1. 项目概述与拓扑设计
这个网络实验构建了一个典型的中小型企业网络架构,核心目标是通过华为ENSP模拟器实现多技术融合组网。整个拓扑包含4台交换机(SW1-SW4)、2台路由器(AR1-AR2)以及6台终端设备(PC1-PC5和Client1),主要验证OSPF动态路由、DHCP自动分配、ACL访问控制和NAT地址转换四项核心技术的协同工作。
拓扑设计上采用三层架构:
- 接入层:SW2/SW3负责终端设备接入,采用Access端口绑定VLAN
- 汇聚层:SW1作为核心交换机,承担VLAN间路由和ACL策略实施
- 核心层:AR1/AR2组成骨干网络,配置OSPF实现全网路由互通
- 边界层:AR1配置NAT实现内网访问外网(Client1模拟公网)
这种分层设计符合企业网络最佳实践,各层设备分工明确。SW1作为核心节点尤为关键,既要做VLAN间路由又要实施安全策略,其配置复杂度最高。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 基础网络配置详解
2.1 VLAN规划与交换机配置
VLAN划分是网络隔离的基础,本实验采用业务VLAN与设备管理VLAN分离的方案:
| VLAN ID | 用途 | IP网段 | 关联设备 |
|---|---|---|---|
| 10 | 市场部 | 192.168.10.0/24 | PC1 |
| 20 | 技术部 | 192.168.20.0/24 | PC2 |
| 30 | 财务部 | 192.168.30.0/24 | PC3 |
| 40 | 行政部 | 192.168.40.0/24 | PC4 |
| 50 | 服务器区 | 192.168.50.0/24 | PC5 |
| 60 | SW1-AR1互联 | 11.11.11.0/24 | SW1-G0/0/1 |
| 70 | AR2-SW4互联 | 12.12.12.0/24 | SW4-G0/0/1 |
SW1的关键配置逻辑:
- 批量创建VLAN:
vlan batch 10 20 30 40 60 - 配置VLANIF接口作为各子网网关:
bash复制interface Vlanif10 ip address 192.168.10.1 24 dhcp select interface dhcp server dns-list 8.8.8.8 114.114.114.114 - 设置Trunk端口允许指定VLAN通过:
bash复制
interface
