eNSP模拟器的仿真项目综合实验-含配置文档
- 格式:doc
- 大小:173.50 KB
- 文档页数:21
(完整word)eNSP使用和实验教程详解编辑整理:尊敬的读者朋友们:这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望((完整word)eNSP使用和实验教程详解)的内容能够给您的工作和学习带来便利。
同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。
本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为(完整word)eNSP使用和实验教程详解的全部内容。
eNSP使用和实验教程详解一.ENSP软件说明1.ENSP使用简介2.ENSP整体介绍a)基本界面.b)选择设备,为设备选择所需模块并且选用合适的线型互连设备。
c)配置不同设备。
d)测试设备的连通性.二.终端设备的使用(PC,Client,server,MCS,STA,Mobile)1.Client使用方法2.server使用方法3.PC使用方法4.MCS使用方法5.STA和Mobile使用方法三.云设备,HUB,帧中继1.Hub只是实现一个透传作用,这边就不作说明了。
肯定会无师自通的2.帧中继使用方法3.设备云使用方法四.交换机五. AR(以一款AR为例)六. WLAN(AC,AP)1.AC使用2.AP使用方法一. eNSP软件说明1.eNSP使用简介全球领先的信息与通信解决方案供应商华为,近日面向全球ICT从业者,以及有兴趣掌握ICT相关知识的人士,免费推出其图形化网络仿真工具平台—-eNSP.该平台通过对真实网络设备的仿真模拟,帮助广大ICT从业者和客户快速熟悉华为数通系列产品,了解并掌握相关产品的操作和配置、故障定位方法,具备和提升对企业ICT网络的规划、建设、运维能力,从而帮助企业构建更高效,更优质的企业ICT网络.近些年来,针对越来越多的ICT从业者的对真实网络设备模拟的需求,不同的ICT厂商开发出来了针对自家设备的仿真平台软件。
一、实验目的本次实验旨在通过华为网络设备,掌握网络配置的基本技能,熟悉华为设备的配置界面和命令,并能够独立完成以下任务:1. 配置IP地址2. 宣告OSPF3. 引入默认路由4. 路由汇总5. 配置完全Stub区域6. 修改接口Cost实现合理分流,确保来回路径一致7. 修改网络类型,加快收敛8. 配置出口NAT,实现外网连通性9. 增强安全性二、实验环境1. 华为交换机:S5700-28P2. 华为路由器:AR22003. 实验软件:华为eNSP(企业网络仿真器)三、实验步骤1. 配置IP地址- 在交换机上配置VLAN,并为其分配Access接口。
- 为路由器接口配置IP地址。
2. 宣告OSPF- 在路由器上启用OSPF协议。
- 配置OSPF进程ID。
- 宣告OSPF网络。
3. 引入默认路由- 在路由器上配置默认路由,指向下一跳路由器。
4. 路由汇总- 配置路由汇总,减少路由表项。
5. 配置完全Stub区域- 在OSPF区域中配置完全Stub区域,禁止区域内的路由器学习其他区域的路由信息。
6. 修改接口Cost实现合理分流- 根据网络流量需求,修改接口Cost值,实现合理分流。
7. 修改网络类型,加快收敛- 根据网络需求,修改OSPF网络类型,加快收敛速度。
8. 配置出口NAT,实现外网连通性- 配置NAT地址转换,实现内网设备访问外网。
9. 增强安全性- 配置访问控制列表(ACL),限制对网络设备的访问。
- 配置IPsec VPN,保障数据传输安全。
四、实验结果与分析1. 成功配置了IP地址、OSPF、默认路由、路由汇总、完全Stub区域等。
2. 修改接口Cost值,实现了合理分流。
3. 修改网络类型,加快了收敛速度。
4. 配置出口NAT,实现了外网连通性。
5. 增强了网络设备的安全性。
五、实验总结通过本次实验,我们掌握了以下技能:1. 华为设备的配置界面和命令。
2. 网络配置的基本技能。
3. OSPF多区域配置的规划和实施。
ensp实训报告一、引言ensp实训是我大学期间最为重要的一次实践经历。
通过这次实训,我不仅学到了技术知识,还培养了团队合作和解决问题的能力。
本文将从实训的目的、内容、过程和收获等方面进行详细阐述。
二、实训目的ensp实训的目的是为了让我们学生更好地掌握网络工程的实践技能和知识。
通过实际操作,我们可以更深入地了解网络设备的配置和管理,提高我们的实践能力,为将来的工作做好准备。
三、实训内容ensp实训主要包括网络设备的配置和管理,以及网络故障的排查和修复。
我们需要学习和掌握交换机、路由器等网络设备的基本配置和命令,了解VLAN、IP地址分配、路由协议等网络基础知识。
同时,我们还需要学会使用网络诊断工具,排查和解决网络故障。
四、实训过程实训开始前,我们首先进行了理论学习,学习了网络设备的基本知识和配置方法。
然后,我们分成小组进行实践操作。
每个小组都有一台ensp模拟器,可以模拟真实的网络环境。
我们在模拟器上进行设备配置和故障排查,通过团队合作解决各种实际问题。
在实训过程中,我们遇到了许多挑战和困难。
有时候设备配置不正确,导致网络无法正常通信;有时候网络故障无法定位,需要耐心地排查和解决。
但是,通过不断的努力和学习,我们最终克服了这些困难,取得了令人满意的成绩。
五、实训收获通过ensp实训,我不仅学到了网络工程的实践技能,还培养了解决问题的能力和团队合作精神。
在实训中,我们需要相互合作,共同解决问题。
这不仅锻炼了我们的沟通和协调能力,还培养了我们的团队意识和合作精神。
此外,通过实训,我还发现了自己的不足之处。
在实践中,我遇到了许多问题,有时候无法快速定位和解决。
这让我意识到自己在网络工程方面的知识还不够扎实,需要继续学习和提高。
六、结语ensp实训是我大学期间最为重要的一次实践经历。
通过这次实训,我不仅学到了技术知识,还培养了团队合作和解决问题的能力。
在未来的工作中,我将充分发挥所学的知识和能力,为网络工程的发展做出自己的贡献。
ensp实训报告1. 引言ensp实训是我在大学期间进行的一项重要实践项目。
本报告旨在总结和反思这次实训的经验和收获,以及展望未来的发展方向。
2. 实训背景ensp实训是一项针对工程技术专业学生的实践项目,旨在提升学生们的实际操作能力和解决问题的能力。
通过这次实训,我有机会接触到实际的工程项目,了解到行业的最新发展动态,并实践应用所学的理论知识。
3. 实训内容3.1 实训项目介绍在ensp实训中,我参与了一个基于云计算和大数据分析的智能城市项目。
该项目旨在通过收集和分析大量的城市数据,提供智能化的城市管理和服务。
3.2 实训方法与技术在实训过程中,我们采用了敏捷开发方法和团队协作的方式。
我们学习了云计算、大数据分析和人工智能等相关技术,同时也了解到了开发工具和平台,如Hadoop、Spark和Python等。
4. 实训经验4.1 团队合作团队合作是实训中最重要的一环。
在与团队成员的合作中,我学会了倾听和沟通的重要性,培养了解决问题的能力。
通过分工合作,我们能够高效地完成项目任务。
4.2 技术应用在实训中,我将所学的理论知识应用到实际项目中。
通过实践,我对云计算和大数据分析等技术有了更深入的理解,并学会了如何使用相应的工具和平台。
4.3 问题解决在实训过程中,我们遇到了各种技术和项目上的问题。
通过团队的合作和互相讨论,我们能够找到解决问题的方法,并最终克服了困难。
这不仅提升了我的解决问题能力,也增强了我面对挑战的信心。
5. 实训收获5.1 实际操作能力的提升通过ensp实训,我有机会亲身参与到实际项目中,锻炼了实际操作能力。
我学会了如何使用各种工具和平台,并能够独立完成特定任务。
5.2 行业洞察力的提高通过实训,我了解到了工程技术领域的最新发展动态和趋势。
我对云计算、大数据和人工智能等技术的应用有了更深入的理解,并能够将其应用到未来的工作中。
6. 展望与建议6.1 发展方向基于ensp实训的经验和收获,我希望能够进一步深入学习和掌握云计算、大数据和人工智能等相关技术。
ensp模拟器之ospf实验OSPF(开放最短路径优先)是一种常用的链路状态路由协议,用于在互联网络中实现路由器之间的通信。
它基于Dijkstra算法来计算最短路径,并使用LSA(链路状态广播)协议来在网络中传播状态信息。
在该模拟实验中,我们将使用一个OSPF模拟器来演示OSPF协议的工作原理。
首先,我们需要安装一个OSPF模拟器,该模拟器提供了一个虚拟网络环境,可以模拟多个路由器之间的通信。
我们可以使用Cisco Packet Tracer或GNS3等模拟器。
接下来,我们将创建一个包含多个路由器的拓扑图。
在该拓扑图中,每个路由器将代表一个网络节点,并且它们之间通过链路进行连接。
我们可以选择不同的路由器型号和链路速率来模拟真实世界的网络环境。
然后,我们需要对每个路由器进行配置。
配置包括设置路由器的IP 地址、启用OSPF协议、设置区域和配置链路权重等。
每个路由器将作为OSPF的邻居,它们将通过OSPF协议交换状态信息,并计算最短路径。
在这个过程中,可以使用OSPF的一些特性,如区域划分、路径筛选和路由重分发等。
完成配置后,我们可以启动路由器,并观察OSPF协议的工作。
通过在路由器上执行相应的OSPF命令,我们可以查看当前的路由表、OSPF邻居列表和链路状态数据库等信息。
同时,我们还可以进行一些操作,如手动设置链路权重、增加或删除网络、设置路由聚合等。
在实验过程中,我们可以模拟一些故障情况,如链路断开、路由器故障等。
这将导致OSPF重新计算最短路径,并选择备用路径进行通信。
通过这些操作,我们可以观察到OSPF的动态性和可靠性。
最后,我们需要对实验结果进行分析和总结。
我们可以比较不同配置下的路由表和路径选择,评估OSPF协议的性能和可扩展性。
同时,我们还可以探讨OSPF在实际网络中的应用,如大规模网络中的区域设计、网络收敛和负载均衡等。
总结起来,通过该OSPF模拟实验,我们可以深入了解OSPF协议的工作原理和特性。
ensp具体操作过程的实践报告英文回答:Introduction.Cisco Enterprise Network Simulator (ENS) is a powerful network simulation tool that allows users to design, implement, and test network configurations in a virtual environment. It provides a wide range of networking devices, protocols, and configurations, enabling users to create complex network topologies and scenarios.Step 1: Install and Configure ENS.Download and install ENS from the Cisco website.Launch ENS and create a new project.Configure the network settings, including IP addresses, subnet masks, and default gateways.Step 2: Add Network Devices.Drag and drop devices from the library onto the canvas.Configure device properties, such as type, model, and interfaces.Connect devices using virtual cables or Ethernet ports. Step 3: Configure Routing.Configure routing protocols (e.g., OSPF, EIGRP) on routers.Define static routes or add dynamic routing protocolsto establish network connectivity.Step 4: Configure Switching.Configure VLANs and trunks on switches.Implement Spanning Tree Protocol (STP) to prevent network loops.Step 5: Add Traffic Sources and Destinations.Place hosts or end devices on the network.Configure IP addresses and interface settings.Create traffic flows between hosts to simulate network traffic.Step 6: Simulation and Testing.Start the simulation and monitor traffic flow.Use tools like Wireshark to analyze network packets.Troubleshoot network issues and optimize performance.Conclusion.ENS provides a valuable platform for network design, implementation, and testing. By following these steps, users can create and simulate complex network topologies, evaluate configurations, and identify potential issues.中文回答:ENS具体操作过程的实践报告。
