尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

用eNSP搭建校园局域网:VLAN、DHCP与路由配置实战指南

用eNSP搭建校园局域网:VLAN、DHCP与路由配置实战指南 简介一份基于华为ENSP模拟器完成的校园局域网组网课程设计报告面向网络工程、计算机相关专业学生及入门网络工程师帮助解决校园网规划与课程设计报告撰写无从下手的问题。文档围绕校园网场景展开涵盖组网概述、需求分析、网络设计三大核心部分具体涉及终端接入规划、带宽与子网划分要求、设备类型与数量、网络拓扑结构、VLAN规划、IP地址规划、互通策略及网络安全设计等内容结构完整、层次清晰。包体包含单个docx文档约934KB内容为可直接阅读和修改的完整报告文本适合作为课程设计的结构范本。该份报告在平台已有7129人浏览学习实用性得到较多验证。读者可借此快速掌握使用ENSP进行校园网整体规划的思路与方法同时获得一套可直接套用的报告格式与章节安排提高设计效率。1. 用 eNSP 做校园局域网课程设计这件事到底值不值得认真做校园局域网课程设计几乎是每个网络工程专业学生都绕不开的坎而 eNSPEnterprise Network Simulation Platform就是华为官方提供的那个“虚拟实验室”。你不需要真买三层交换机、路由器、防火墙只要一台 Windows 电脑装好 eNSP就能把教学楼、图书馆、行政楼、宿舍区这些典型场景拉进一张拓扑图里用真实设备上能跑的命令行把它们配通。这个标题对应的不是“看图说话”而是一份从需求分析到设备配置再到验证测试的完整交付物能直接作为课程设计报告的技术底稿。我的观点很直接如果你只是想在报告里堆几张拓扑截图和命令列表那这篇内容你可以关掉了。但如果你想让答辩老师问不住你想在自己电脑上把 VLAN、DHCP、静态路由、ACL 这些知识点串成一张能 ping 通的网那么按这套思路做下去你收获的不仅是一个高分课程设计而是一套能迁移到真实企业网络项目里的配置习惯。2. 校园局域网拓扑设计与 IP 规划先把“地图”画对后面才不返工2.1 为什么要先画拓扑再碰命令行很多人拿到课程设计题目第一件事是打开 eNSP 拖设备拖到一半发现设备型号不对或者接口数量不够又删掉重来。这个习惯会浪费大量时间。eNSP 里的设备型号是固定的比如 S5700 交换机只有 24 个百兆口加 2 个千兆口AR2220 路由器只有 3 个 GE 口如果你不在纸上先规划好每个设备的接口用途配置阶段必然乱套。常见做法是先画一张“逻辑拓扑图”把校园网按区域划分清楚。比如行政楼、教学楼、图书馆、宿舍区各放一台汇聚交换机核心层用一台三层交换机或路由器做网关和路由转发出口接一台边界路由器模拟访问互联网。这里的关键决策点是网关放在哪一层。如果放在汇聚交换机上汇聚交换机必须选三层交换机比如 S5700 开启 VLANIF 接口如果放在路由器上那么每一台接入交换机都要配一条默认路由指向路由器而且 VLAN 间流量全部要绕行路由器效率低但配置简单适合小型拓扑。我更推荐用三层交换机做网关因为真实校园网也这么干。这样你在课程设计里能同时展示 VLAN 划分、VLANIF 网关、静态路由或 OSPF 动态路由、DHCP 服务知识点密度高答辩时有东西可讲。2.2 IP 地址规划表一张表解决 80% 的配置混乱IP 规划是课程设计里最枯燥但最不能省的一步。宿舍区可能有好几栋楼每栋楼一个 VLANVLAN 10 给行政楼VLAN 20 给教学楼VLAN 30 给图书馆VLAN 40 给宿舍区。用一个网段 192.168.0.0/16 来做具体划分如下区域VLAN ID网段网关说明行政楼VLAN 10192.168.10.0/24192.168.10.254终端数量少用 /24 足够教学楼VLAN 20192.168.20.0/24192.168.20.254考虑无线终端预留地址池图书馆VLAN 30192.168.30.0/24192.168.30.254公共区域后续加 ACL 限制宿舍区VLAN 40192.168.40.0/24192.168.40.254终端多地址池要设大互联地址-10.0.0.0/30-核心和出口路由器之间用 /30把这张表打印出来贴在电脑旁边后面所有配置都对着它敲基本不会出现地址冲突。这里有一个细节容易被忽略交换机的管理地址不要和业务网段混在一起。我一般单独划一个 VLAN 99 作为管理 VLAN地址用 192.168.99.0/24只放行 SSH 和 SNMP 流量。这样即使业务网段出问题你还能通过管理地址登录设备排查。2.3 在 eNSP 里搭拓扑时注意的型号选择与连线规则打开 eNSP 后设备面板里交换机有 S5700、S3700路由器有 AR2220、AR3260还有 USG6000V 防火墙和 AC/AP 无线设备。