首页 星云 工具 资源 星选 资讯 热门工具
:

PDF转图片 完全免费 小红书视频下载 无水印 抖音视频下载 无水印 数字星空

企业网or校园网络拓扑搭建(课设可用)

网络技术 5.24MB 37 需要积分: 1
立即下载

资源介绍:

本文通过在华为eNSP部署路由器、交换机以及防火墙等网络设备以及运用多种计算机网络协议和技术。在设计原则以及设计需求的前提下,对企业办公园区进行网络规划设计,其中分为两大部分,一部分是进行网络拓扑结构搭建,其中包括对设备及端口进行了相应的配置;另一部分是对整体、部分的网络功能进行相关的网络仿真测试和分析。该企业包括六个部门:行政、财务、产品开发、营销、生产和人事。通过建设一个高速、高安全性、高可靠性、可扩展的网络结构,使整个办公园区的网络系统通过一张网连接在一起,实现企业内部信息的共享,以及在工作协助中更高效、迅速地传递至相关部门,同时也便于管理层管理,能对当前企业的生产、销售额、财务、人事调动各方面情况及时地了解,并对潜在的问题及时发现处理。且企业采用防火墙技术来提高网络安全性,监控网络信息存取和传递以符合相关的安全策略。
一、远程控制端的配置
(一)远程端的配
接入层的程控制端主 PC、Client 和二层交换机 LSW 组成,由于简
部门的用户布局,每台二层交换机下由一台 PC 机和一台 Client 客户端组成,
连接至两台三层核心交换机的 GE 端口,如表,代表接入层网络设备的物理连接
状态,其连接情况如下:
设备名称
状态(连接
连接设备
LSW1
LSW2
LSW3
LSW4
LSW5
LSW6
PC1Client1
PC2Client2
PC3
Client3
PC4Client4
PC5Client5
PC6
Client6
PC 的配置如下, PC1 为例,配置 IP 导致、子网掩码和网关,由于属于 VLAN10
网段,将 IP 地址设置为 192.168.10.1、子网掩码设置为 255.255.255.0、网关
设置为 192.168.10.252:
各网络终端 IP 规划表如下:
设备名称
IP
地址
子网掩码
网关
VLAN ID
PC1
192.168.10.1
255.255.255.0
192.168.10.252
VLAN 10
Client1
192.168.10.2
255.255.255.0
192.168.10.252
VLAN 10
PC2
192.168.20.1
255.255.255.0
192.168.20.252
VLAN 20
Client2
192.168.20.2
255.255.255.0
192.168.20.252
VLAN 20
PC3
192.168.30.1
255.255.255.0
192.168.30.252
VLAN 30
Client3
192.168.30.2
255.255.255.0
192.168.30.252
VLAN 30
PC4
192.168.40.1
255.255.255.0
192.168.40.252
VLAN 40
Client4
192.168.40.2
255.255.255.0
192.168.40.252
VLAN 40
PC5
192.168.50.1
255.255.255.0
192.168.50.252
VLAN 50
Client5
192.168.50.2
255.255.255.0
192.168.50.252
VLAN 50
PC6
192.168.60.1
255.255.255.0
192.168.60.252
VLAN 60
Client6
192.168.60.2
255.255.255.0
192.168.60.252
VLAN 60
(二)远程端测试的可行性
远程端主要的测试如下:
主要运用ping命令,其原理是使用ICMP差错报告报文的回送请求和回答进行
测试,该命令通常除了测试网络连通性,也还可以测试网络的速度,同时其中返
回的TTL值以及TIME值可以查看具体数据包经过的网段数量和反应时长。
在本企业园区中,需要进行以下测试项目:内网主机内网互通测试、内网主
机外网互通测试、无线网络主机内网测试、无线网络主机外网测试和互联网主机
内网互通测试,由于在防火墙配置了相应的策略,预测会有以下情况:
网主互通由于门之在各的交上配
VLAN是互通的,当使用ping命令测试本VLAN至本VLAN以及至其他部门VLAN时,
是都可到达的;
内网主机外网互通测试:由于在防火墙上配置了相关的策略,允许各部门
VLAN可通过防火墙接口GE1/0/2传输数据流量至ISP区域内的网络设备,所以是
可到达的;
无线网络主机内、外网测试:由于处于无线局域网内的无线网络的安全策
略与各部门之间的网络设备一样,所以其情况与相同,也是可到达的;
互联网主机内网互通测试ISP属于Untrust区域,由于设置了相关的安
策略,来自该区域的数据流量无法保证一定的安全性,所以互联网主机ISP-PC使
ping命令测试到内网主机和客户端是无法到达的。
(二)远程端测试
验证结果如下:
1内网主机内网互通测试,由于各部门的交换机都有配置了相应的VLAN
所以各部门主机之间是可以互相正常访问的。以行政部的PC1例,PC1CLI
中输入ping令后加上相应PC2IP地址192.168.20.1此时使用的是默认发送的
相应大小数据包即不配置任何参数的ping命令)传输至财务部的PC2如下图:
经过测试网络可达,且 0.00%丢包率,发送的包均可达,内网主机内网互通
测试成功,符合预期!
2内网主机外网互通测试,各部门主机可正常访问外网。以行政部的PC1
为例,在PC1CLI中输入ping命令加上相应ISP-PCIP地址200.10.20.2,如下图:
经过测试网络可达,且 0.00%丢包率,发送的包均可达,内网主机外网互通
测试成功,符合预期!
3)无线网络主机内、外网测试,无线局域网内的无线设备与部门间的 PC
策略访问内无线 STA1 STA1
CLI ping PC1 IP 192.168.10.1 ISP-PC
IP 地址 200.10.20.2,如下图:
经过测试网络可达,且 0.00%丢包率,发送的包均可达,无线网络主机内网
互通测试成功,符合预期!
经过测试网络可达,且 0.00%丢包率,发送的包均可达,无线网络主机外网
互通测试成功,符合预期!
4)互联网主机内网互通测试,互联网主机 ISP-PC 无法 ping 通企业内网主
PC1 ISP-PC CLI ping PC1 IP
192.168.10.1,如下图。
由于配置的相关安全策略中外网是无法访问内网主机的,所以经过测试网络
是不可达,显示 Request timeout 请求超时,100.00%丢包率,发送的包均不可达,
无线网络主机外网互通测试不成功,符合预期!
二、防火墙策略及配置
(一)区域划分和分析
对于防火墙、核心路由器、三层交换机、二层交换机的相关 IP 规划如下表,
其中每个网络设备对应的端口 IP 需通过先通过命令intface进入相应的端口进
行配置 IP 址和子网掩码。相应端口对接的防火墙安全级别默认区域对应表中
的业务描述,其中 Trust 对应受信区域、Untrust 对应非受信区域、DMZ 对应非军
事化区域,防火墙 FW1 各个接口的 IP 地址以及子网掩码规划如下表:

资源文件列表:

企业网or校园网络拓扑搭建(课设可用).zip 大约有58个文件
  1. 命令.txt 25.14KB
  2. 图片1.png 206.19KB
  3. 拓扑报告ensp.docx 2.08MB
  4. 文档.docx 1.5MB
  5. 文档.pdf 1.86MB
  6. 网络拓扑/
  7. 网络拓扑/02064200-E638-48c2-B4E4-C30037712365/
  8. 网络拓扑/02064200-E638-48c2-B4E4-C30037712365/vrpcfg.zip 607B
  9. 网络拓扑/0602B7F5-8E1C-46de-A064-798744625540/
  10. 网络拓扑/0602B7F5-8E1C-46de-A064-798744625540/PC.xml 1.06KB
  11. 网络拓扑/0CA3C84F-00A7-4e89-8004-D530C46A2D04/
  12. 网络拓扑/0CA3C84F-00A7-4e89-8004-D530C46A2D04/flash.efz 6.66KB
  13. 网络拓扑/10388ED9-B845-4d3a-BC74-E128AD9D2501/
  14. 网络拓扑/10388ED9-B845-4d3a-BC74-E128AD9D2501/flash.efz 5.3KB
  15. 网络拓扑/13620E9B-D1E5-4c3a-95B1-0FA73ACAB17C/
  16. 网络拓扑/13620E9B-D1E5-4c3a-95B1-0FA73ACAB17C/vrpcfg.zip 680B
  17. 网络拓扑/20A28684-E929-4f0c-8195-7A166160947E/
  18. 网络拓扑/2618E044-517B-4220-B980-0449CEA8E4D9/
  19. 网络拓扑/2618E044-517B-4220-B980-0449CEA8E4D9/flash.efz 5.3KB
  20. 网络拓扑/2F165CD7-3812-4993-ACD2-D715B763F4C5/
  21. 网络拓扑/2F165CD7-3812-4993-ACD2-D715B763F4C5/flash.efz 4.57KB
  22. 网络拓扑/2FAA334E-F61B-43dc-9C49-8F6F068F0B11/
  23. 网络拓扑/2FAA334E-F61B-43dc-9C49-8F6F068F0B11/PC.xml 1.05KB
  24. 网络拓扑/36CA3628-5FA9-4944-8ECA-7CAD1DE4F072/
  25. 网络拓扑/36CA3628-5FA9-4944-8ECA-7CAD1DE4F072/flash.efz 5.3KB
  26. 网络拓扑/412CA58C-FFD2-4131-88FD-7271FA9D6B77/
  27. 网络拓扑/412CA58C-FFD2-4131-88FD-7271FA9D6B77/vrpcfg.zip 1.59KB
  28. 网络拓扑/465F3C89-ABEA-4ddf-A96B-900CE48DF379/
  29. 网络拓扑/465F3C89-ABEA-4ddf-A96B-900CE48DF379/PC.xml 1.03KB
  30. 网络拓扑/49AF4614-CEEB-4de8-8E60-AC5E05E0F2B8/
  31. 网络拓扑/49AF4614-CEEB-4de8-8E60-AC5E05E0F2B8/PC.xml 1.05KB
  32. 网络拓扑/86F5EA65-245D-49aa-AEAD-916006E7C8E9/
  33. 网络拓扑/86F5EA65-245D-49aa-AEAD-916006E7C8E9/flash.efz 6.55KB
  34. 网络拓扑/93FD5AC5-9E1C-4a59-9E86-6F20DBFD6FCE/
  35. 网络拓扑/93FD5AC5-9E1C-4a59-9E86-6F20DBFD6FCE/PC.xml 1.03KB