ensp 安装实验报告ENSP 安装实验报告一、引言ENSP(Enterprise Network Simulation Platform)是一种网络仿真平台,为网络工程师提供了一个实验环境,用于测试和验证网络配置、协议和拓扑结构。
本实验报告旨在介绍我在安装ENSP过程中遇到的问题和解决方案,以及对ENSP的初步评价。
二、背景ENSP是华为公司开发的一款网络仿真软件,可以模拟真实网络环境并进行网络配置和性能测试。
它支持多种网络设备的模拟,包括交换机、路由器和防火墙等。
ENSP提供了直观的图形界面,使得网络工程师能够快速搭建和管理复杂的网络拓扑。
三、安装过程1. 下载ENSP安装包从华为官方网站下载ENSP的安装包,确保下载的是最新版本,并且与操作系统兼容。
2. 安装依赖软件在安装ENSP之前,需要确保计算机上已经安装了Java Runtime Environment (JRE)和VirtualBox。
如果没有安装,可以从官方网站下载并按照提示进行安装。
3. 运行安装程序双击安装包,运行安装程序。
按照提示选择安装路径和其他选项,并开始安装。
4. 安装完成等待安装程序完成,确保没有出现任何错误提示。
安装完成后,可以在开始菜单或桌面上找到ENSP的快捷方式。
四、问题与解决方案在安装ENSP的过程中,我遇到了一些问题,以下是我遇到的主要问题及解决方案:1. 安装包下载速度慢解决方法:尝试使用其他下载工具或更换网络环境,以提高下载速度。
2. 安装过程中出现错误提示解决方法:根据错误提示信息,在官方网站或相关论坛上搜索解决方案。
如果找不到解决方法,可以尝试重新下载安装包并重新安装。
3. 安装完成后无法启动ENSP解决方法:首先,确保计算机上已经安装了JRE和VirtualBox,并且安装路径没有包含中文或特殊字符。
如果仍然无法启动,可以尝试卸载并重新安装ENSP。
五、对ENSP的初步评价在完成安装并成功启动ENSP后,我对其进行了初步评价。
实验一口令和主机名设置1.交换机的初始化当交换机没有进行配置时,接入超级终端会提示是否以对话方式进行配置,初始化内容主要有IP地址、网关、主机名和口令等。
配置文件是flash:config.text。
2924交换机进入ROM方式是在上电时按住其mode键,本软件是按Ctrl+Break键,出现:switch> ;按Ctrl+Break键switch:reset ;或用boot命令如果有配置文件进入用户模式,否则提交对话:--- System Configuration Dialog ---At any point you may enter a question mark '?' for help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets '[]'.Continue with configuration dialog? [yes/no]:yEnter IP address:10.65.1.8Enter IP netmask:255.255.0.0Would you like to enter a default gateway address? [yes]:IP address of default gateway:Enter host name [Switch]:swaThe enable secret is a one-way cryptographic secret used instead of the enable password when it exists.Enter enable secret:aaaWould you like to configure a Telnet password? [yes]:Enter Telnet password:aWould you like to enable as a cluster command switch? [no]:The following configuration command script was created:......Press RETURN to get started.swa>enpassword:aaaswa#copy run start (保存配置信息)swa#dir flash: (查看闪存中的文件)再次进入对话方式:swa#setup2.路由器的初始化(路由器初始化与交换机类似)router> ;用户模式,按Ctrl+Break rommon>reset ;进入ROM监控状态,复位引导Continue with configuration dialog? [yes/no]:yesAt any point you may enter a question mark '?' for help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets '[ ]'.Would you like to enter basic management setup? [yes/no]:yesConfiguring global parameters:Enter host name [router]:ra回车The enable secret is a password used to protect access toprivileged EXEC and configuration modes. This password,after entered,becomes encrypted in the configuration.Enter enable secret:aaa回车The enable password is used when you do not specify anenable secret password,with some older software versions,and some boot images.Enter enable password:aa回车The virtual terminal password is used to protectaccess to the router over a network interface.Enter virtual terminal password :a回车Enter interface name used to connect to the managementnetwork from the above interface summary:FastEthernet0/0回车Configuring interface FastEthernet0/0:回车Use the 100 Base-TX (RJ-45) connector? [yes]:回车Operate in full-duplex mode? [no]:回车Configure IP on this interface? [yes]:回车IP address for this interface [ ]:10.1.1.1回车Subnet mask for this interface [ ]:255.0.0.0回车[0] Go to the IOS command prompt without saving this config.[1] Return back to the setup without saving this config.[2] Save this configuration to nvram and exit.Enter your selection [2]:回车ra>enpassword aaa (进入特权模式)ra#show run (显示配置信息)ra#w (保存配置信息)ra#dir flash: (显示配置文件)(配置文件在2621路由器不能删除,放弁配置文件要用寄存器设置0x2142);3. 用命令行设置交换机和路由器的口令和主机名先对交换机进行操作,双击SwitchA,出现:switch>en ;第一次密码为空switch#conf t ;进入全局配置模式switch(config)#hostname swa ;设置交换机名swa(config)#enable secret aaa ;设置特权加密口令为aaaswa(config)#enable password aax ;设置特权非密口令为aaxswa(config)#line console 0 ;进入控制台口(Rs232)swa(config-line)#password aa ;设置console登录口令为aaswa(config-line)#login ;登录要求口令验证swa(config-line)#line vty 0 4 ;进入虚拟终端virtual ttyswa(config-line)#password a ;设置vty的登录口令为aswa(config-line)#login ;登录要求口令验证swa(config-line)#exit ;返回上一层swa(config)#exit ;返回上一层swa#sh run ;看配置信息swa#exit ;返回命令swa>enpassword: ;请问输入哪个口(aaa)secret是设置加密口令,一般都使用这种口令设置方式,它优先级高,即没设置secret 口令时,非加密口令才有效。
华为的路由器模拟器及实验内容2009-12-21 20:27:53| 分类:默认分类| 标签:|字号大中小订阅实验一:基本命令实验实验二:配置端口聚合实验三:基本VLAN设置实验四:配置primary VLAN和secondary VLAN实验五:其它功能实验六:路由器BootROM升级实验七:直联路由实验八:单臂路由实验九:静态路由实验实验十:动态路由实验实验十一:访问控制列表实验十二:地址转换配置华为的路由器模拟器下载地址(右键迅雷下载)实验一基本命令实验添加一个交换机,一个计算机,双击交换机,进入终端配置:systempassword:[Quidway]sysname S3026 交换机命名[S3026]super password 111 修改特权用户密码[S3026]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3[S3026-ui-vty0-4]quit[S3026]quitsyspassword:111[S3026]display currect-config[S3026]dis curr[S3026]vlan 2[S3026-vlan2]port ethernet0/2[S3026-vlan2]port e0/4 to et0/6[S3026-vlan2]quit[S3026]dis vlan[S3026]int e0/3[S3026-Ethernet1]port access vlan 2[S3026-Ethernet1]quit[S3026]dis vlan[S3026]dis curr[S3026]interface vlan 1 进入接口视图[S3026-Vlan-interface1]ip address 10.65.1.1 255.255.0.0[S3026-Vlan-interface1]quit[S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2[S3026]ip default-gateway 10.65.1.2[S3026]dis