课程设计场景一般用 S5700 做汇聚和接入AR2220 做出口路由器USG6000V 只在你要做防火墙实验时才需要。这里有个容易踩的坑AR2220 默认只有 3 个 GE 口如果你要接多条链路需要在设备设置里添加接口板卡比如 2 个 GE 口的板卡或者 4 个 FE 口的板卡。我见过不少人拓扑画到一半发现路由器口不够只能推翻重来。连线时要注意交换机之间用千兆口互联比如 GE0/0/1 接 GE0/0/2但不同设备接口编号不一样S5700 的接口编号是 GigabitEthernet0/0/1AR2220 的接口编号是 GigabitEthernet0/0/0不要在配置时抄错。如果你要用链路聚合需要两根网线连接两台交换机并且配置 Eth-Trunk这个后面会单独说。3. 从零配置校园局域网VLAN、DHCP、路由与出口的完整命令3.1 接入层与汇聚层的 VLAN 配置先让同一区域的终端能互通拓扑搭好后第一步是给交换机划分 VLAN。接入交换机 S5700-1 下连着行政楼的 PC汇聚交换机 S5700-Core 连接各接入交换机和核心设备。先登录接入交换机创建 VLAN 并划分端口system-view vlan batch 10 20 30 40 interface gigabitethernet0/0/1 port link-type access port default vlan 10 interface gigabitethernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 30 40 return这段命令的含义是创建 4 个 VLAN把 GE0/0/1 设为 access 口并划入 VLAN 10把 GE0/0/2 设为 trunk 口并放行所有业务 VLAN。参数说明access 口通常接终端trunk 口接交换机之间的级联链路。如果不放行 VLAN即使两台交换机物理连通VLAN 10 的终端也 ping 不通对端。汇聚交换机上的配置要同时包含 VLANIF 接口和 DHCP 服务。VLANIF 是把三层接口和 VLAN 绑定这样 VLAN 10 里的终端才能通过网关 192.168.10.254 转发流量。配置命令如下system-view vlan batch 10 20 30 40 interface vlanif10 ip address 192.168.10.254 255.255.255.0 interface vlanif20 ip address 192.168.20.254 255.255.255.0这里有个易错点VLANIF 接口只有在该 VLAN 存在时才能创建所以必须先执行 vlan batch 命令。如果你发现敲完 interface vlanif10 后提示错误多半是 VLAN 还没创建。3.2 开启 DHCP 服务让终端自动拿到 IP 而不是手工配地址课程设计里如果每个 PC 都手工配 IP拓扑大了以后会非常痛苦也显得方案很业余。正确做法是在汇聚交换机上开启 DHCP以 VLAN 10 为例system-view dhcp enable interface vlanif10 dhcp select global ip pool vlan10 network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.254 dns-list 8.8.8.8 114.114.114.114 excluded-ip-address 192.168.10.1 192.168.10.50逻辑说明先全局开启 DHCP再在 VLANIF 接口上指定使用全局地址池。ip pool 后面是地址池名字可以随便取但最好和 VLAN 对应。excluded-ip-address 排除的地址段用于给服务器、打印机等固定设备留地址。注意一个常见报错如果 VLANIF 接口上没有配置 ip addressDHCP 的 gateway-list 不生效。参数调整建议宿舍区终端多地址池可以设成 192.168.40.100 到 192.168.40.200租期用默认 3 天即可。如果你要在同一台设备上给多个 VLAN 分配地址每个 VLANIF 都要单独绑定一个地址池不能复用同一个池子。3.3 核心与出口之间的静态路由让不同 VLAN 和“外网”都能通汇聚交换机是三层设备后VLAN 间互访其实已经通了因为 VLANIF 接口就在本地但如果你还有一台出口路由器要模拟互联网访问就需要配置静态路由。常见拓扑是汇聚交换机接出口路由器 AR2220路由器再接一台 Server 模拟互联网资源。