简介:一份基于华为ENSP模拟器完成的校园局域网组网课程设计报告,面向网络工程、计算机相关专业学生及入门网络工程师,帮助解决校园网规划与课程设计报告撰写无从下手的问题。文档围绕校园网场景展开,涵盖组网概述、需求分析、网络设计三大核心部分,具体涉及终端接入规划、带宽与子网划分要求、设备类型与数量、网络拓扑结构、VLAN规划、IP地址规划、互通策略及网络安全设计等内容,结构完整、层次清晰。包体包含单个docx文档,约934KB,内容为可直接阅读和修改的完整报告文本,适合作为课程设计的结构范本。该份报告在平台已有7129人浏览学习,实用性得到较多验证。读者可借此快速掌握使用ENSP进行校园网整体规划的思路与方法,同时获得一套可直接套用的报告格式与章节安排,提高设计效率。
1. 用 eNSP 做校园局域网课程设计:这件事到底值不值得认真做
校园局域网课程设计几乎是每个网络工程专业学生都绕不开的坎,而 eNSP(Enterprise Network Simulation Platform)就是华为官方提供的那个“虚拟实验室”。你不需要真买三层交换机、路由器、防火墙,只要一台 Windows 电脑装好 eNSP,就能把教学楼、图书馆、行政楼、宿舍区这些典型场景拉进一张拓扑图里,用真实设备上能跑的命令行把它们配通。这个标题对应的不是“看图说话”,而是一份从需求分析到设备配置再到验证测试的完整交付物,能直接作为课程设计报告的技术底稿。
我的观点很直接:如果你只是想在报告里堆几张拓扑截图和命令列表,那这篇内容你可以关掉了。但如果你想让答辩老师问不住你,想在自己电脑上把 VLAN、DHCP、静态路由、ACL 这些知识点串成一张能 ping 通的网,那么按这套思路做下去,你收获的不仅是一个高分课程设计,而是一套能迁移到真实企业网络项目里的配置习惯。
2. 校园局域网拓扑设计与 IP 规划:先把“地图”画对,后面才不返工
2.1 为什么要先画拓扑再碰命令行
很多人拿到课程设计题目,第一件事是打开 eNSP 拖设备,拖到一半发现设备型号不对,或者接口数量不够,又删掉重来。这个习惯会浪费大量时间。eNSP 里的设备型号是固定的,比如 S5700 交换机只有 24 个百兆口加 2 个千兆口,AR2220 路由器只有 3 个 GE 口,如果你不在纸上先规划好每个设备的接口用途,配置阶段必然乱套。
常见做法是先画一张“逻辑拓扑图”,把校园网按区域划分清楚。比如行政楼、教学楼、图书馆、宿舍区各放一台汇聚交换机,核心层用一台三层交换机或路由器做网关和路由转发,出口接一台边界路由器模拟访问互联网。这里的关键决策点是:网关放在哪一层。如果放在汇聚交换机上,汇聚交换机必须选三层交换机(比如 S5700 开启 VLANIF 接口);如果放在路由器上,那么每一台接入交换机都要配一条默认路由指向路由器,而且 VLAN 间流量全部要绕行路由器,效率低但配置简单,适合小型拓扑。
我更推荐用三层交换机做网关,因为真实校园网也这么干。这样你在课程设计里能同时展示 VLAN 划分、VLANIF 网关、静态路由或 OSPF 动态路由、DHCP 服务,知识点密度高,答辩时有东西可讲。
2.2 IP 地址规划表:一张表解决 80% 的配置混乱
IP 规划是课程设计里最枯燥但最不能省的一步。宿舍区可能有好几栋楼,每栋楼一个 VLAN,VLAN 10 给行政楼,VLAN 20 给教学楼,VLAN 30 给图书馆,VLAN 40 给宿舍区。用一个网段 192.168.0.0/16 来做,具体划分如下:
| 区域 | VLAN ID | 网段 | 网关 | 说明 |
|---|---|---|---|---|
| 行政楼 | VLAN 10 | 192.168.10.0/24 | 192.168.10.254 | 终端数量少,用 /24 足够 |
| 教学楼 | VLAN 20 | 192.168.20.0/24 | 192.168.20.254 | 考虑无线终端,预留地址池 |
| 图书馆 | VLAN 30 | 192.168.30.0/24 | 192.168.30.254 | 公共区域,后续加 ACL 限制 |