curr[S3026]save双击小电脑:login:rootpassword:linux[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 [root@PCA root]#ping 10.65.1.2[root@PCA root]#telnet 10.65.1.2实验二配置端口聚合要求聚合的端口工作在全双工,速度一致,在同一槽口且连续,ingress:源MAC, both:源和目的MAC对于SwitchA:[SwitchA]interface ethernet0/1[SwitchA-Ethernet0/1]duplex full[SwitchA-Ethernet0/1]speed 100[SwitchA-Ethernet0/1]int e0/2[SwitchA-Ethernet0/2]duplex full[SwitchA-Ethernet0/2]speed 100对于SwitchB:[SwitchB]interface ethernet0/1[SwitchB-Ethernet0/1]duplex full[SwitchB-Ethernet0/1]speed 100[SwitchB-Ethernet0/1]int e0/2[SwitchB-Ethernet0/2]duplex full[SwitchB-Ethernet0/2]speed 100聚合操作:[SwitchA]link-aggregation ethernet0/1 to ethernet0/2 both [SwitchB]link-aggregation ethernet0/1 to ethernet0/2 both[SwitchA]display link-aggregation ethernet0/1[SwitchA]undo link-aggregation all实验三基本VLAN设置[SwitchA]vlan 2[SwitchA-vlan2]port e0/3 to e0/4[SwitchA]vlan 3[SwitchA-vlan3]port e0/5 to e0/6[SwitchB]vlan 2[SwitchB-vlan2]port e0/3 to e0/4[SwitchB]vlan 3[SwitchB-vlan3]port e0/5 to e0/6设置计算机的IP为:PCA:10.65.1.1 PCB:10.65.1.2 PCC:10.65.1.3 PCD:10.65.1.4 [root@PCA root]#ping 10.65.1.1 通[root@PCA root]#ping 10.65.1.2 不通[root@PCA root]#ping 10.65.1.3 不通[root@PCA root]#ping 10.65.1.4 不通将PCA改接到SwitchA E0/2, PCC改接到SwitchB E0/2[root@PCA root]#ping 10.65.1.3 通(这时都在vlan 1)再改回来:[S3026A]interface ethernet 0/8[S3026A-Ethernet0/8]port link-type trunk[S3026A-Ethernet0/8]port trunk permit vlan all[S3026B]interface ethernet 0/1[S3026B-Ethernet0/1]port link-type trunk[S3026B-Ethernet0/1]port trunk permit vlan all[root@PCA root]#ping 10.65.1.3 通[root@PCA root]#ping 10.65.1.4 不通[root@PCB root]#ping 10.65.1.4 通即:PCA和PCC同在vlan 2 是通的。
eNSP静态路由配置实验报告范文enspvlan配置实验eNSP静态路配置实验姓名:X学号:X班级:X课程名称:静态路配置实验提交日期:年月日一、实验名称:静态路配置二、实验目的:实了解静态路的原理,掌握静态路的配置方法三、实验软件:eNSP四、实验任务:配置基本静态路2.配置默认静态路3.实现静态路的负载分担4.实现静态路的路备份五、实验步骤1.基本静态路配置⑴构建实验拓扑图,配置主机参数,并启动设备Pc1-IP:Gateway:30Pc2-IP:Gateway:30R1-GE0/0/0-IP:Gateway:24R1-GE0/0/1-IP:Gateway:24R2-GE0/0/1-IP::24R2-GE0/0/0-IP:Gateway:30⑵静态路配置R1:system-view[Huawei]interfaceGigabitEthernet0/0/0[Huawei]interfaceaddress24[Huawei]interface[Huawei]interfaceaddress24[Huawei]interfaceaddress30[Huawei-GigabitEthernet0/0/0]quit GigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1]ipaddress24[Huawei-GigabitEthernet0/0/1]quit[Huawei]iproute-static30(注:添加静态路信息)R2:system-view[Huawei]interfaceGigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1]ip[Huawei-GigabitEthernet0/0/1]quitGigabitEthernet0/0/0[Huawei-GigabitEthernet0/0/0]ip[Huawei-GigabitEthernet0/0/0]quit[Huawei]iproute-static30⑶查看信息①查看接口与IP相关的配置和统计信息或者简要信息配置静态路前配置静态路后②查看路表配置静态路前配置静态路前后⑷检测主机间的连接性Pc1pingPc2如上可知,通过配置静态路,可实现不同网段间的联通。
综合项目实施需求分析(共计70分)//含配置文件某公司总部设在哈尔滨,分别在长春市、沈阳市设有分支机构,根据公司业务不断发展需要,公司要进行信息化建设,完成总部与分支机构的互通互联,保证通信网络的安全可靠传输。
项目拓扑图:项目需求如下:1、要求实现哈尔滨总部与长春分公司和沈阳分公司互通互联,哈尔滨总部包含vlan2 和vlan 3 两个虚拟局域网,长春分公司包含vlan 4和vlan5两个虚拟局域网,沈阳分公司包含vlan6和vlan7两个虚拟局域网。
(10分)2、根据项目拓扑图合理规划ip地址,包括(设备的管理ip、设备互联ip地址、vlan子网ip地址、ospf router id的规划),提交ip地址规划文档。
要求在192.168.1.0/24的这个网段上划分6个子网,分别分配给以上6个虚拟局域网使用。
(10分)3、哈尔滨总部要求实现双核心双链路互联(eth-trunk技术),保证链路级可靠性和网关级可靠性(mstp+vrrp技术)。
(10分)4、哈尔滨总部到长春分支机构采用ppp链路互联,并且实现设备的认证(chap认证技术)。
(10分)5、哈尔滨总部到沈阳分支机构采用FR帧中继链路互联,哈尔滨总部端设为DCE端,沈阳分公司设为DTE端。
(10分)6、长春分支机构内部互通互联,沈阳分支机构内部互通互联。
(10分)7、全网使用ospf路由协议完成全网路由,其中哈尔滨总部划分在area 0区域、长春分公司划分在area 1区域并且设置成为totally stub区域、沈阳分公司划分在area 2区域并且设置成为totally stub区域。
(10分)一、IP地址规划:二、踩坑注意点:1、totally Stub 需要用HCNP中的OSPF特殊区域知识点;2、帧中继默认属于非广播型网络,在配置OSPF的时候,需要配置静态映射,并广播。
同时在OSPF中手动添加邻居。
三、配置文件:《herb-AR0》#sysname herb_AR0#router id 3.3.3.3#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher 7GbD!EkMQ%]@l3D+mKgUl>k# local-user admin service-type httplocal-user huawei password cipher Izn3*-jWu1dlx3Fo4OG@L7/# local-user huawei service-type ppp#firewall zone Localpriority 16#interface Ethernet0/0/0#interface Ethernet0/0/1#interface Serial0/0/0link-protocol pppppp authentication-mode chapip address 192.168.3.253 255.255.255.252#interface Serial0/0/1link-protocol frfr interface-type dcefr dlci 100fr map ip 192.168.4.254 100 broadcastfastfeelingip address 192.168.4.253 255.255.255.252#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0description herb_AR0 to herb_s5700-lsw0ip address 192.168.1.254 255.255.255.252#interface GigabitEthernet0/0/1 description herb_AR0 to herb_s5700-lsw1 ip address 192.168.2.254 255.255.255.252 #interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#interface LoopBack0ip address 10.1.1.1 255.255.255.0#ospf 1peer 192.168.4.254area 0.0.0.0network 192.168.1.254 0.0.0.0 network 192.168.2.254 0.0.0.0 network 10.1.1.1 0.0.0.0area 0.0.0.1network 192.168.3.253 0.0.0.0stub no-summaryarea 0.0.0.2network 192.168.4.253 0.0.0.0stub no-summary#user-interface con 0user-interface vty 0 4user-interface vty 16 20#Return《herb-lsw0》#sysname herb_s5700-lsw0#router id 1.1.1.1#vlan batch 2 to 3 100#stp instance 1 root primarystp instance 2 root secondary#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#stp region-configurationregion-name RG1instance 1 vlan 2instance 2 vlan 3active region-configuration#drop-profile default#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple adminlocal-user admin service-type http#interface Vlanif1#interface Vlanif2ip address 192.168.1.2 255.255.255.224vrrp vrid 1 virtual-ip 192.168.1.1vrrp vrid 1 priority 120vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 60 dhcp select interfacedhcp server excluded-ip-address 192.168.1.3dhcp server lease day 3 hour 0 minute 0dhcp server dns-list 192.168.1.1#interface Vlanif3ip address 