在汇聚交换机上配默认路由指向路由器system-view ip route-static 0.0.0.0 0.0.0.0 10.0.0.2在出口路由器上配回程路由指向汇聚交换机system-view ip route-static 192.168.0.0 16 10.0.0.1这里的第 1 条命令表示所有目的 IP 都下一跳给 10.0.0.2也就是路由器的接口地址。第 2 条命令表示访问 192.168.0.0/16 网段时下一跳交给 10.0.0.1也就是汇聚交换机的接口地址。很多人在这一步只配了交换机上的默认路由忘了配路由器上的回程路由结果就是 PC 能访问路由器但访问不了路由器背后的 Server。排查方法是 ping 完逐跳看哪一跳断了就去那一台设备上看路由表。3.4 在 eNSP 里给 PC 配置 DHCP 自动获取并验证全网连通性拓扑里的终端 PC 在 eNSP 里是模拟的右键 PC 选择“命令行”用 ipconfig 命令就可以看到是否从 DHCP 拿到了地址。如果显示 0.0.0.0说明 DHCP 配置有问题优先排查 VLANIF 接口是否启用了 dhcp select global以及地址池里的网段和 VLANIF 是否匹配。验证命令顺序很重要。先在 VLAN 10 的终端上 ping 网关再 ping VLAN 20 的终端地址最后 ping 路由器后面 Server 的地址。如果网关通了但 VLAN 间不通检查汇聚交换机上是否配置了三层接口如果 VLAN 间通了但外网不通检查静态路由和出口 ACL。4. ENSP 组建校园局域网的常见翻车点现象、原因与解决4.1 设备启动失败报错 40AR1 路由器起不来拓扑图里全是红叉现象在 eNSP 里双击路由器或者点启动设备图标一直灰色稍后弹出“启动设备 AR1 失败 40”的错误提示有时候交换机也会出现类似问题。这个问题在论坛里被问烂了几乎所有新手都会遇到。原因eNSP 依赖 VirtualBox 提供虚拟化环境报错 40 通常是 VirtualBox 版本不兼容、eNSP 的虚拟网卡没装好、或者电脑 BIOS 里的虚拟化技术VT-x没开启。Win11 系统上尤其常见因为新版本 VirtualBox 和 eNSP 自带的老版本可能冲突。解决先确认 BIOS 里 Intel VT-x 或 AMD-V 是开启状态。然后卸载当前 VirtualBox安装 eNSP 适配的版本一般是 5.x 系列。装完后再以管理员身份运行 eNSP。如果你以前装过其他版本的 eNSP建议用官方卸载工具清干净包括残留的虚拟网卡。这个操作说起来简单但养成分步骤排查的习惯能省很多事。4.2 USG6000V 防火墙启动卡在井号 # 不动现象在 eNSP 里拖入 USG6000V 防火墙后设备启动界面一直刷井号“#”像死循环一样等了十分钟还是进不去命令行。版本选 USG6000V 时尤其容易遇到。原因USG6000V 的启动对电脑性能要求比较高它模拟的是完整防火墙系统内存和 CPU 占用都很大。如果电脑内存低于 8G或者同时启动了多台设备它就会一直卡在加载阶段。另外 eNSP 的版本和 USG6000V 镜像版本不匹配也会导致这个问题。解决第一关掉拓扑里不用的设备只保留必要的路由器交换机减少资源占用。第二给防火墙分配更多内存和 CPU 核数右键设备选择设置把内存调到 2G 或以上。第三如果还是不行换用 eNSP Pro 版本我就是这么干的启动成功率比老版高很多。Win11 下那套老 eNSP 配 USG6000V 的组合基本就是折磨。4.3 交换机之间链路通了但跨 VLAN 通信失败现象PC1 在 VLAN 10PC2 在 VLAN 20配置完全按教程做的VLANIF 接口地址也配了静态路由也配了但 PC1 ping PC2 一直是 request timed out。原因跨 VLAN 通信依赖三层接口很多人只配了 VLAN 和 trunk 放行忘了在汇聚交换机上创建 VLANIF或者在接入交换机上把连接汇聚交换机的端口设成了 access导致 trunk 报文被丢弃。还有一种情况是两台交换机之间的 trunk 只放行了部分 VLAN漏了目标 VLAN。解决先确认物理链路两端的接口都配了 trunk并且 trunk allow-pass vlan 里包含所有业务 VLAN。随后在汇聚交换机上用 display vlan 命令确认 VLANIF 接口状态是 up。最后在 PC1 上 ping 网关 192.168.10.254如果网关都不通问题一定出在三层配置或链路放行上不要急着查路由表。4.4 配置保存后重新打开拓扑发现所有配置丢失现象辛辛苦苦敲完几百条命令保存退出后打开 eNSP 项目发现路由器交换机全部恢复出厂状态配置全没了心态直接爆炸。