virtual-ip 192.168.5.254
[SW8-Vlanif50]vrrp vrid 5 priority 120
[SW8-Vlanif50]dhcp select global
[SW8-Vlanif50]qui
[SW8]int vlan 60
[SW8-Vlanif60]ip add 192.168.6.200 24
[SW8-Vlanif60]vrrp vrid 6 virtual-ip 192.168.6.254
[SW8-Vlanif60]vrrp vrid 6 priority 120
[SW8-Vlanif60]qui
[SW8]
5、VRRP网关冗余验证
[SW7]dis vrrp br
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Master       Vlanif10                 Normal   192.168.1.254  
2     Master       Vlanif20                 Normal   192.168.2.254  
3     Master       Vlanif30                 Normal   192.168.3.254  
4     Backup       Vlanif40                 Normal   192.168.4.254  
5     Backup       Vlanif50                 Normal   192.168.5.254  
6     Backup       Vlanif60                 Normal   192.168.6.254  
----------------------------------------------------------------
Total:6     Master:3     Backup:3     Non-active:0     
[SW7]
--------------------------------------
    
[SW8]dis vrrp br
VRID  State        Interface                Type     Virtual IP     
----------------------------------------------------------------
1     Backup       Vlanif10                 Normal   192.168.1.254  
2     Backup       Vlanif20                 Normal   192.168.2.254  
3     Backup       Vlanif30                 Normal   192.168.3.254  
4     Master       Vlanif40                 Normal   192.168.4.254  
5     Master       Vlanif50                 Normal   192.168.5.254  
6     Master       Vlanif60                 Normal   192.168.6.254  
----------------------------------------------------------------
Total:6     Master:3     Backup:3     Non-active:0     
[SW8]
6、测试PC/server通网关
PC2/PC3:
PC>ping 192.168.1.254
    
PC4/PC5:
PC>ping 192.168.2.254
    
server:
ping 192.168.6.254
7、OSPF配置
	SW7:
[SW7]vlan 77
[SW7-vlan77]qui
[SW7]int vlan 77
[SW7-Vlanif77]ip add 10.1.10.7 24
[SW7-Vlanif77]qui
[SW7]int g0/0/3
[SW7-GigabitEthernet0/0/3]port link-type access
[SW7-GigabitEthernet0/0/3]port default vlan 77
[SW7-GigabitEthernet0/0/3]qui
[SW7]ospf 
[SW7-ospf-1]area 0
[SW7-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[SW7-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[SW7-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[SW7-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255
[SW7-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
[SW7-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255
[SW7-ospf-1-area-0.0.0.0]network 10.1.10.0 0.0.0.255
[SW7-ospf-1-area-0.0.0.0]dis this
#
 area 0.0.0.0
  network 192.168.1.0 0.0.0.255
  network 192.168.2.0 0.0.0.255
  network 192.168.3.0 0.0.0.255
  network 192.168.4.0 0.0.0.255
  network 192.168.5.0 0.0.0.255
  network 192.168.6.0 0.0.0.255
  network 10.1.10.0 0.0.0.255
#
return
[SW7-ospf-1-area-0.0.0.0]qui
[SW7-ospf-1]qui
[SW7]
--------------------------------------
    