192.168.1.34 255.255.255.224 vrrp vrid 1 virtual-ip 192.168.1.33dhcp select interfacedhcp server excluded-ip-address 192.168.1.35 dhcp server lease day 3 hour 0 minute 0 dhcp server dns-list 192.168.1.33#interface Vlanif100ip address 192.168.1.253 255.255.255.252#interface MEth0/0/1#interface Eth-Trunk1port link-type trunkport trunk allow-pass vlan 2 to 3stp root-protection#interface GigabitEthernet0/0/1port link-type accessport default vlan 100#interface GigabitEthernet0/0/2description s5700-lsw0-to-AR1200-AR0port link-type accessport default vlan 100#interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 2 to 4094#interface GigabitEthernet0/0/4eth-trunk 1#interface GigabitEthernet0/0/5eth-trunk 1#interface GigabitEthernet0/0/6#interface GigabitEthernet0/0/7#interface GigabitEthernet0/0/8#interface GigabitEthernet0/0/9#interface GigabitEthernet0/0/10#interface GigabitEthernet0/0/11#interface GigabitEthernet0/0/12#interface GigabitEthernet0/0/13#interface GigabitEthernet0/0/14#interface GigabitEthernet0/0/15#interface GigabitEthernet0/0/16#interface GigabitEthernet0/0/17#interface GigabitEthernet0/0/18#interface GigabitEthernet0/0/19#interface GigabitEthernet0/0/20#interface GigabitEthernet0/0/21#interface GigabitEthernet0/0/22#interface GigabitEthernet0/0/23description hero_s5700_lsw0 to hero_s3700_lsw2 port link-type trunkport trunk allow-pass vlan 2 to 3#interface GigabitEthernet0/0/24#interface NULL0#ospf 1area 0.0.0.0description baerb_zongbu_area0network 192.168.1.253 0.0.0.0network 192.168.1.0 0.0.0.31network 192.168.1.32 0.0.0.31#user-interface con 0user-interface vty 0 4#Return《herb-lsw1》#sysname herb_s5700-lsw1#router id 2.2.2.2#vlan batch 2 to 3 200#stp instance 1 root secondarystp instance 2 root primary#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#stp region-configurationregion-name RG1instance 1 vlan 2instance 2 vlan 3active region-configuration#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif2ip address 192.168.1.3 255.255.255.224vrrp vrid 1 virtual-ip 192.168.1.1vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 60 dhcp select interfacedhcp server excluded-ip-address 192.168.1.2dhcp server lease day 3 hour 0 minute 0dhcp server dns-list 192.168.1.1#interface Vlanif3ip address 192.168.1.35 255.255.255.224vrrp vrid 1 virtual-ip 192.168.1.33vrrp vrid 1 priority 120vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 60 dhcp select interfacedhcp server excluded-ip-address 192.168.1.34dhcp server lease day 3 hour 0 minute 0dhcp server dns-list 192.168.1.33#interface Vlanif200ip address 192.168.2.253 255.255.255.252#interface MEth0/0/1#interface Eth-Trunk1port link-type trunkport trunk allow-pass vlan 2 to 3#interface GigabitEthernet0/0/1port link-type accessport default vlan 200#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#interface GigabitEthernet0/0/4eth-trunk 1#interface GigabitEthernet0/0/5eth-trunk 1#interface GigabitEthernet0/0/6#interface GigabitEthernet0/0/7#interface GigabitEthernet0/0/8#interface GigabitEthernet0/0/9#interface GigabitEthernet0/0/10#interface GigabitEthernet0/0/11#interface GigabitEthernet0/0/12#interface GigabitEthernet0/0/13#interface GigabitEthernet0/0/14#interface GigabitEthernet0/0/15#interface GigabitEthernet0/0/16#interface GigabitEthernet0/0/17#interface GigabitEthernet0/0/18#interface GigabitEthernet0/0/19#interface GigabitEthernet0/0/20#interface GigabitEthernet0/0/21#interface GigabitEthernet0/0/22#interface GigabitEthernet0/0/23#interface GigabitEthernet0/0/24 port link-type trunkport trunk allow-pass vlan 2 to 4094 #interface NULL0#ospf 1area 0.0.0.0network 192.168.2.253 0.0.0.0 network 192.168.1.0 0.0.0.31 network 192.168.1.32 0.0.0.31#user-interface con 0user-interface vty 0 4#Return《herb-lsw2》#sysname herb_s3700_lsw2#vlan batch 2 to 3#cluster enablentdp enablendp enable#drop illegal-mac alarm#diffserv domain default#stp region-configurationregion-name RG1instance 1 vlan 2instance 2 vlan 3active region-configuration#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface MEth0/0/1#interface Ethernet0/0/1 port link-type access port default vlan 2#interface Ethernet0/0/2 port link-type access port default vlan 3#interface Ethernet0/0/3 #interface Ethernet0/0/4 #interface Ethernet0/0/5 #interface Ethernet0/0/6 #interface Ethernet0/0/7 #interface Ethernet0/0/8 #interface Ethernet0/0/9 #interface Ethernet0/0/10 #interface Ethernet0/0/11 #interface Ethernet0/0/12 #interface Ethernet0/0/13 #interface Ethernet0/0/14 #interface Ethernet0/0/15 #interface Ethernet0/0/16 #interface Ethernet0/0/17 #interface Ethernet0/0/18 #interface Ethernet0/0/19 #interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 3#interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 2 to 3#interface NULL0#user-interface con 0user-interface vty 0 4#port-group disc#Return《changc-AR1》#sysname changc-AR1#router id 4.4.4.4#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher OOCM4m($F4ajUn1vMEIBNUw# local-user admin service-type http#firewall zone Localpriority 16#interface Ethernet0/0/0interface Ethernet0/0/1#interface Serial0/0/0link-protocol pppppp chap user huaweippp chap password cipher JS,[51EA,'%B,.