帮我生成该指导书中园区网设计与实战的原理,各个部分具体说明一下
时间: 2024-10-19 12:07:22 浏览: 29
### 园区网设计与实战原理概述
#### 一、实验目的
1. **综合运用**:综合运用前12个实验所学的知识。
2. **实际应用**:根据给定的业务场景进行网络设计与配置,并验证其正确性。
#### 二、主要知识点
1. **二层交换机VLAN划分与配置**
- 划分子网,隔离不同部门的流量。
- 配置VLAN,确保同一VLAN内的设备可以相互通信。
2. **三层交换机路由接口的创建、配置及路由协议配置**
- 创建VLAN接口并配置IP地址。
- 使用OSPF等动态路由协议进行路由选择。
3. **路由器接口配置及路由协议配置**
- 配置路由器接口的IP地址。
- 设置静态路由和动态路由协议。
4. **链路聚合配置和链路备份配置**
- 提高带宽利用率和冗余性。
- 配置STP防止环路。
5. **STP在链路备份(环路)中的作用和配置**
- 防止网络环路,提高网络稳定性。
- 配置MSTP,选择根桥和指定端口。
6. **NAT配置(标准和高级)**
- 转换私有IP地址为公共IP地址,实现内网访问互联网。
- 配置动态NAT(PAT)和静态NAT。
7. **DHCP配置**
- 动态分配IP地址,简化网络管理。
- 配置DHCP服务器和地址池。
8. **反掩码计算**
- 计算子网掩码的反码,用于ACL等配置。
#### 三、实验拓扑及场景
##### 1. 实验拓扑
- **主要设备**:
- **R1**:主校区校园网出口路由器
- **R2**:分校区出口路由器
- **R3**:互联网区域路由器
- **CN-SW**:校园网核心交换机
- **DC-SW**:数据中心核心交换机
- **AG-SW**:汇聚交换机
- **AC-SW**:接入交换机
##### 2. 业务场景
- **网络结构**:简化后的学校校园网拓扑,涵盖园区网设计的主要内容。
- **传输介质**:分支机构(分校区)与总部(主校区)之间使用双绞线替代租用的运营商线路。
- **IP地址规划**:
- 运营商分配12.1.1.0/24网段,其中12.1.1.10-12.1.1.30用于NAT。
- 内部网络使用10.168.x.0/24网段,具体地址根据班级和学号进行调整。
##### 3. 具体要求
- **静态路由**:主校区R1到互联网R3,分校区R2到主校区R1。
- **OSPF**:主校区内部网络使用OSPF协议。
- **链路备份**:
- **STP**:宿舍区域的AC-SW1和AC-SW2之间实现链路备份,正常情况下AC-SW1的g0/0/24接口或AC-SW2的g0/0/24接口被阻断。
- **访问控制**:
- 分校区PC7只能访问主校区的服务器区域设备(Http Server1和Http Server2)。
- 宿舍区域禁止访问Http Server2(10.10.5.50)。
- **DHCP配置**:
- **办公区域**:自动获取IP地址,范围分别为10.168.3.1-10.168.3.254和10.168.4.1-10.168.4.254。
- **宿舍区域**:自动获取IP地址,范围分别为10.168.1.1-10.168.1.254和10.168.2.1-10.168.2.254。
- **NAT配置**:
- **主校区**:使用动态NAT(PAT)转换内网IP地址为公网IP地址,实现内网访问互联网。
- **分校区**:配置静态路由和ACL,限制访问权限。
#### 四、详细配置步骤
##### 1. 接入交换机基本配置(二层配置)
- **AC-SW1**:
```plaintext
<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname AC-SW1
[AC-SW1]vlan batch 101 102
[AC-SW1]int g0/0/1
[AC-SW1-GigabitEthernet0/0/1]port link-type access
[AC-SW1-GigabitEthernet0/0/1]port default vlan 101
[AC-SW1]int g0/0/2
[AC-SW1-GigabitEthernet0/0/2]port link-type trunk
[AC-SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 101 102
[AC-SW1]int g0/0/24
[AC-SW1-GigabitEthernet0/0/24]port link-type trunk
[AC-SW1-GigabitEthernet0/0/24]port trunk allow-pass vlan 101 102
```
- **其他接入交换机**(AC-SW2至AC-SW6)类似配置。
##### 2. 汇聚交换机基本配置(二层配置)
- **AG-SW1**:
```plaintext
<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname AG-SW1
[AG-SW1]vlan batch 101 102
[AG-SW1]int g0/0/2
[AG-SW1-GigabitEthernet0/0/2]port link-type trunk
[AG-SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 101
[AG-SW1]int g0/0/3
[AG-SW1-GigabitEthernet0/0/3]port link-type trunk
[AG-SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 102
[AG-SW1]int g0/0/1
[AG-SW1-GigabitEthernet0/0/1]port link-type trunk
[AG-SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 101 102
```
- **其他汇聚交换机**(AG-SW2至AG-SW3)类似配置。
##### 3. 数据中心核心交换机DC-SW基本配置(二层配置)
- **DC-SW**:
```plaintext
<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname DC-SW
[DC-SW]vlan batch 401 402
[DC-SW]int g0/0/2
[DC-SW-GigabitEthernet0/0/2]port link-type access
[DC-SW-GigabitEthernet0/0/2]port default vlan 401
[DC-SW]int g0/0/3
[DC-SW-GigabitEthernet0/0/3]port link-type access
[DC-SW-GigabitEthernet0/0/3]port default vlan 402
[DC-SW]int g0/0/1
[DC-SW-GigabitEthernet0/0/1]port link-type trunk
[DC-SW-GigabitEthernet0/0/1]port trunk allow-pass vlan 401 402
```
##### 4. 校园网核心交换机基本配置(二层配置)
- **CN-SW1**:
```plaintext