    SW8:
[SW8]vlan 88
[SW8-vlan88]qui
[SW8]int vlan 88
[SW8-Vlanif88]ip add 10.1.12.8 24
[SW8-Vlanif88]qui
[SW8]int g0/0/3
[SW8-GigabitEthernet0/0/3]port link-type access
[SW8-GigabitEthernet0/0/3]port default vlan 88
[SW8-GigabitEthernet0/0/3]qui
[SW8]ospf 
[SW8-ospf-1]area 0
[SW8-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[SW8-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[SW8-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[SW8-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255
[SW8-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
[SW8-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255
[SW8-ospf-1-area-0.0.0.0]network 10.1.12.0 0.0.0.255
[SW8-ospf-1-area-0.0.0.0]qui
[SW8-ospf-1]qui
[SW8]dis ospf peer br
 ----------------------------------------------
 Area Id       Interface          Neighbor id      State    
 0.0.0.0       Vlanif10            192.168.1.100    Full        
 0.0.0.0       Vlanif20            192.168.1.100    Full        
 0.0.0.0       Vlanif30            192.168.1.100    Full        
 0.0.0.0       Vlanif40            192.168.1.100    Full        
 0.0.0.0       Vlanif50            192.168.1.100    Full        
 0.0.0.0       Vlanif60            192.168.1.100    Full        
 -----------------------------------------------
[SW8]
8、防火墙基本配置
	FW1:
<USG6000V1>sys
[USG6000V1]un in en
[USG6000V1]sysname FW1
[FW1]int g1/0/1
[FW1-GigabitEthernet1/0/1]ip add 10.1.13.1 24
[FW1-GigabitEthernet1/0/1]int g1/0/0
[FW1-GigabitEthernet1/0/0]ip add 10.1.10.1 24
[FW1-GigabitEthernet1/0/0]int g1/0/2
[FW1-GigabitEthernet1/0/2]ip add 10.1.11.1 24
[FW1-GigabitEthernet1/0/2]qui
[FW1]firewall zone trust
[FW1-zone-trust]add int g1/0/0
[FW1-zone-trust]qui
[FW1]firewall zone untrust
[FW1-zone-untrust]add int g1/0/1
[FW1-zone-untrust]qui
[FW1]firewall zone dmz
[FW1-zone-dmz]add int g1/0/2
[FW1-zone-dmz]qui
[FW1]ospf 
[FW1-ospf-1]area 0
[FW1-ospf-1-area-0.0.0.0]net 10.1.10.0 0.0.0.255
[FW1-ospf-1-area-0.0.0.0]net 10.1.13.0 0.0.0.255
[FW1-ospf-1-area-0.0.0.0]qui
[FW1-ospf-1]qui
[FW1]
------------------------------------
    
    FW2:
<USG6000V1>sys
[USG6000V1]un in en
[USG6000V1]sysname FW2
[FW2]int g1/0/1
[FW2-GigabitEthernet1/0/1]ip add 10.1.14.2 24
[FW2-GigabitEthernet1/0/1]int g1/0/2
[FW2-GigabitEthernet1/0/2]ip add 10.1.11.2 24
[FW2-GigabitEthernet1/0/2]int g1/0/0
[FW2-GigabitEthernet1/0/0]ip add 10.1.12.2 24
[FW2-GigabitEthernet1/0/0]qui
[FW2]firewall zone trust
[FW2-zone-trust]add int g1/0/0
[FW2-zone-trust]qui
[FW2]firewall zone untrust
[FW2-zone-untrust]add int g1/0/1
[FW2-zone-untrust]qui
[FW2]firewall zone dmz
[FW2-zone-dmz]add int g1/0/2
[FW2-zone-dmz]qui
[FW2]ospf
[FW2-ospf-1]area 0
[FW2-ospf-1-area-0.0.0.0]net 10.1.12.0 0.0.0.255
[FW2-ospf-1-area-0.0.0.0]net 10.1.14.0 0.0.0.255
[FW2-ospf-1-area-0.0.0.0]qui
[FW2-ospf-1]qui
9、双击热备
	FW1:
[FW1]hrp track int g1/0/0
[FW1]hrp track int g1/0/1
[FW1]hrp int g1/0/2 remote 10.1.11.2
[FW1]hrp mirror session enable
[FW1]hrp enable
HRP_S[FW1]
------------------------------------
    
    FW2:
[FW2]hrp track int g1/0/1
[FW2]hrp track int g1/0/0
[FW2]hrp int g1/0/2 remote 10.1.11.1
[FW2]hrp mirror session enable
[FW2]hrp enable
HRP_S[FW2]
10、路由器配置
	R1:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 10.1.15.1 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 10.1.13.2 24
[R1-GigabitEthernet0/0/1]int g0/0/2
[R1-GigabitEthernet0/0/2]ip add 100.1.1.1 24
[R1-GigabitEthernet0/0/2]qui
[R1]ospf
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 10.1.15.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]net 10.1.13.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]qui
[R1-ospf-1]qui
[R1]
------------------------------------
    
    R2:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname R2
[R2]int g0/0/2
[R2-GigabitEthernet0/0/2]ip add 200.1.1.2 24
[R2-GigabitEthernet0/0/2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 10.1.15.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 10.1.14.4 24
[R2-GigabitEthernet0/0/1]qui
[R2]ospf
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]net 10.1.15.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]net 10.1.14.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]qui
[R2-ospf-1]qui
[R2]
------------------------------------
    