\#C3YB91!! ip address 192.168.3.254 255.255.255.252#interface Serial0/0/1link-protocol ppp#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0ip address 192.168.5.254 255.255.255.252#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#interface LoopBack0ip address 10.1.1.2 255.255.255.0#ospf 1area 0.0.0.1network 192.168.5.254 0.0.0.0network 10.1.1.2 0.0.0.0network 192.168.3.254 0.0.0.0stub no-summary#user-interface con 0user-interface vty 0 4user-interface vty 16 20Return《changc-lsw4》#sysname changc-lsw4#router id 5.5.5.5#vlan batch 4 to 5 300#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif4ip address 192.168.1.65 255.255.255.224 dhcp select interfacedhcp server dns-list 192.168.1.65#interface Vlanif5ip address 192.168.1.97 255.255.255.224 dhcp select interfacedhcp server dns-list 192.168.1.97#interface Vlanif300ip address 192.168.5.253 255.255.255.252 #interface MEth0/0/1#interface Ethernet0/0/1port link-type accessport default vlan 4#interface Ethernet0/0/2port link-type accessport default vlan 5#interface Ethernet0/0/3#interface Ethernet0/0/4#interface Ethernet0/0/5#interface Ethernet0/0/6#interface Ethernet0/0/7#interface Ethernet0/0/8#interface Ethernet0/0/9#interface Ethernet0/0/10#interface Ethernet0/0/11#interface Ethernet0/0/12#interface Ethernet0/0/13#interface Ethernet0/0/14#interface Ethernet0/0/15#interface Ethernet0/0/16#interface Ethernet0/0/17#interface Ethernet0/0/18#interface Ethernet0/0/19#interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1 port link-type accessport default vlan 300#interface GigabitEthernet0/0/2 #interface NULL0#ospf 1area 0.0.0.1network 192.168.5.253 0.0.0.0 network 192.168.1.64 0.0.0.31 network 192.168.1.96 0.0.0.3 stub no-summary#user-interface con 0user-interface vty 0 4#Return《shengy-AR2》#sysname shengy-AR2#router id 6.6.6.6#aaaauthentication-scheme default authorization-scheme default accounting-scheme default domain defaultdomain default_adminlocal-user admin password cipher OOCM4m($F4ajUn1vMEIBNUw# local-user admin service-type http#firewall zone Localpriority 16#interface Ethernet0/0/0#interface Ethernet0/0/1#interface Serial0/0/0link-protocol frfr dlci 100fr map ip 192.168.4.253 100 broadcastip address 192.168.4.254 255.255.255.252#interface Serial0/0/1link-protocol ppp#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0ip address 192.168.6.254 255.255.255.252#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#ospf 1peer 192.168.4.253area 0.0.0.2network 192.168.6.254 0.0.0.0network 192.168.4.254 0.0.0.0stub no-summary#user-interface con 0user-interface vty 0 4user-interface vty 16 20#Return《shengy-lsw5》#sysname shengy-LSW5#router id 7.7.7.7#vlan batch 6 to 7 400#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif6ip address 192.168.1.129 255.255.255.224 dhcp select interfacedhcp server dns-list 192.168.1.129#interface Vlanif7ip address 192.168.1.161 255.255.255.224 dhcp select interfacedhcp server dns-list 192.168.1.161#interface Vlanif400ip address 192.168.6.253 255.255.255.252 #interface MEth0/0/1#interface Ethernet0/0/1port link-type accessport default vlan 6#interface Ethernet0/0/2port link-type accessport default vlan 7#interface Ethernet0/0/3#interface Ethernet0/0/4#interface Ethernet0/0/5#interface Ethernet0/0/6#interface Ethernet0/0/7#interface Ethernet0/0/8#interface Ethernet0/0/9#interface Ethernet0/0/10#interface Ethernet0/0/11#interface Ethernet0/0/12#interface Ethernet0/0/13#interface Ethernet0/0/14#interface Ethernet0/0/15#interface Ethernet0/0/16#interface Ethernet0/0/17#interface Ethernet0/0/18#interface Ethernet0/0/19#interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1 port link-type accessport default vlan 400#interface GigabitEthernet0/0/2#interface NULL0#ospf 1area 0.0.0.2network 192.168.6.253 0.0.0.0 network 192.168.1.128 0.0.0.31 network 192.168.1.160 0.0.0.31 stub no-summary#user-interface con 0user-interface vty 0 4#return。
目录基本操作 (2)路由器 (2)动态路由 (2)RIP (2)OSPF (3)VLAN (3)链路聚合 (3)Vlan间路由 (3)DHCP (4)STP (4)ACL (4)基本ACL (4)高级ACL (4)调用ACL (4)NAT (4)静态NA T (4)END (5)eNSP实验操作基本操作修改时间<Huawei>clock datetime 16:29:30 2016 01-20<Huawei>保存<Huawei>saveThe current configuration will be written to the device.Are you sure to continue?[Y/N]y登陆为管理员账户<Huawei>sys 或<Huawei>system viewEnter system view, return user view with Ctrl+Z.[Huawei]重启<Huawei>reboot修改名称[Huawei]sysname R1[R1]配置console(管理)密码[Huawei]user-interface console 0[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher 123456Ping[Huawei]ping –a 192.168.1.1 12.1.1.1路由器修改网关[Huawei]interface GigabitEthernet 0/0/0ip address 192.168.1.1 255.255.255.0[Huawei]interface GigabitEthernet 0/0/1或[Huawei-GigabitEthernet0/0/0]int g 0/0/1查看路由器信息[Huawei]display this若查看全部信息则[Huawei]display current-configuration查看端口信息[Huawei]display ip interface brief开关端口[Huawei]shutdown[Huawei]undo shutdown反向操作undo路由器Telnet远程控制<Huawei>telnet 192.168.1.2 设置Telnet(vty)接口密码[Huawei]user-interface vty 0 4[Huawei-ui-vty0-4]set authentication passwprd ?Cipher 密文显示Simple 明文显示提升用户权限[Huawei-ui-vty0-4]user privilege level 3抓包右键设配->数据抓包查看路由表[Huawei]display ip routing-table增加路由表[Huawei]ip route-static 目的网络子网掩码出接口/下一跳[Huawei]ip route-static 192.168.2.0 24 12.1.1.2查看ARP表项[Huawei]arp -a提高路由优先级[Huawei]ip route-static 192.168.2.0 24 12.1.1.2 preference 50动态路由RIP配置RIP(更新至v2)[Huawei]rip[Huawei]version 2[Huawei]network 192.168.1.0[Huawei]network 12.0.0.0RIP(v2)认证[Huawei]interface GigabitEthernet 0/0/0[Huawei]rip authentication-mode md5/simple 123456 md5 密文simple 明文更改RIP跳数[Huawei]interface GigabitEthernet 0/0/0[Huawei]rip metricout 5抑制RIP[Huawei]rip[Huawei]silent interfaceOSPF配置OSPF[Huawei]ospf[Huawei]area 0[Huawei]network 192.168.1.0 0.0.0.255[Huawei]area 1[Huawei]network 12.1.1.0 0.0.0.255重置OSPF进程<Huawei>reset ospf process查看OSPF邻居[Huawei]display ospf peer brief修改routeID[Huawei]ospf