1.IP及VLAN规划情况

设备

接口

IP

vlan

备注

AR1

g0/0/0

1.1.1.2/28

PPPOE

g0/0/1

3.3.3.1/30

g0/0/2

114.114.114.254/24

AR2

g0/0/0

2.2.2.2/28

DHCP

g0/0/1

3.3.3.2/30

g0/0/2

100.100.100.254/24

FW1

g1/0/0

10.0.0.1/30

trust

g1/0/1

10.2.2.2/29

trust

g1/0/2

10.3.3.2/29

trust

g1/0/3

10.1.1.2/24

dmz

g1/0/4

PPPOE

Dialer1/untrust

Loopback1

10.10.10.1/32

FW2

g1/0/0

10.0.0.2/30

trust

g1/0/1

10.2.2.3/29

trust

g1/0/2

10.3.3.3/29

trust

g1/0/3

10.1.1.3/29

dmz

g1/0/4

DHCP

untrust

Loopback1

10.10.10.2/32

LSW1

g0/0/1-2

10.2.2.4/29

2

g0/0/3-4

10.4.4.1/30

4

Eth-trunk1

g0/0/5

10.5.5.2/29

5

g0/0/6

10.6.6.2/29

6

Loopback1

10.10.10.3/32

LSW2

g0/0/1-2

10.3.3.4/29

3

g0/0/3-4

10.4.4.2/30

4

Eth-trunk1

g0/0/5

10.5.5.3/29

5

g0/0/6

10.6.6.3/29

6

Loopback1

10.10.10.4/32

LSW3

g0/0/1-2

10.5.5.4/29

5

g0/0/3-4

192.168.10.254/24

10

Eth-trunk1

Loopback1

10.10.10.5/32

LSW4

g0/0/1-2

10.6.6.4/29

6

g0/0/3-4

192.168.20.254/24

20

Eth-trunk1

Loopback1

10.10.10.6/32

LSW5

g0/0/1-2

192.168.10.253/24

10

Eth-trunk1

LSW6

g0/0/1-2

192.168.20.253/24

20

Eth-trunk1

2.STP设计

MSTP name : mstp

实例

VLAN

根桥

备份根桥

1

5,10

LSW1

LSW2

2

6,20

LSW2

LSW1

3

2

4

3

5

4

3.LSW1和LSW2的VRRP基础设计

设备

VRID

Virtual-IP

优先级

vlan

LSW1

1

10.5.5.1

120

5

2

10.6.6.1

100

6

LSW2

1

10.5.5.1

100

5

2

10.6.6.1

120

6

4.防火墙hrp设计

模式:负载均衡

心跳线:G1/0/0

VRID

Virtual-IP

主设备

接口

1

10.1.1.1

FW1

G1/0/3

2

10.2.2.1

FW1

G1/0/1

3

10.3.3.1

FW2

G1/0/2

5.路由设计

协议:OSPF

区域

设备

接口

AREA 0

FW1/FW2

除untrust所有接口

LSW1

vlan 2,4 Loopback1

LSW2

vlan 3,4 Loopback1

AREA1

LSW1,LSW3

vlan5

AREA2

LSW2,LSW4

vlan6

协议:RIP

进程

设备

接口

1

AR1/AR2

G0/0/1

6.路由优化及拓展

(1)LSW3、LSW4:ospf引入直连路由。

(2)配置静态默认路由:

设备

下一跳

FW1

Dialer1

FW2

DHCP

LSW1

vlan2虚拟IP

LSW2

vlan3虚拟IP

LSW3

vlan5虚拟IP

LSW4

vlan6虚拟IP

LSW5

vlan10 网关

LSW6

vlan20 网关

(3)防火墙和LSW1、LSW2配置ospf主设备的接口cost值5,备用设备的接口为10。

(4)AR1、AR2:RIP引入直连路由。

(5)开启所有OSPF协议设备的bfd探测功能。

7.VRRP可靠性检测(LSW1和LSW2)

(1)上行链路:NQA

设备

名称

管理员

模式

源IP

目的IP

频率

次数

LSW1

vrrp_5_2

admin

icmp

10.2.2.4

10.2.2.1

1/10s

2

LSW2

vrrp_6_3

admin

icmp

10.3.3.4

10.3.3.1

1/10s

2

(2)下行链路:BFD

设备

名称

源IP

目的IP

模式

LSW1

1

10.5.5.2

10.5.5.4

auto

LSW2

1

10.6.6.2

10.6.6.4

auto

8.hrp可靠性相关配置(FW1和FW2)

(1)IP-LINK

设备

名称

模式

目的地址

下一跳

FW1

TO_ISP

icmp

www.baidu.com

Dialer1

FW2

TO_ISP

icmp

www.baidu.com

G1/0/4

(2)OSPF检测:G1/0/0

9.AC+AP无线设计

(1)capwap隧道:vlan1

(2)域模板:

名称:CN 区域:CN

(3)SSID模板:

名称:AP_WIFI1 SSID:AP_WIFI1

名称:AP_WIFI2 SSID:AP_WIFI2

(4)安全模板

名称:AP_WIFI1 密码:AP_WIFI1

名称:AP_WIFI2 密码:AP_WIFI2

(5)VAP模板:

名称:AP_WIFI1 SSID:AP_WIFI1 安全模板:AP_WIFI1

名称:AP_WIFI2 SSID:AP_WIFI2 安全模板:AP_WIFI2

(6)AP组:

名称

VAP模板

WLAN

RAIDO

域模板

AP_range_1

AP_WIFI1

1

ALL

CN

AP_range_2

AP_WIFI2

1

ALL

CN

(7)AP

ID

AP组

AP名称

1

AP_range_1

AP1

2

AP_range_2

AP2

10.DHCP设计

设备

基于接口

DNS

排除IP

option

sub-option

option’type

LSW3

VLAN10

10.10.10.1

10.10.10.2

.253

43

3

aniss

LSW4

VLAN20

.253

43

3

aniss

11.DNS设计

(1)FW1和FW2开启dns缓存

(2)FW1和FW2开启dns代理

(3)FW1和FW2静态绑定域名和IP:www.jw.com ==> 10.1.1.253

12.Server配置

(1)Server1开启www功能

(2)Server2开启dns功能(配置www.baidu.com的解析(映射可达的IP地址))

13.NAT设计

(1)FW1和FW2

源区域:trust/dmz

目的区域:untrust

模式:easy-ip

(2)nat server

设备:FW1 协议:www

全局地址:1.1.1.1 内部地址:10.1.1.253

14.安全策略

(1)放行相应区域相应的流量。

15.远程管理设计

(1)内网设备都开启SSH服务,登录名称:huawei,密码:123456

LSW8 和 Cloud 模拟带外管理。

留言:答案已经找不到了,这个一张试卷,如果能做出来,软考网工就基本没什么问题,这种卷子算作比较基础的,基于21~24年软考下午实操题的考试范围做的一张卷子,综合了基础常见的网络协议,路由优化手法,dns部署参考方式,无线ACAP旁挂。遗憾的是没有做dhcp负载,策略路由的设计等。

针对出口链路的设计可以参考下本人的另一篇文章:防火墙 监听技术nqa bfd ip-link 健康检测 pppoe 策略路由 pbr-CSDN博客

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/news/920934.shtml
繁体地址,请注明出处:http://hk.pswp.cn/news/920934.shtml
英文地址,请注明出处:http://en.pswp.cn/news/920934.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

从 Oracle 到 TiDB,通过ETL工具,高效实现数据拉通

在当前企业数字化转型的浪潮中,打破数据孤岛、实现异构数据库间的数据高效流转已成为提升业务敏捷性与决策效率的关键。许多企业在要将 Oracle 数据库中的海量数据准确地同步至TiDB 分布式数据库时遇到了挑战。这一过程不仅要求数据的绝对一致性,还对同步…

Effective c++ 35条款详解

您问到了最关键的一点!这正是策略模式的精妙之处——它通过组合(composition)而非继承(inheritance)来实现多态效果。让我详细解释这是如何工作的,以及它与传统继承多态的区别。🔄 策略模式如何…

51c自动驾驶~合集19

自己的原文哦~ https://blog.51cto.com/whaosoft/11793894 #DRAMA 首个基于Mamba的端到端运动规划器 运动规划是一项具有挑战性的任务,在高度动态和复杂的环境中生成安全可行的轨迹,形成自动驾驶汽车的核心能力。在本文中,我…

大数据新视界 -- Hive 数据仓库:架构深度剖析与核心组件详解(上)(1 / 30)

💖💖💖亲爱的朋友们,热烈欢迎你们来到 青云交的博客!能与你们在此邂逅,我满心欢喜,深感无比荣幸。在这个瞬息万变的时代,我们每个人都在苦苦追寻一处能让心灵安然栖息的港湾。而 我的…

软考 系统架构设计师系列知识点之杂项集萃(137)

接前一篇文章:软考 系统架构设计师系列知识点之杂项集萃(136) 第253题 在面向对象设计中,用于描述目标软件与外部环境之间交互的类被称为( ),它可以( )。 第1空 A. 实体类 B. 边界类 C. 模型类 D. 控制类 正确答案:B。 第2空 A. 表示目标软件系统中具有持久…

(附源码)基于Spring Boot公务员考试信息管理系统设计与实现

摘 要 随着公务员考试日益受到社会的广泛关注,一个高效、便捷的公务员考试信息管理系统显得尤为重要。本文设计并实现了一个基于前端Vue框架,后端采用Java与Spring Boot技术,数据库选用MySQL,并部署在Tomcat服务器上的信息管理系统…