    R3:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname R3
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 100.1.1.3 24
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 200.1.1.3 24
[R3-GigabitEthernet0/0/1]int g0/0/2
[R3-GigabitEthernet0/0/2]ip add 34.1.1.3 24
[R3-GigabitEthernet0/0/2]int g4/0/1
[R3-GigabitEthernet4/0/1]ip add 172.16.1.254 24
[R3-GigabitEthernet4/0/1]qui
[R3]ip route-static 0.0.0.0 0.0.0.0 100.1.1.1
[R3]ip route-static 0.0.0.0 0.0.0.0 200.1.1.2 preference 70
------------------------------------
    
    R4:
<Huawei>sys
[Huawei]un in en
[Huawei]sysname R4
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 34.1.1.4 24
[R4-GigabitEthernet0/0/0]int g0/0/2
[R4-GigabitEthernet0/0/2]ip add 192.168.100.254 24
[R4-GigabitEthernet0/0/2]qui
[R4]ip route-static 0.0.0.0 0 34.1.1.3
11、配置出口路由
	R1:
[R1]ip route-static 0.0.0.0 0 100.1.1.3
[R1]ospf
[R1-ospf-1]default-route-advertise
[R1-ospf-1]qui
[R1]
------------------------------------
    
    R2:
[R2]ip route-static 0.0.0.0 0 200.1.1.3
[R2]ospf
[R2-ospf-1]default-route-advertise
[R2-ospf-1]qui
[R2]
12、NAT转换
	R1:
[R1]acl 2000
[R1-acl-basic-2000]rule permit
[R1-acl-basic-2000]qui
[R1]int g0/0/2
[R1-GigabitEthernet0/0/2]nat outbound 2000
[R1-GigabitEthernet0/0/2]dis this
#
interface GigabitEthernet0/0/2
 ip address 100.1.1.1 255.255.255.0 
 nat outbound 2000
#
return
[R1-GigabitEthernet0/0/2]qui
[R1]acl 2001
[R1-acl-basic-2001]rule permit
[R1-acl-basic-2001]qui
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]nat outbound 2001
[R1-GigabitEthernet0/0/1]dis this
[V200R003C00]
#
interface GigabitEthernet0/0/1
 ip address 10.1.13.2 255.255.255.0 
 nat outbound 2001
#
return
[R1-GigabitEthernet0/0/1]
------------------------------------
    
	R2:
[R2]acl 2000
[R2-acl-basic-2000]rule permit
[R2-acl-basic-2000]qui
[R2]int g0/0/2
[R2-GigabitEthernet0/0/2]nat outbound 2000
[R2-GigabitEthernet0/0/2]qui
[R2]acl 2001
[R2-acl-basic-2001]rule permit
[R2-acl-basic-2001]qui
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]nat outbound 2001
[R2-GigabitEthernet0/0/1]
------------------------------------
    