原因eNSP 的拓扑文件只保存设备连接关系和设备类型不自动保存设备配置。你没有在设备上执行 save 命令或者 save 时没指定文件名系统就默认不写盘。另外如果你只点了 eNSP 工具栏上的保存而没有到每台设备的命令行里执行 save依然会丢配置。解决每台设备配置完成后进到用户视图执行 save输入文件名后确认保存。拓扑图全部配置完毕后再把整个 eNSP 工程另存一份到本地。我习惯在完成一个区域后就 save 一次比如配完行政楼的 VLAN 和 DHCP 就存一次这样就算后续改崩了也有后悔药能吃。4.5 链路聚合配置后流量不通或者成员口报错现象两台交换机之间用了两根网线做 Eth-Trunk配置也敲了端口也加入到了 Eth-Trunk 接口里但链路聚合接口一直显示 down上边跑的 VLAN 全部不通。原因eNSP 里面 Eth-Trunk 的两个成员端口必须配置一致包括链路类型、放行 VLAN、速率双工模式。如果一边配了 trunk另一边忘了配或者默认是 accessEth-Trunk 协商失败接口就不会 up。还有一种是两根线分别接在不同交换机上比如一根接到 S5700-1另一根接到 S5700-2这样 Eth-Trunk 就跨设备了模拟器不支持。解决检查两端 Eth-Trunk 接口模式一致把成员端口的链路类型统一改成 trunk并放行相同 VLAN。用 display eth-trunk 看看成员端口状态是不是 Selected。如果报错先把端口从 Eth-Trunk 里移除改成直连后再做排除确认没问题再重新加回链路聚合组。5. 用 eNSP 做无线局域网扩展与验证从交换到无线的进阶配置5.1 在校园局域网中集成无线 APAC 与 AP 的基础配置思路大部分课程设计不会只做有线网络会在图书馆或宿舍区加无线覆盖。eNSP 里支持无线 AC 和 AP 设备常见的做法是加一台 AC 控制器下连两台 AP模拟出教室和图书馆的无线接入。AC 的基础配置思路是先创建 VLAN 和 VLANIF然后配置 AP 的管理地址段。常见做法是新建一个管理 VLAN 100地址段 192.168.100.0/24把 AC 的接口划入这个 VLAN同时设置 DHCP 地址池给 AP 分配管理地址。无线业务 VLAN 继续沿用上面规划的 VLAN 30SSID 和密码在 AC 的 WLAN 视图中配置。在 eNSP 里AC 和 AP 之间是用 CAPWAP 协议通信的AP 会自动从 AC 获取配置但前提是你已经把 AC 的接口和 IP 配好而且连接 AP 的交换机端口要放行管理 VLAN。如果 AP 注册不成功优先检查 AC 的 AC-BSS 和 WLAN 视图配置。5.2 抓包验证与远程登录用 eNSP 的数据抓包功能排查故障eNSP 每个接口上都可以启动抓包这是排查故障的强大工具。比如你怀疑 DHCP 报文没有到 PC就可以在汇聚交换机连接接入交换机的 trunk 口上启动抓包然后重启 PC 的网卡或执行 ipconfig /renew看有没有 DHCP Discover 报文经过。抓包窗口打开方式很简单右键设备接口选择“数据抓包”eNSP 会自动弹出 Wireshark。如果没有安装 Wireshark需要先装好这个大家基本都懂。通过抓包你能确认是 DHCP 报文压根没发出来还是发到交换机被丢弃了这和单纯看配置相比完全是另一种效率。远程登录验证也很常见。AR2220 开启 SSH 服务配置远程用户后用另一台设备发起 SSH 连接就可以模拟真实网络中管理设备的过程。顺带一提eNSP 还能通过 python 脚本登录 telnet 做自动化配置不过我建议先把手动配置练熟了再碰那个不然报错了你都不知道该怪设备还是怪脚本。5.3 课程设计报告的验收清单答辩前按这个列表自检一遍做完拓扑后别急着交按下面的清单自查一遍能减少被答辩老师问倒的概率验收项检查方法常见问题VLAN 划分display vlan 逐个查看接入端口忘了划 VLANDHCP 地址池PC 上 ipconfig地址池网段和 VLANIF 不匹配跨 VLAN 互通PC1 ping PC2缺 VLANIF 或 trunk 放行不全出口路由PC ping 出口 Server路由器未配回程路由链路聚合状态display eth-trunk成员口配置不一致无线 AP 注册AC 上 display ap allCAPWAP 隧道端口未放行配置保存重启设备后检查没执行 save 命令我在课程设计里最后的习惯是把每台设备的核心配置导出来存成一个文本文件答辩前把所有设备的配置对着 IP 规划表重读一遍。一旦发现某个地址和规划表对不上宁可当场改掉再验证也不要带着明显错误去答辩。这个习惯帮我在好几次项目验收里避免了翻车希望也能帮到你。本文还有配套的精品资源点击获取
返回列表