使用华为 eNSP 尝试了一次中小型企业网络组建实验
问题 1
公司总共有250人,技术部93人,市场部24人,人事部10人,财务部5人,总经办4人,其他员工114人,现将两个C类地址 192.168.1.0/24 、 192.168.2.0/24用来给以上部门划分不同子网。
分析
- 给每个部门分别划分一个子网
- 题目未设定每名员工的设备数量,所以假设为 1 台
- 每个子网设计上应当留有一定的可用地址,以便后续的网络设备和软件部署
- 考虑各部门未来发展需要,且题目给出的环境允许,给每个部门预留出当前部门人数 30% 以上的可用地址
解决方案
部门名称 | 部门人数 | 子网地址 | 除去人数后剩余可用地址数量 |
---|---|---|---|
技术部 | 93 | 192.168.1.0/25 | 33 |
市场部 | 24 | 192.168.1.128/26 | 38 |
人事部 | 10 | 192.168.1.192/27 | 20 |
财务部 | 5 | 192.168.1.224/28 | 9 |
总经办 | 4 | 192.168.1.240/28 | 10 |
其他员工 | 114 | 192.168.2.0/24 | 140 |
上述方案是一个理论上可满足实际需求和未来发展需要的较优解
问题 2
使用任意模拟器组建该网络拓扑结构,并实现以下要求
- 部门之间相互隔离
- 所有部门能访问OA系统
- 开发平台只有技术部能访问
- 财务系统只有财务部能访问
- 所有人都能访问Internet(外网)
- 将门户网站做外网映射
整体分析
- 题目未对各部门的网络地址做出要求,故沿用问题 1 中的方案作为该题的背景
- 最近在尝试接触和摸索华为 eNSP,故使用华为 eNSP 来模拟进行实验
各终端的 IP 地址及网络拓扑结构如下图所示:
需求 1:各部门之间相互隔离
该需求可使用 VLAN 技术实现
各 PC 的 IP 配置如图中所示
在图中的 LSW1 上
1 |
|
在图中的 LSW2 上
1 |
|
在三层交换机上
1 |
|
验证,各部门间不可相互访问
至此,需求 1 已经实现,下面继续完成其余部分的网络配置
需求 2:所有部门能够访问 OA 系统
先打通 AR1 与 LSW3 之间的连接
在三层交换机 LSW3 上
1 |
|
在 AR1 上
1 |
|
进行测试,当前配置过的网络无误后继续完成其余部分的配置
在 AR1 上
1 |
|
为 OA 系统服务器配置上 IP,测试,可实现需求 2
需求 3:开发平台只有技术部能访问
可使用使用 ACL 实现,在 LSW4 上
1 |
|
验证,只有技术部能够访问开发平台,其他部门不可访问
需求 4:财务系统只有财务部能访问
与需求 3 类似,可以使用 ACL 实现
在 LSW4 上
1 |
|
验证,只有财务部能访问财务系统
需求 5:所有人都能访问 Internet(外网)
Cloud 1 配置如图所示
在 R1 上
1 |
|
在 LSW3 上
1 |
|
验证,应当所有人都能访问 Internet
此处因 eNSP 的 bug 无法验证
Cloud 1 的配置过程可以参考:详解华为模拟器eNSP添加路由器连接互联网_哔哩哔哩,视频中同样出现了与我实验相同、eNSP 引起的故障,此问题被用户反映普遍存在,没有可靠的解决方案
需求 6:将门户网站做外网映射
1 |
|
验证,从外网可以访问门户网站
吐槽
华为的 eNSP 真的很难令人满意,糟糕的设备启速度、设备放着不动会莫名其妙掉线还有网络上普遍反应存在的外网桥接问题,令实际使用体验很差