高校校园网的信息化建设一直走在各个行业前列,其网络建设相对比较复杂,涉及到多种网元,如交换机,路由器,无线设备及安全设备等。
本实验模拟某高校园区网络的规划与建设。
此高校网络建设正处于网络规划中,负责该网络的工程师需要对网络进行初始化部署与配置,并满足以下网络需求:
考试内容为《网络系统建设与运维(中级)》,总分为 800 分。
技术方向 | 分数 | 时长 |
---|---|---|
网络系统与运维(中级) | 800 | 120 分钟 |
本次考试中,考试环境中的设备包括:
设备类型 | 模拟器环境 | 真机环境 |
---|---|---|
路由器 | SH-SHEDU-Backbone01-AR6140 | AR6140 |
路由器 | SH-SHEDU-Backbone02-AR6140 | AR6140 |
路由器 | SH-SHEDU-Backbone03-AR6140 | AR6140 |
路由器 | SH-SHEDU-Backbone04-AR6140 | AR6140 |
交换机 | HZ-HZCampus-Acc01-S5731 | S5731 |
交换机 | HZ-HZCampus-Acc02-S5731 | S5731 |
交换机 | HZ-HZCampus-Acc03-S5731 | S5731 |
交换机 | HZ-HZCampus-Acc04-S5731 | S5731 |
1.双击鼠标左键打开桌面 eNSP 软件开启考试环境;
2.打开 eNSP 软件上方“打开文件”按钮,并找到并打开桌面
Resource 文件夹中的 paper 文件载入实验考题;
3.打开 eNSP 软件上方“启动”按钮,启动所有实验设备,即可开始实验考试。
考生须在考试结束前 5 分钟内将答题结果进行保存,保存方式如下:
1.保存模拟器的实验环境及设备配置(首先在每台设备用户视图下执行 save 命令,再单击模拟器左上角“保存”按钮 );
2.单击模拟器右下角“交卷”按钮,在“考生 ID”处填写为:准考证号_姓名(例如:某考生姓名为张三,准考证号为 202008083112345,则命名为
“202008083112345_张三”),在“保存路径”处统一选择路径为 C:\eNSPtest,并将
“文件名”命名为准考证号_姓名,点击保存;
3.填写完成“考试 ID”和“保存路径”后,点击“生成答案”按钮即可。
为方便考生阅读题目,以下考题中对部分设备进行简称,如:HZ-HZCampus-Agg01-S5731 简称为 Agg01。
Table 3-1 VLAN 信息
设备名称 | 端口 | 链路类型 | VLAN 参数 |
---|---|---|---|
HZ-HZCampus-Acc01-S5731 | GE0/0/1 | Trunk | PVID:1 Allow pass:1 10 20 |
HZ-HZCampus-Acc01-S5731 | GE0/0/2 | Access | PVID:10 |
HZ-HZCampus-Acc01-S5731 | GE0/0/3 | Trunk | PVID:1 Allow pass:1 10 20 |
HZ-HZCampus-Acc02-S5731 | GE0/0/1 | Trunk | PVID:1 Allow pass:1 10 20 |
HZ-HZCampus-Acc02-S5731 | GE0/0/2 | Access | PVID:20 |
HZ-HZCampus-Acc02-S5731 | GE0/0/3 | Trunk | PVID:1 Allow pass:1 10 20 |
HZ-HZCampus-Agg01-S5731 | GE0/0/1 | Trunk | PVID:1 Allow pass:1 10 20 |
HZ-HZCampus-Agg01-S5731 | GE0/0/2 | Trunk | PVID:1 Allow pass:1 10 20 |
HZ-HZCampus-Agg01-S5731 | GE0/0/5 | Trunk | PVID:1 Allow pass:1 10 20 |
HZ-HZCampus-Agg01-S5731 | Eth-Trunk1 | Trunk | PVID:1 Allow pass:10 20 |
HZ-HZCampus-Acc03-S5731 | Eth-Trunk1 | Trunk | PVID:1 Allow pass:10 20 |
Table 3-2 IP 地址规划
设备名称 | 接口 | IP地址 |
---|---|---|
HZ-HZCampus-Core01-AR6140 | GE0/0/0.1 | 192.168.10.254/24 |
HZ-HZCampus-Core01-AR6140 | GE0/0/0.2 | 192.168.20.254/24 |
HZ-HZCampus-Core01-AR6140 | GE0/0/1 | 1.2.3.1/30 |
HZ-HZCampus-Core01-AR6140 | GE0/0/2 | 3.2.1.1/30 |
Internet | GE0/0/1 | 1.2.3.2/30 |
SH-SHEDU-Backbone01-AR6140 | GE0/0/1 | 10.2.34.3/24 |
SH-SHEDU-Backbone01-AR6140 | GE0/0/2 | 3.2.1.2/30 |
SH-SHEDU-Backbone01-AR6140 | Loopback0 | 3.3.3.3/32 |