  36. 网络拓扑/945C03EB-D058-4616-8D6D-B1C7F56F858B/
  37. 网络拓扑/945C03EB-D058-4616-8D6D-B1C7F56F858B/PC.xml 1.05KB
  38. 网络拓扑/946DF97D-CEBF-405a-B614-48F27909D153/
  39. 网络拓扑/946DF97D-CEBF-405a-B614-48F27909D153/PC.xml 1.05KB
  40. 网络拓扑/A79FDF53-EE63-4d9e-A3ED-7A1A21D545E5/
  41. 网络拓扑/A79FDF53-EE63-4d9e-A3ED-7A1A21D545E5/PC.xml 1.05KB
  42. 网络拓扑/B948B8A0-560C-46e2-875D-17F8193979BB/
  43. 网络拓扑/B948B8A0-560C-46e2-875D-17F8193979BB/vrpcfg.cfg 5.99KB
  44. 网络拓扑/BDE80E7E-06BC-43cd-BC7C-014C016115FA/
  45. 网络拓扑/BDE80E7E-06BC-43cd-BC7C-014C016115FA/PC.xml 1.06KB
  46. 网络拓扑/D81C4A7F-6648-4f27-83A1-E1A94DD00B3D/
  47. 网络拓扑/D81C4A7F-6648-4f27-83A1-E1A94DD00B3D/PC.xml 1.03KB
  48. 网络拓扑/E3B7F6EF-91C1-4b2f-AC6A-DEB94A7EDC3B/
  49. 网络拓扑/E3B7F6EF-91C1-4b2f-AC6A-DEB94A7EDC3B/flash.efz 5.3KB
  50. 网络拓扑/E7FEF924-12DA-4319-A03B-85457FD258D3/
  51. 网络拓扑/E7FEF924-12DA-4319-A03B-85457FD258D3/flash.efz 5.3KB
  52. 网络拓扑/E9F4B0E5-1AFC-4f7a-BB12-B2E4139A0C72/
  53. 网络拓扑/E9F4B0E5-1AFC-4f7a-BB12-B2E4139A0C72/vrpcfg.zip 679B
  54. 网络拓扑/F9D87BA1-9447-49f4-A45C-F3791AA2EE98/
  55. 网络拓扑/F9D87BA1-9447-49f4-A45C-F3791AA2EE98/PC.xml 1.03KB
  56. 网络拓扑/FBCD961B-0AEE-496f-996A-D7E226281F91/
  57. 网络拓扑/FBCD961B-0AEE-496f-996A-D7E226281F91/flash.efz 5.3KB
  58. 网络拓扑/企业网络拓扑.topo 50.97KB
0评论
提交 加载更多评论
其他资源 k8s笔记,markdown格式
k8s笔记
Java 动物医学3班陈泽祈(202320110302).zip
Java 动物医学3班陈泽祈(202320110302).zip
站长跑路单页网站源码.zip
HTML站长跑路单页网站源码,记事本修改文字即可
Wordpress开发的进群V2主题
全新前端UI界面,多种前端交互特效让页面不再单调,进群页面群成员数,群成员头像名称,每次刷新页面随机更新不重复,最下面评论和点赞也是如此随机刷新不重复 进群页面简介,群聊名称,群内展示,常见问题后台一键开关方便控制,付费进群系统后台自定义你的内容,底部显示你所设置的进群金额,也可以修改付费获取某些资源,搭建者自己集思广益,搭建的知识工具里面的内容才是内核,运营起来才是王道
硬盘U盘热插拔软件,拔出U盘时如果不知道被什么程序占用,可以用此软件安全拔出
硬盘U盘热插拔软件,拔出U盘时如果不知道被什么程序占用,可以用此软件安全拔出。
动力小学期安排.zip
动力小学期安排.zip
cf手机分屏雷达最新版源码
cf手机分屏雷达最新版源码
c语言推箱子小游戏2024(附完整文档和说明)
c语言推箱子小游戏2024(附完整文档和说明) http://t.csdnimg.cn/G09ij