router-id 1.1.1.1OSPF认证接口[Huawei]interface GigabitEthernet 0/0/0[Huawei]ospf authentication-mode ?hmac-md5keychain 密文认证md5null 空认证simple 明文认证[Huawei]ospf authentication-mode md5 123456修改DR优先级[Huawei]interface GigabitEthernet 0/0/0[Huawei]ospf dr-priority 0VLAN查看vlan[Huawei]display vlan查看关口vlan[Huawei]display port vlan创建vlan[Huawei]vlan 10[Huawei]vlan batch 30 40 50[Huawei]vlan batch 30 to 40配置设置PC-S链路类型[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port link-type access设置PC-S所属vlan[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port default vlan 10 配置设置S-S链路类型[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port link-type trunk设置S-S允许通过的vlan[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port trunk allow-pass vlan 9 10修改端口PVID[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port trunk pvid vlan 10查看PVID[Huawei-Ethernet0/0/1]interface Ethernet0/0/1配置设置hybrid链路类型[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port link-type hybrid手工定义hybrid允许通过vlan、动作[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port hybrid tagged vlan 10 20 [Huawei-Ethernet0/0/1]port hybrid untagged vlan 9 10链路聚合创建虚拟接口[Huawei]interface Eth-Trunk 12[Huawei- Eth-Trunk12]interface G0/0/1[Huawei-GE0/0/1]Eth-trunk 12[Huawei-GE0/0/1]interface G0/0/2[Huawei-GE0/0/1]Eth-trunk 12查看链路聚合信息[Huawei]display interface eth-trunk 1Vlan间路由三级交换机配置对交换机[Huawei]vlan batch 10 20[Huawei]interface GE0/0/1[Huawei-GE0/0/1]port link-type trunk[Huawei-GE0/0/1]port trunk allow-pass vlan 10 20对路由器[Huawei]vlan 30[Huawei-vlan30] interface GigabitEthernet 0/0/1[Huawei-GigabitEthernet0/0/1]port link-type access[Huawei-GigabitEthernet0/0/1]port default vlan 30[Huawei]interface Vlanif 30[Huawei-Vlanif30]ip address 192.168.3.1 24三级交换机网关[Huawei]int g 0/0/1[Huawei-GE0/0/1]port link-type trunk[Huawei-GE0/0/1]port trunk allow-pass vlan 10 20 [Huawei] vlan batch 10 20[Huawei]interface Vlanif 10[Huawei-Vlanif10]ip address 192.168.1.124[Huawei]interface Vlanif 20[Huawei-Vlanif20]ip address 192.168.2.1 24路由器单臂路由设置子接口[Huawei]interface g0/0/1. ?<1-4096>[Huawei]interface g0/0/1.1[Huawei-G0/0/1.1]dot1q termination vid 10[Huawei-G0/0/1.1]arp broadcast enable[Huawei-G0/0/1.1]ip address 192.168.1.1 24DHCP基于接口地址池开启DHCP功能[Huawei]dhcp enable关联接口和接口地址池[Huawei]interface GigabitEthernet0/0/0[Huawei-GEthernet0/0/0]dhcp select interface设置DNS[Huawei-GEthernet0/0/0]dhcp server dns-list 8.8.8.8设置租期时间[Huawei-GEthernet0/0/0]dhcp server lease day ?Hour minute基于全局地址池[Huawei]开启功能同上[Huawei]ip pool Huawei设置掩码[Huawei-ip-pool-Huawei]network 1.1.1.0 mask 24 设置网关[Huawei-ip-pool-Huawei]gateway-list 1.1.1.1设置DNS[Huawei-GEthernet0/0/0]dhcp server dns-list 8.8.8.8设置租期时间[Huawei-ip-pool-Huawei]lease day 10调用地址池[Huawei]interface GigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1]dhcp select global关联接口和接口地址池[Huawei]interface GigabitEthernet0/0/0[Huawei-GEthernet0/0/0]dhcp select interface STP开启STP[Huawei]stp mode stp改优先级[Huawei]stp priority 4096<0-65536> step 4096查看stp端口[Huawei]display stp brief阻塞ALTE Discarding 丢弃正常ROOT ForwardingACL基本ACL[Huawei]acl 2000[Huawei-acl-basic-2000]rule ?<0-4294967294> Step 5deny 拒绝permit 允许[Huawei-acl-basic-2000]rule deny source 192.168.2.00.0.0.255高级ACL[Huawei]acl 3000[Huawei-acl-basic-3000]rule denyIp tcp udp 。
利用eNSP构建虚拟的网络技术实验室1 概述在进行网络技术的学习时,经常需要调试各种网络设备,然而现实环境中一般很难找到如此多种类型的网络设备,通过查阅文献发现,使用eNSP软件能够建立虚拟的网络技术实验环境。
该文利用eNSP软件构建了RIP路由实验环境,并结合eNSP安装软件包中自带的Wireshark软件进行RIP路由协议的分析。
2 相关软件介绍2.1 eNSP[1]ENSP(Enterprise Network Simulation Platform)是一款由华为公司提供的免费、可扩展、图形化操作的网络仿真工具平台,主要对企业网络路由器、交换机进行软件仿真,完美呈现真实设备实景,支持大型网络模拟,让广大用户在没有真实设备环境下能够进行网络技术的模拟与演练。
目前ENSP最新版本为1.2.00.350版本,支持路由、交换、无线、防火墙等设备的连接及设备的配置与调试,其具体所支持的设备如表1所示,从表中可以看出,eNSP所支持的设备种类是非常多的,尤其是支持比较全面的交换机功能,这个功能是在市面上其他许多网络模拟软件所不支持的。
Wireshark是世界上最流行的网络分析工具之一,可应用于网络故障的诊断和分析、网络测试软件工具和网络协议的开发和研究领域。
Wireshark能够在网络接口卡处捕捉数据包、实时显示包的详细协议信息并对数据进行导出,同时提供了统计分析结果,提供了非常直观方便的操作内容。
该软件为免费开源软件,具有良好的扩展性,目前可以支持500多种协议解析。
该文使用Wireshark对RIP协议进行分析。
3 构建RIP虚拟网络实验环境3.1 RIP网络拓扑设计本次实验使用3台路由器构建路由实验环境,启动eNSP3后,单击左侧路由器图标后会显示出该软件所支持的路由器设备,然后单击AR2220路由器,在该软件中白色区域中分别点击三次,会出现3台路由器设置,然后选择双绞线将3台路由器互联。
本次实验中使用RIPv2协议,通过Wireshark验证RIPv2协议的特性,利用eNSP软件搭建的网络拓朴及IP地址配置如图1所示。
综合项目实施需求分析(共计70分)//含配置文件某公司总部设在,分别在市、市设有分支机构,根据公司业务不断发展需要,公司要进行信息化建设,完成总部与分支机构的互通互联,保证通信网络的安全可靠传输。
项目拓扑图:项目需求如下:1、要现总部与分公司和分公司互通互联,总部包含vlan2 和vlan 3两个虚拟局域网,分公司包含vlan 4和vlan5两个虚拟局域网,分公司包含vlan6和vlan7两个虚拟局域网。
(10分)2、根据项目拓扑图合理规划ip地址,包括(设备的管理ip、设备互联ip地址、vlan子网ip地址、ospf router id的规划),提交ip地址规划文档。
要求在192.168.1.0/24的这个网段上划分6个子网,分别分配给以上6个虚拟局域网使用。
(10分)3、总部要现双核心双链路互联(eth-trunk技术),保证链路级可靠性和网关级可靠性(mstp+vrrp技术)。
(10分)4、总部到分支机构采用ppp链路互联,并且实现设备的认证(chap认证技术)。
(10分)5、总部到分支机构采用FR帧中继链路互联,总部端设为DCE端,分公司设为DTE端。
(10分)6、分支机构部互通互联,分支机构部互通互联。
(10分)7、全网使用ospf路由协议完成全网路由,其中总部划分在area 0区域、分公司划分在area 1区域并且设置成为totally stub区域、分公司划分在area 2区域并且设置成为totally stub区域。
(10分)二、踩坑注意点:1、totally Stub 需要用HCNP中的OSPF特殊区域知识点;2、帧中继默认属于非广播型网络,在配置OSPF的时候,需要配置静态映射,并广播。
同时在OSPF中手动添加邻居。