SH-SHEDU-Backbone02-AR6140 | GE0/0/0 | 10.2.34.4/24 |
SH-SHEDU-Backbone02-AR6140 | GE0/0/1 | 10.2.45.4/24 |
SH-SHEDU-Backbone02-AR6140 | Loopback0 | 4.4.4.4/32 |
SH-SHEDU-Backbone03-AR6140 | GE0/0/0 | 10.2.45.5/24 |
SH-SHEDU-Backbone03-AR6140 | Loopback0 | 5.5.5.5/32 |
为了方便后期维护和故障定位及网络的规范性,需要对网络设备进行规范化命名。请根据 Figure 3-1 实验考试拓扑对设备进行命名。
命名规则为:城市-设备的设置地点-设备的功能属性和序号-设备型号。
例如:处于杭州校园的核心层路由器,命名为:HZ-HZCampus-Core01-AR6140。请注意大小写,务必与 Figure3-1 实验考试拓扑保持一致。
[Huawei] sysname HZ-HZCampus-Acc01-S5731
[Huawei] sysname HZ-HZCampus-Acc02-S5731
[Huawei] sysname HZ-HZCampus-Acc03-S5731
[Huawei] sysname HZ-HZCampus-Agg01-S5731
[Huawei] sysname Internet
[Huawei] sysname HZ-HZCampus-Core01-AR6140
[Huawei] sysname SH-SHEDU-Backbone01-AR6140
[Huawei] sysname SH-SHEDU-Backbone02-AR6140
[Huawei] sysname SH-SHEDU-Backbone03-AR6140
园区本地服务器区,为校园用户提供内网服务。为了保证链路的稳定性,同时在不升 级硬件设备的前提下最大限度的提升带宽。在 Agg01 与 Acc03 之间配置链路聚合。请通过Lacp 模式实现二层链路聚合,成员接口为 GE0/0/3、GE0/0/4,链路聚合接口ID 为1。
[HZ-HZCampus-Agg01-S5731]Eth-trunk配置
interface Eth-Trunk1
mode lacp-static
trunkport GigabitEthernet 0/0/3
trunkport GigabitEthernet 0/0/4
port link-type trunk
[HZ-HZCampus-Acc03-S5731]Eth-trunk配置
interface Eth-Trunk1
mode lacp-static
trunkport GigabitEthernet 0/0/3
trunkport GigabitEthernet 0/0/4
port link-type trunk
全网设备按照要求配置所需的 VLAN。
请根据 Figure 3-1 实验考试拓扑和Table 3-1 VLAN 信息,在对应交换机上配置所需的VLAN。
注意:为了保证网络的连通性,交换机只允许题目中规定的 VLAN 通过。
[HZ-HZCampus-Acc01-S5731]VLAN配置
vlan batch 10 20
port-group group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
[HZ-HZCampus-Acc02-S5731]VLAN配置
vlan batch 10 20
port-group group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
[HZ-HZCampus-Acc03-S5731]VLAN配置
interface Eth-Trunk1
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 10 20
[HZ-HZCampus-Agg01-S5731]VLAN配置
vlan batch 10 20
interface Eth-Trunk1
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 10 20
port-group group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/2 GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 10 20
请根据 Figure 3-1 实验考试拓扑和Table 3-2 IP 地址规划给出的信息,配置对应网络设备接口的IP 地址。
[HZ-HZCampus-Core01-AR6140]IP配置
interface GigabitEthernet0/0/0.1
dot1q termination vid 10
ip address 192.168.10.254 24
arp broadcast enable
interface GigabitEthernet0/0/0.2
dot1q termination vid 20
ip address 192.168.20.254 24
arp broadcast enable
interface GigabitEthernet0/0/1
ip address 1.2.3.1 30
interface GigabitEthernet0/0/2
ip address 3.2.1.1 30