    R4:
[R4]acl 2000
[R4-acl-basic-2000]rule permit
[R4-acl-basic-2000]qui
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]nat outbound 2000
[R4-GigabitEthernet0/0/0]qui
[R4]
13、配置安全策略
这一部分要不我就先不放在文章中,配置
的设备只有FW1,因为做了双击热备所以
配置的过程中的安全策略只需要在FW1配
置,会自动同步到FW2中,在视频中的配
置的安全策略是
可自己配的,也可以参考视频中的安全
策略来配置,但是需要视频的话可能得
收费下载,
实在抱歉了
基于防火墙的企业网络安全设计与实现.pdf
09-20
基于防火墙的企业网络安全设计与实现.pdf
防火墙的双机热备+带宽管理
m0_67441173的博客
07-16 572
12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1。13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M。16,外网访问内网服务器,下行流量不超过40M,DMZ中的每台服务器限制对外提供的最大下行带宽不超过20M。15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分。
ENSP防火墙实验综合应用
dgw2648633809的博客
07-19 833
12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW113,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M14,销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M15,移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分。
安全防御——二、ENSP防火墙实验学习
钟言的博客
11-04 1万+
本篇为安全防御——二、防火墙的基本概念以及配置,Web界面的配置,使用,详细内容包含了:防火墙接口以及模式配置 1、untrust区域 2、trust区域 3、DMZ区域 4、接口对演示 防火墙的策略 1、定义与原理 2、防火墙策略配置 2.1 安全策略工作流程 2.2 查询和创建会话3.实验策略配置 3.1 trust-to-untrust 3.2 trust-to-dmz 3.3 untrust-to-dmz 、防火墙的区域等等
eNSP 防火墙配置入门
man50nai的博客
09-07 1万+
由于FTP的工作方式不止一个固定端口,还有一个协商出来的随机端口,则要确保在ASPF中勾选FTP。防火墙默认它的G0/0/0口为管理口,而在模拟器中若要进入防火墙的web界面,需要额外配置。而当策略需要放行相关服务时,列如server2提供了FTP服务,则需要在策略中选中FTP。列如左边内网访问右边公网,配置时安全区域需要自己绑定到对应接口,并且新建源目地址组。在web界面中,找到 策略---->>安全策略----->>新建策略。再进入防火墙管理口,将其ip地址配置在绑定的网卡的ip地址范围。
ensp防火墙
m0_63199267的博客
03-15 3706
防火墙是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害流量或数据包)的设备授权用户非授权用户防火墙的区域:区域的划分,根据安全等级来划分。
ensp华为防火墙及应用
weixin_64655821的博客
09-26 7764
ensp华为防火墙及应用
ENSP 防火墙USG6000V1配置学习实验
m0_57772191的博客
03-30 5260
防火墙是将网络划分为各个安全区域,并对安全区域进行策略配置,其中的安全策略和放行流量都可根据需要进行设置,本实验中没有进行特定流量过滤。状态防火墙因为具有首包创建会话功能,使得工作效率大大提升,流量进入防火墙后会查询会话表,匹配到会话表则直接处理。防火墙也具有路由和交换的功能,有的网络中可能会没有路由器而是用防火墙代替的,但是防火墙相较于路由器,在巨量流量处理和效率上能力不足。
基于ensp防火墙双击热备二层网络规划设计(命令齐全)-参考文章-配置实验命令笔记
07-02
文件中包含了基于ensp防火墙双击热备二层网络规划设计topo及其完整的配置(2份 区别就是第二个加了无线网络规划设计(WIFI))(二层架构,核心层、计入层),文件在加入了相应的配套文章连接,并加入了实验的...
基于防火墙双击热备三层网络规划+全程配置的视频.rar
12-23
该文件中包含了完成的基于ensp防火墙双击热备三层网络规划设计实验topo+完整的配置+可直接导入设备的配置文件(建议参考即可)+全程配置参考视频(可1.25倍速看)+全程配置的模拟器粘出来的命令(可以作为参考),该...
基于防火墙双击热备三层网络规划-全程配置视频.rar
12-23
该文件中包含了完成的基于ensp防火墙双击热备三层网络规划设计实验topo+完整的配置+可直接导入设备的配置文件(建议参考即可)+全程配置参考视频(可1.25倍速看)+全程配置的模拟器粘出来的命令(可以作为参考),该...
基于eNSP防火墙的千人中型校园/企业网络规划设计(附所有配置命令)
06-04
文件中包含了基于eNSP防火墙的千人中型校园/企业网络规划设计topo及其完整的配置(2份 区别就是第二个加了无线网络规划设计(WIFI))(三层架构,核心层、汇聚层、计入层),并加所有的配置命令(以txt形式在...
网络防火墙双机热备技术
最新发布
09-10
本文介绍了防火墙双机热备技术,包括其背景、目标、原理、组网和配置等方面的内容。重点阐述了双机热备技术的工作原理和配置方法,包括VGMP、HRP等协议的作用和配置步骤,以及防火墙主备切换和切回的过程。 重点内容...
华为ENSP防火墙+路由器+交换机的常规配置
weixin_43075093的博客
07-05 2658
一、适用场景: 1、普通企业级网络无冗余网络环境,防火墙作为边界安全设备,分trust(内部网络信任区域)、untrust(外部网络非信任区域)、dmz(非军事服务器区域) 2、dmz区域运行企业的专业服务器,本例以FTP与HTTPS服务器为访问目标,供trust中的有线用户、无线用户访问。 3、cloud云朵模拟外部网络,无线区域的STA与手机用户能访问cloud云朵外部网络。 4、使用无线AC控制器统一管理所有的无线AP接入点,下发wifi配置,管理信道、射频2.4Ghz与5Ghz、等。
华为ensp模拟器防火墙桥接保姆级教程
白话聊网络的博客
02-19 4268
华为ensp模拟器防火墙桥接
eNSP配置web防火墙登录华为防火墙Web页面
君逍遥o
05-31 1万+
eNSP配置web防火墙登录华为防火墙Web页面
第六课:eNSP 防火墙拓扑配置教程
qq_41555586的博客
12-11 1990
一、防火墙配置系列文章目录一、防火墙配置。
ENSP实验一:防火墙基础配置
Carohuan的博客
07-19 1万+
配置client(内网)、FTP Server(外网)的IP地址。进入防火墙,输入密码:默认为admin@123。
华为eNSP实验-防火墙模拟配置(采用ping命令逐步分析)
热门推荐
weixin_42536940的博客
07-14 1万+
eNSP模拟实现防火墙配置,采用ping来逐步分析命令的作用
ensp防火墙双击热备测试
03-09
ensp防火墙双击热备测试是指在华为企业网络模拟器(eNSP)中进行防火墙设备的双击热备测试。双击热备是一种高可用性技术,通过将两台防火墙设备配置为主备关系,实现在主设备故障时自动切换到备设备,确保网络的连续性和可靠性。 在eNSP中进行ensp防火墙双击热备测试的步骤如下: 1. 配置主备设备:在eNSP中创建两台防火墙设备,并将它们配置为主备关系。 2. 配置接口:为主备设备的接口配置IP地址和其他必要的参数。 3. 配置双击热备:在主备设备上配置双击热备相关的参数,如优先级、监控接口等。 4. 测试故障切换:模拟主设备故障,观察备设备是否能够自动接管主设备的功能,并确保网络的连续性。 通过ensp防火墙双击热备测试,可以验证防火墙设备在故障情况下的可靠性和高可用性。这对于企业网络的稳定运行非常重要。
写文章