<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname CN-SW1
[CN-SW1]vlan batch 201 901 101 102 401 402
[CN-SW1]int g0/0/2
[CN-SW1-GigabitEthernet0/0/2]port link-type access
[CN-SW1-GigabitEthernet0/0/2]port default vlan 201
[CN-SW1]int g0/0/3
[CN-SW1-GigabitEthernet0/0/3]port link-type trunk
[CN-SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 101 102
[CN-SW1]int g0/0/1
[CN-SW1-GigabitEthernet0/0/1]port link-type trunk
[CN-SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 401 402
[CN-SW1]int eth-trunk 1
[CN-SW1-Eth-Trunk1]port link-type access
[CN-SW1-Eth-Trunk1]port default vlan 901
[CN-SW1-Eth-Trunk1]mode lacp
[CN-SW1-Eth-Trunk1]trunkport GigabitEthernet 0/0/23 to 0/0/24
```
- **CN-SW2** 类似配置。
##### 5. 学生宿舍区域链路备份配置
- **启用STP**:
```plaintext
<AG-SW1>sys
[AG-SW1]stp enable
[AG-SW1]stp mode mstp
<AC-SW1>sys
[AC-SW1]stp enable
[AC-SW1]stp mode mstp
<AC-SW2>sys
[AC-SW2]stp enable
[AC-SW2]stp mode mstp
```
- **设置根交换机**:
```plaintext
[AG-SW1]stp root primary
```
##### 6. 三层接口配置
- **DC-SW**:
```plaintext
<DC-SW>system-view
[DC-SW]int vlanif 401
[DC-SW-Vlanif401]ip add 10.10.4.254 24
[DC-SW]int vlanif 402
[DC-SW-Vlanif402]ip add 10.10.5.254 24
```
- **CN-SW1** 和 **CN-SW2** 类似配置。
##### 7. 路由配置
-10]area 0
[R1-ospf-10-area 0.0.0.0]network 10.1.1.2 0.0.0.3
[R1-ospf-10-area 0.0.0.0]network 10.1.2.2 0.0.0.3
[CN-SW1]ospf 10
[CN-SW1-ospf-10]area 0
[CN-SW1-ospf-10-area 0.0.0.0]network 10.1.1.1 0.0.0.3
[CN-SW1-ospf-10-area 0.0.0.0]network 10.163.99.0 0.0.0.255
```
- **静态路由配置**:
```plaintext
[R1]ip route-static 0.0.0.0 0 12.1.1.254
[CN-SW1]ip route-static 0.0.0.0 0 10.1.1.2
[CN-SW1]ip route-static 0.0.0.0 0 10.163.99.2 preference 90
[CN-SW2]ip route-static 0.0.0.0 0 10.1.2.2
[CN-SW2]ip route-static 0.0.0.0 0 10.163.99.1 preference 90
```
##### 8. NAT配置
- **主校区**:
```plaintext
[R1]nat address-group 1 12.1.1.10 12.1.1.30
[R1]acl 2000
[R1-acl-basic-2000]rule permit source any
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]nat outbound 2000 address-group 1
```
- **分校区**:
```plaintext
[R2]ip route-static 0.0.0.0 0 10.10.99.2
[R1]ip route-static 10.163.119.0 24 10.10.99.1
[R1]acl 3000
[R1-acl-adv-3000]rule 5 deny ip source 10.163.119.0 0.0.0.255 destination 10.163.0.0 0.0.255.255
[R1]int g4/0/0
[R1-GigabitEthernet6/0/0]traffic-filter inbound acl 3000
```
##### 9. DHCP配置
- **宿舍区域**:
```plaintext
[CN-SW1]dhcp enable
[CN-SW1]ip pool xsq1
[CN-SW1-ip-poo-xsq1]network 10.163.113.0 mask 255.255.255.0
[CN-SW1-ip-poo-xsq1]gateway-list 10.163.113.254
[CN-SW1-ip-poo-xsq1]dns-list 114.114.114.114
[CN-SW1-ip-poo-xsq1]lease day 1
[CN-SW1]int vlanif 101
[CN-SW1-Vlanif101]dhcp select global
```
- **办公区域**:
```plaintext
[CN-SW2]dhcp enable
[CN-SW2]ip pool bgq3
[CN-SW2-ip-poo-bgq3]network 10.163.115.0 mask 255.255.255.0
[CN-SW2-ip-poo-bgq3]gateway-list 10.163.115.254
[CN-SW2-ip-poo-bgq3]dns-list 8.8.8.8
[CN-SW2-ip-poo-bgq3]lease day 1
[CN-SW2]int vlanif 103
[CN-SW2-Vlanif103]dhcp select global
```
#### 五、配置验证
- **连通性测试**:
- 验证PC1-PC6计算机ping自己的网关是否通。
- 验证Http Server1、Http Server2服务器ping自己的网关是否通。
- 验证PC1-PC2计算机ping Http Server1或Http Server2是否通。
- 验证PC3-PC6计算机ping Http Server1或Http Server2是否通。
- **NAT和路由验证**:
- 验证主校区内网访问互联网是否通。
- 验证分校区内网访问互联网是否通。
- **访问控制验证**:
- 验证学生宿舍区访问控制设置正确性。
#### 六、注意事项
- **保存配置**:配置完成后,在用户模式下执行`save`命令保存配置。
- **故障排查**:如果遇到问题,检查各设备的配置日志和路由表,确保没有错误。
以上是园区网设计与实战的原理及其各个部分的详细说明。希望对您有所帮助。
阅读全文