[SH-SHEDU-Backbone01-AR6140]IP配置
interface GigabitEthernet0/0/1
ip address 10.2.34.3 24
interface GigabitEthernet0/0/2
ip address 3.2.1.2 30
interface LoopBack0
ip address 3.3.3.3 32
[SH-SHEDU-Backbone02-AR6140]IP配置
interface GigabitEthernet0/0/0
ip address 10.2.34.4 24
interface GigabitEthernet0/0/1
ip address 10.2.45.4 24
interface LoopBack0
ip address 4.4.4.4 32
[SH-SHEDU-Backbone03-AR6140]IP配置
interface GigabitEthernet0/0/0
ip address 10.2.45.5 24
interface LoopBack0
ip address 5.5.5.5 32
[Internet]IP配置
interface GigabitEthernet0/0/1
ip address 1.2.3.2 30
为了防止二层网络中出现环路和提高网络可靠性,在 Acc01、Acc02 和 Agg01 之间配置STP 协议。
[HZ-HZCampus-Acc01-S5731] stp mode rstp
[HZ-HZCampus-Acc02-S5731] stp mode rstp
[HZ-HZCampus-Agg01-S5731] stp mode rstp
[HZ-HZCampus-Agg01-S5731] stp priority 4096
interface GigabitEthernet0/0/2
stp edged-port enable
[HZ-HZCampus-Acc02-S5731]配置
interface GigabitEthernet0/0/2
stp edged-port enable
[SH-SHEDU-Backbone01-AR6140] ip route-static 192.168.20.0 255.255.255.0 3.2.1.1
[Internet] ip route-static 192.168.10.0 255.255.255.0 1.2.3.1
[HZ-HZCampus-Core01-AR6140]NAT配置
acl number 2000
rule 5 permit source 192.168.10.0 0.0.0.255
interface GigabitEthernet0/0/1
nat outbound 2000
[HZ-HZCampus-Core01-AR6140]ACL配置
acl number 2001
rule 5 permit source 192.168.20.0 0.0.0.255
interface GigabitEthernet0/0/2
traffic-filter outbound acl 2001
为了保证教育骨干网之间的通信,选用动态路由协议 OSPF 作为教育骨干网的 IGP。
[SH-SHEDU-Backbone01-AR6140]ospf配置
ospf 1 router-id 3.3.3.3
area 0.0.0.0
authentication-mod md5 1 cipher huawei@123
network 3.3.3.3 0.0.0.0
network 10.2.34.3 0.0.0.0
[SH-SHEDU-Backbone02-AR6140]ospf配置
ospf 1 router-id 4.4.4.4
area 0.0.0.0
authentication-mode md5 1 cipher huawei@123
network 4.4.4.4 0.0.0.0
network 10.2.34.4 0.0.0.0
network 10.2.45.4 0.0.0.0
[SH-SHEDU-Backbone03-AR6140]ospf配置
ospf 1 router-id 5.5.5.5
area 0.0.0.0
authentication-mode md5 1 cipher huawei@123
network 5.5.5.5 0.0.0.0
network 10.2.45.5 0.0.0.0
为了使内网用户能够通过教育骨干网和其他校区正常通信,在 Backbone01 上将静态路由引入 OSPF。
路由引入的命令为:Import-route
[SH-SHEDU-Backbone01-AR6140]路由引入配置
ospf 1
import-route static
为了方便后期对 Core01 进行远程管理,需在该设备上配置远程登录设置。
用户认证方式为 AAA 认证,用户名为 huawei,密码为 Huawei@123,加密形式为cipher,服务类型为 telnet,配置服务器的用户权限等级为 3 级,设置同时在线人数为5 人,认证方式为 aaa。
[HZ-HZCampus-Core01-AR6140]telnet认证配置
user-interface vty 0 4
authentication-mode aaa
aaa
local-user huawei password cipher Huawei@123
local-user huawei privilege level 3
local-user huawei service-type telnet