三、配置文件:《herb-AR0》#sysname herb_AR0#router id 3.3.3.3#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher 7GbD!EkMQ%]@l3D+mKgUl>k# local-user admin service-type httplocal-user huawei password cipher Izn3*-jWu1dlx3Fo4OG@L7/# local-user huawei service-type ppp#firewall zone Localpriority 16#interface Ethernet0/0/0#interface Ethernet0/0/1#interface Serial0/0/0link-protocol pppppp authentication-mode chapip address 192.168.3.253 255.255.255.252#interface Serial0/0/1link-protocol frfr interface-type dcefr dlci 100fr map ip 192.168.4.254 100 broadcastfastfeelingip address 192.168.4.253 255.255.255.252#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0description herb_AR0 to herb_s5700-lsw0ip address 192.168.1.254 255.255.255.252#interface GigabitEthernet0/0/1description herb_AR0 to herb_s5700-lsw1ip address 192.168.2.254 255.255.255.252#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#interface LoopBack0ip address 10.1.1.1 255.255.255.0 #ospf 1peer 192.168.4.254area 0.0.0.0network 192.168.1.254 0.0.0.0 network 192.168.2.254 0.0.0.0 network 10.1.1.1 0.0.0.0area 0.0.0.1network 192.168.3.253 0.0.0.0 stub no-summaryarea 0.0.0.2network 192.168.4.253 0.0.0.0 stub no-summary#user-interface con 0user-interface vty 0 4user-interface vty 16 20#Return《herb-lsw0》#sysname herb_s5700-lsw0#router id 1.1.1.1#vlan batch 2 to 3 100#stp instance 1 root primarystp instance 2 root secondary#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#stp region-configurationregion-name RG1instance 1 vlan 2instance 2 vlan 3active region-configuration#drop-profile default#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple adminlocal-user admin service-type http#interface Vlanif1#interface Vlanif2ip address 192.168.1.2 255.255.255.224vrrp vrid 1 virtual-ip 192.168.1.1vrrp vrid 1 priority 120vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 60 dhcp select interfacedhcp server excluded-ip-address 192.168.1.3dhcp server lease day 3 hour 0 minute 0dhcp server dns-list 192.168.1.1#interface Vlanif3ip address 192.168.1.34 255.255.255.224vrrp vrid 1 virtual-ip 192.168.1.33dhcp select interfacedhcp server excluded-ip-address 192.168.1.35dhcp server lease day 3 hour 0 minute 0 dhcp server dns-list 192.168.1.33#interface Vlanif100ip address 192.168.1.253 255.255.255.252 #interface MEth0/0/1#interface Eth-Trunk1port link-type trunkport trunk allow-pass vlan 2 to 3stp root-protection#interface GigabitEthernet0/0/1port link-type accessport default vlan 100#interface GigabitEthernet0/0/2 description s5700-lsw0-to-AR1200-AR0 port link-type accessport default vlan 100#interface GigabitEthernet0/0/3port link-type trunkport trunk allow-pass vlan 2 to 4094#interface GigabitEthernet0/0/4eth-trunk 1#interface GigabitEthernet0/0/5eth-trunk 1#interface GigabitEthernet0/0/6#interface GigabitEthernet0/0/7#interface GigabitEthernet0/0/8#interface GigabitEthernet0/0/9#interface GigabitEthernet0/0/10#interface GigabitEthernet0/0/11#interface GigabitEthernet0/0/12#interface GigabitEthernet0/0/13#interface GigabitEthernet0/0/14#interface GigabitEthernet0/0/15#interface GigabitEthernet0/0/16#interface GigabitEthernet0/0/17#interface GigabitEthernet0/0/18#interface GigabitEthernet0/0/19#interface GigabitEthernet0/0/20#interface GigabitEthernet0/0/21#interface GigabitEthernet0/0/22#interface GigabitEthernet0/0/23description hero_s5700_lsw0 to hero_s3700_lsw2 port link-type trunkport trunk allow-pass vlan 2 to 3#interface GigabitEthernet0/0/24#interface NULL0#ospf 1area 0.0.0.0description baerb_zongbu_area0network 192.168.1.253 0.0.0.0network 192.168.1.0 0.0.0.31network 192.168.1.32 0.0.0.31#user-interface con 0user-interface vty 0 4#Return《herb-lsw1》#sysname herb_s5700-lsw1#router id 2.2.2.2#vlan batch 2 to 3 200#stp instance 1 root secondarystp instance 2 root primary#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#stp region-configurationregion-name RG1instance 1 vlan 2instance 2 vlan 3active region-configuration#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif2ip address 192.168.1.3 255.255.255.224vrrp vrid 1 virtual-ip 192.168.1.1vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 60 dhcp select interfacedhcp server excluded-ip-address 192.168.1.2dhcp server lease day 3 hour 0 minute 0dhcp server dns-list 192.168.1.1#interface Vlanif3ip address 192.168.1.35 255.255.255.224vrrp vrid 1 virtual-ip 192.168.1.33vrrp vrid 1 priority 120vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 60 dhcp select interfacedhcp server excluded-ip-address 192.168.1.34dhcp server lease day 3 hour 0 minute 0dhcp server dns-list 192.168.1.33#interface Vlanif200ip address 192.168.2.253 255.255.255.252#interface MEth0/0/1#interface Eth-Trunk1port link-type trunkport trunk allow-pass vlan 2 to 3#interface GigabitEthernet0/0/1port link-type accessport default vlan 200#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#interface GigabitEthernet0/0/4eth-trunk 1#interface GigabitEthernet0/0/5eth-trunk 1#interface GigabitEthernet0/0/6#interface GigabitEthernet0/0/7#interface GigabitEthernet0/0/8#interface GigabitEthernet0/0/9#interface GigabitEthernet0/0/10#interface GigabitEthernet0/0/11#interface GigabitEthernet0/0/12#interface GigabitEthernet0/0/13#interface GigabitEthernet0/0/14#interface GigabitEthernet0/0/15#interface GigabitEthernet0/0/16#interface GigabitEthernet0/0/17#interface GigabitEthernet0/0/18#interface GigabitEthernet0/0/19#interface GigabitEthernet0/0/20#interface GigabitEthernet0/0/21#interface GigabitEthernet0/0/22#interface GigabitEthernet0/0/23#interface GigabitEthernet0/0/24port link-type trunkport trunk allow-pass vlan 2 to 4094 #interface NULL0#ospf 1area 0.0.0.0network 192.168.2.253 0.0.0.0 network 192.168.1.0 0.0.0.31 network 192.168.1.32 0.0.0.31#user-interface con 0user-interface vty 0 4#Return《herb-lsw2》#sysname herb_s3700_lsw2#vlan batch 2 to 3#cluster enablentdp enablendp enable#drop illegal-mac alarm#diffserv domain default#stp region-configurationregion-name RG1instance 1 vlan 2instance 2 vlan 3active region-configuration#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface MEth0/0/1#interface Ethernet0/0/1port link-type accessport default vlan 2#interface Ethernet0/0/2 port link-type access port default vlan 3#interface Ethernet0/0/3 #interface Ethernet0/0/4 #interface Ethernet0/0/5 #interface Ethernet0/0/6 #interface Ethernet0/0/7 #interface Ethernet0/0/8 #interface Ethernet0/0/9 #interface Ethernet0/0/10 #interface Ethernet0/0/11 #interface Ethernet0/0/12 #interface Ethernet0/0/13 #interface Ethernet0/0/14 #interface Ethernet0/0/15 #interface Ethernet0/0/16 #interface Ethernet0/0/17 #interface Ethernet0/0/18 #interface Ethernet0/0/19 #interface Ethernet0/0/20 #interface Ethernet0/0/21 #interface Ethernet0/0/22#interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 3#interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 2 to 3#interface NULL0#user-interface con 0user-interface vty 0 4#port-group disc#Return《changc-AR1》#sysname changc-AR1#router id 4.4.4.4#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher OOCM4m($F4ajUn1vMEIBNUw# local-user admin service-type http#firewall zone Localpriority 16#interface Ethernet0/0/0#interface Ethernet0/0/1#interface Serial0/0/0link-protocol pppppp chap user huaweippp chap password cipher JS,[51EA,'%B,.\#C3YB91!! ip address 192.168.3.254 255.255.255.252#interface Serial0/0/1link-protocol ppp#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0ip address 192.168.5.254 255.255.255.252#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#interface LoopBack0ip address 10.1.1.2 255.255.255.0#ospf 1area 0.0.0.1network 192.168.5.254 0.0.0.0network 10.1.1.2 0.0.0.0network 192.168.3.254 0.0.0.0stub no-summary#user-interface con 0user-interface vty 0 4user-interface vty 16 20#Return《changc-lsw4》#sysname changc-lsw4#router id 5.5.5.5#vlan batch 4 to 5 300#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif4ip address 192.168.1.65 255.255.255.224 dhcp select interfacedhcp server dns-list 192.168.1.65#interface Vlanif5ip address 192.168.1.97 255.255.255.224 dhcp select interfacedhcp server dns-list 192.168.1.97#interface Vlanif300ip address 192.168.5.253 255.255.255.252interface MEth0/0/1#interface Ethernet0/0/1 port link-type access port default vlan 4#interface Ethernet0/0/2 port link-type access port default vlan 5#interface Ethernet0/0/3 #interface Ethernet0/0/4 #interface Ethernet0/0/5 #interface Ethernet0/0/6 #interface Ethernet0/0/7 #interface Ethernet0/0/8 #interface Ethernet0/0/9 #interface Ethernet0/0/10 #interface Ethernet0/0/11 #interface Ethernet0/0/12 #interface Ethernet0/0/13 #interface Ethernet0/0/14 #interface Ethernet0/0/15 #interface Ethernet0/0/16 #interface Ethernet0/0/17 #interface Ethernet0/0/18 #interface Ethernet0/0/19interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1port link-type accessport default vlan 300#interface GigabitEthernet0/0/2#interface NULL0#ospf 1area 0.0.0.1network 192.168.5.253 0.0.0.0network 192.168.1.64 0.0.0.31network 192.168.1.96 0.0.0.3stub no-summary#user-interface con 0user-interface vty 0 4#Return《shengy-AR2》#sysname shengy-AR2#router id 6.6.6.6#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher OOCM4m($F4ajUn1vMEIBNUw# local-user admin service-type http#firewall zone Localpriority 16#interface Ethernet0/0/0#interface Ethernet0/0/1#interface Serial0/0/0link-protocol frfr dlci 100fr map ip 192.168.4.253 100 broadcastip address 192.168.4.254 255.255.255.252 #interface Serial0/0/1link-protocol ppp#interface Serial0/0/2link-protocol ppp#interface Serial0/0/3link-protocol ppp#interface GigabitEthernet0/0/0ip address 192.168.6.254 255.255.255.252 #interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2#interface GigabitEthernet0/0/3#wlan#interface NULL0#ospf 1peer 192.168.4.253area 0.0.0.2network 192.168.6.254 0.0.0.0network 192.168.4.254 0.0.0.0stub no-summary#user-interface con 0user-interface vty 0 4user-interface vty 16 20#Return《shengy-lsw5》#sysname shengy-LSW5#router id 7.7.7.7#vlan batch 6 to 7 400#cluster enablentdp enablendp enable#drop illegal-mac alarm#dhcp enable#diffserv domain default#drop-profile default#aaaauthentication-scheme default authorization-scheme default accounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password simple admin local-user admin service-type http#interface Vlanif1#interface Vlanif6ip address 192.168.1.129 255.255.255.224 dhcp select interfacedhcp server dns-list 192.168.1.129#interface Vlanif7ip address 192.168.1.161 255.255.255.224dhcp select interfacedhcp server dns-list 192.168.1.161#interface Vlanif400ip address 192.168.6.253 255.255.255.252 #interface MEth0/0/1#interface Ethernet0/0/1port link-type accessport default vlan 6#interface Ethernet0/0/2port link-type accessport default vlan 7#interface Ethernet0/0/3#interface Ethernet0/0/4#interface Ethernet0/0/5#interface Ethernet0/0/6#interface Ethernet0/0/7#interface Ethernet0/0/8#interface Ethernet0/0/9#interface Ethernet0/0/10#interface Ethernet0/0/11#interface Ethernet0/0/12#interface Ethernet0/0/13#interface Ethernet0/0/14#interface Ethernet0/0/15#interface Ethernet0/0/16#.interface Ethernet0/0/17#interface Ethernet0/0/18#interface Ethernet0/0/19#interface Ethernet0/0/20#interface Ethernet0/0/21#interface Ethernet0/0/22#interface GigabitEthernet0/0/1port link-type accessport default vlan 400#interface GigabitEthernet0/0/2#interface NULL0#ospf 1area 0.0.0.2network 192.168.6.253 0.0.0.0network 192.168.1.128 0.0.0.31network 192.168.1.160 0.0.0.31stub no-summary#user-interface con 0user-interface vty 0 4#returnWord 资料。