热门文章

  • eNSP综合实验合集(eNSP综合大作业合集) 174522
  • 软考中级网络工程师全面学习笔记第2版(5万字)+配套视频及课件 130724
  • 基于eNSP的千人中型校园/企业网络设计与规划(可以自己按步骤实现) 126698
  • 基于eNSP中大型校园/企业网络规划与设计_ensp综合大作业(ensp综合实验) 105749
  • 可以表白的生日祝福(附源码与修改教程) 78088

分类专栏

  • 网工/网规 24篇
  • 数据库系统 4篇
  • 表白小喜欢 19篇
  • C程序代码表白 4篇
  • C语言 2篇
  • 前端开发实践运用 20篇
  • 操作系统 1篇
  • 软件安装 2篇

最新评论

  • 软考中级网络工程师全面学习笔记第2版(5万字)+配套视频及课件

    小猿网: 私信你了

  • 软考中级网络工程师全面学习笔记第2版(5万字)+配套视频及课件

    Steam?: 求pdf

  • 软考中级网络工程师全面学习笔记第1版(近4万字)

    小猿网: 私信您了

  • 软考中级网络工程师全面学习笔记第1版(近4万字)

    Albj: 求pdf

  • 软考中级网络工程师全面学习笔记第2版(5万字)+配套视频及课件

    小猿网: 私信你了

大家在看

  • 第八章_多线程 371
  • 四季的划分法包含了天文划分法、节气划分法、农历划分法、阳历划分法、气温划分法5种,这5种划分的依据是什么呢?分别是包含几月到几月呢?
  • 微知-如何查看PCIe设备插入在哪个插槽以及对应的busid?(biosdecode) 1
  • 代码模板之-C语言如何优雅的定义事件和字符串解析?(index < ARRAY_SIZE(str_event) ? str_event[index] : “unknown“) 157
  • Linux 目录结构和重要文件路径详细说明 601

最新文章

  • 网工-VPN基础学习笔记
  • 网工-ISIS协议全面学习笔记
  • 基于IPv6的高校/企业网络规划设计(eNSP综合IPv6实验二)
2024年9篇
2023年5篇
2022年15篇
2021年30篇
2020年8篇

目录

目录

评论 30
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小猿网

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳坪山网站建设公司白银网站优化推广哪家好成都网站seo优化培训广州实惠SEO网站优化推广台山百度网站优化网站运营优化推广网站seo排名优化软件批发宁波网站推广优化公司沧州整站网站优化要多少钱金华优化网站售价泉州网站优化设计网站就一页 如何优化许昌seo网站优化有哪些传统优化网站好吗平利县网站seo优化排名网站seo优化包括哪些佛山网站优化公司如何厦门网站建设与优化品牌塘沽网站优化排名联系电话网站结构优化解决方案如何优化印刷厂网站建网站优化巴中优化网站瑞昌市网站seo优化排名网站运营优化韶关网站关键词排名优化技巧重庆网站优化招聘网茂名网站优化经验关键字网站优化柳州专业seo优化的网站规模大的服务行业网站优化热线香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

深圳坪山网站建设公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化