学习JavaScript的第一个简单程序:Hello World

在JavaScript中,最简单的程序是打印"Hello World"。可以通过以下方式实现: console.log("Hello World");将上述代码保存为hello.js文件,通过Node.js运行或在浏览器控制台中执行。 浏览器环境实现 在HTML文件中嵌入Jav…

【Big Data】Alluxio 首个基于云的数据分析和开源AI数据编排技术

目录 1. 什么是 Alluxio?​ 2. Alluxio 的诞生背景:为什么需要数据编排层?​ 痛点 1:计算与存储强耦合,适配成本高​ 痛点 2:跨集群 / 跨云数据移动效率低​ 痛点 3:数据访问延迟高&#x…

uniApp App 嵌入 H5 全流程:通信与跳转细节拆解

在 uniApp App 开发中,通过 WebView 嵌入 H5 页面是常见需求(如活动页、第三方页面),核心需解决「H5 与 App 通信」「H5 操作后返回/跳转 App」两大问题。本文基于 DCloud 官方方案(原文链接),对…

技能提升必备:鸿蒙HarmonyOS应用开发者认证

技能提升必备:鸿蒙HarmonyOS应用开发者认证,HarmonyOS 认证是华为为开发者打造的能力衡量体系。随着 HarmonyOS 系统影响力不断扩大,市场对相关开发人才需求激增。该认证分为基础与高级等不同级别,覆盖应用开发、设备开发等方向。…

Chromium 架构中的 ContentClient / ContentBrowserClient 设计原理全解析

一、前言在阅读 Chromium 源码时,很多人会对这样一段调用产生疑惑:bool BrowserMainLoop::AudioServiceOutOfProcess() const { return base::FeatureList::IsEnabled(features::kAudioServiceOutOfProcess) && !GetContentClient()->browser…

window和liunx提权学习笔记

liunx提权 反弹shell升级交互式反弹sehell 反弹的服务器 接受的服务器 连接上之后的shell,没有tab键补全,不可以上下键显示历史命令 你会发现并不能如愿所偿,「上下方向键」被强制转换为了 ^[[A、^[[B 等字符。 正是由于「简单 shell」的各种…

毕业项目推荐:47-基于yolov8/yolov5/yolo11的焊缝质量检测识别系统(Python+卷积神经网络)

文章目录 项目介绍大全(可点击查看,不定时更新中)概要一、整体资源介绍技术要点功能展示:功能1 支持单张图片识别功能2 支持遍历文件夹识别功能3 支持识别视频文件功能4 支持摄像头识别功能5 支持结果文件导出(xls格式…

Java实现图像像素化

使用Java实现图像像素化艺术效果:从方案到实践的完整指南引言:像素艺术的复兴与编程实现 在当今高清、视网膜屏幕的时代,像素艺术(Pixel Art)作为一种复古的数字艺术形式,反而焕发出了新的生命力。从独立游…

SpringBoot 自研运行时 SQL 调用树,3 分钟定位慢 SQL!

在复杂的业务系统中,一个接口往往会执行多条SQL,如何直观地看到这些SQL的调用关系和执行情况? 本文将使用SpringBoot MyBatis拦截器构建一个SQL调用树可视化系统。 项目背景 在日常开发中,我们经常遇到这样的场景: …

部署 Go 项目的 N 种方法

Go 语言(Golang)以其简单、高效和易于部署的特点,成为了很多企业开发和部署服务的首选语言。无论是微服务架构,还是命令行工具,Go 的编译方式和标准库使得部署变得更加轻松。本文将介绍部署 Go 语言项目的几种常见方法…

【ARM】MDK工程切换高版本的编译器后出现error: A1167E\A1159E\A1137E\A1517E\A1150E报错

1、 文档目标解决工程从Compiler 5切换到Compiler 6进行编译时出现一些非语法问题上的报错。2、 问题场景对于一些使用Compiler 5进行编译的工程,要切换到Compiler 6进行编译的时候,原本无任何报错警告信息的工程在使用Compiler 6进行编译后出现了一些非…

AtCoder Beginner Contest 421

文章目录A MisdeliveryB Fibonacci ReversedC AlternatedD RLE MovingE YachtF Erase between X and YG Increase to make it IncreasingAtCoder Beginner Contest 421A Misdelivery Mansion AtCoder has N rooms numbered from room 1 to room N. Each room i is inhabited b…

数据结构:冒泡排序 (Bubble Sort)

目录 从最简单的操作开始 如何利用这个原子操作实现一个具体的小目标? 我们来手动模拟一下: 如何从一个小目标扩展到最终目标? 代码的逐步完善 第一阶段:定义函数框架和我们需要的“原子操作” 第二阶段:实现“…

教育项目管理工具新趋势:可视化与自动化如何提升效率?

课程项目不同于普通商业项目,它涉及 “教研设计→内容开发→师资准备→市场推广→学员服务” 全链路,环节多、角色杂、周期跨度大。传统的 Excel 表格、口头沟通不仅难以追踪进度,更易造成信息断层。而看板工具凭借 “可视化流程、轻量化协作…