| 宿舍区 | VLAN 40 | 192.168.40.0/24 | 192.168.40.254 | 终端多,地址池要设大 |
| 互联地址 | - | 10.0.0.0/30 | - | 核心和出口路由器之间用 /30 |
把这张表打印出来贴在电脑旁边,后面所有配置都对着它敲,基本不会出现地址冲突。这里有一个细节容易被忽略:交换机的管理地址不要和业务网段混在一起。我一般单独划一个 VLAN 99 作为管理 VLAN,地址用 192.168.99.0/24,只放行 SSH 和 SNMP 流量。这样即使业务网段出问题,你还能通过管理地址登录设备排查。
2.3 在 eNSP 里搭拓扑时注意的型号选择与连线规则
打开 eNSP 后,设备面板里交换机有 S5700、S3700,路由器有 AR2220、AR3260,还有 USG6000V 防火墙和 AC/AP 无线设备。课程设计场景一般用 S5700 做汇聚和接入,AR2220 做出口路由器,USG6000V 只在你要做防火墙实验时才需要。这里有个容易踩的坑:AR2220 默认只有 3 个 GE 口,如果你要接多条链路,需要在设备设置里添加接口板卡,比如 2 个 GE 口的板卡或者 4 个 FE 口的板卡。我见过不少人拓扑画到一半发现路由器口不够,只能推翻重来。
连线时要注意,交换机之间用千兆口互联,比如 GE0/0/1 接 GE0/0/2,但不同设备接口编号不一样,S5700 的接口编号是 GigabitEthernet0/0/1,AR2220 的接口编号是 GigabitEthernet0/0/0,不要在配置时抄错。如果你要用链路聚合,需要两根网线连接两台交换机,并且配置 Eth-Trunk,这个后面会单独说。
3. 从零配置校园局域网:VLAN、DHCP、路由与出口的完整命令
3.1 接入层与汇聚层的 VLAN 配置:先让同一区域的终端能互通
拓扑搭好后,第一步是给交换机划分 VLAN。接入交换机 S5700-1 下连着行政楼的 PC,汇聚交换机 S5700-Core 连接各接入交换机和核心设备。先登录接入交换机,创建 VLAN 并划分端口:
system-view vlan batch 10 20 30 40 interface gigabitethernet0/0/1 port link-type access port default vlan 10 interface gigabitethernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 30 40 return这段命令的含义是:创建 4 个 VLAN,把 GE0/0/1 设为 access 口并划入 VLAN 10,把 GE0/0/2 设为 trunk 口并放行所有业务 VLAN。参数说明:access 口通常接终端,trunk 口接交换机之间的级联链路。如果不放行 VLAN,即使两台交换机物理连通,VLAN 10 的终端也 ping 不通对端。
汇聚交换机上的配置要同时包含 VLANIF 接口和 DHCP 服务。VLANIF 是把三层接口和 VLAN 绑定,这样 VLAN 10 里的终端才能通过网关 192.168.10.254 转发流量。配置命令如下:
system-view vlan batch 10 20 30 40 interface vlanif10 ip address 192.168.10.254 255.255.255.0 interface vlanif20 ip address 192.168.20.254 255.255.255.0这里有个易错点:VLANIF 接口只有在该 VLAN 存在时才能创建,所以必须先执行 vlan batch 命令。如果你发现敲完 interface vlanif10 后提示错误,多半是 VLAN 还没创建。
3.2 开启 DHCP 服务:让终端自动拿到 IP 而不是手工配地址
课程设计里如果每个 PC 都手工配 IP,拓扑大了以后会非常痛苦,也显得方案很业余。正确做法是在汇聚交换机上开启 DHCP,以 VLAN 10 为例:
system-view dhcp enable interface vlanif10 dhcp select global ip pool vlan10 network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.254 dns-list 8.8.8.8 114.114.114.114 excluded-ip-address 192.168.10.1 192.168.10.50逻辑说明:先全局开启 DHCP,再在 VLANIF 接口上指定使用全局地址池。ip pool 后面是地址池名字,可以随便取,但最好和 VLAN 对应。excluded-ip-address 排除的地址段用于给服务器、打印机等固定设备留地址。注意一个常见报错:如果 VLANIF 接口上没有配置 ip address,DHCP 的 gateway-list 不生效。
参数调整建议:宿舍区终端多,地址池可以设成 192.168.40.100 到 192.168.40.200,租期用默认 3 天即可。如果你要在同一台设备上给多个 VLAN 分配地址,每个 VLANIF 都要单独绑定一个地址池,不能复用同一个池子。
3.3 核心与出口之间的静态路由:让不同 VLAN 和“外网”都能通
汇聚交换机是三层设备后,VLAN 间互访其实已经通了,因为 VLANIF 接口就在本地,但如果你还有一台出口路由器要模拟互联网访问,就需要配置静态路由。常见拓扑是汇聚交换机接出口路由器 AR2220,路由器再接一台 Server 模拟互联网资源。
在汇聚交换机上配默认路由指向路由器:
system-view ip route-static 0.0.0.0 0.0.0.0 10.0.0.2在出口路由器上配回程路由指向汇聚交换机:
system-view ip route-static 192.168.0.0 16 10.0.0.1这里的第 1 条命令表示所有目的 IP 都下一跳给 10.0.0.2,也就是路由器的接口地址。第 2 条命令表示访问 192.168.0.0/16 网段时下一跳交给 10.0.0.1,也就是汇聚交换机的接口地址。
很多人在这一步只配了交换机上的默认路由,忘了配路由器上的回程路由,结果就是 PC 能访问路由器但访问不了路由器背后的 Server。排查方法是 ping 完逐跳看,哪一跳断了就去那一台设备上看路由表。
3.4 在 eNSP 里给 PC 配置 DHCP 自动获取并验证全网连通性
拓扑里的终端 PC 在 eNSP 里是模拟的,右键 PC 选择“命令行”,用 ipconfig 命令就可以看到是否从 DHCP 拿到了地址。如果显示 0.0.0.0,说明 DHCP 配置有问题,优先排查 VLANIF 接口是否启用了 dhcp select global,以及地址池里的网段和 VLANIF 是否匹配。
验证命令顺序很重要。先在 VLAN 10 的终端上 ping 网关,再 ping VLAN 20 的终端地址,最后 ping 路由器后面 Server 的地址。如果网关通了但 VLAN 间不通,检查汇聚交换机上是否配置了三层接口;如果 VLAN 间通了但外网不通,检查静态路由和出口 ACL。
4. ENSP 组建校园局域网的常见翻车点:现象、原因与解决
4.1 设备启动失败报错 40:AR1 路由器起不来,拓扑图里全是红叉
现象:在 eNSP 里双击路由器或者点启动,设备图标一直灰色,稍后弹出“启动设备 AR1 失败 40”的错误提示,有时候交换机也会出现类似问题。这个问题在论坛里被问烂了,几乎所有新手都会遇到。
原因:eNSP 依赖 VirtualBox 提供虚拟化环境,报错 40 通常是 VirtualBox 版本不兼容、eNSP 的虚拟网卡没装好、或者电脑 BIOS 里的虚拟化技术(VT-x)没开启。Win11 系统上尤其常见,因为新版本 VirtualBox 和 eNSP 自带的老版本可能冲突。
解决:先确认 BIOS 里 Intel VT-x 或 AMD-V 是开启状态。然后卸载当前 VirtualBox,安装 eNSP 适配的版本,一般是 5.x 系列。装完后再以管理员身份运行 eNSP。如果你以前装过其他版本的 eNSP,建议用官方卸载工具清干净,包括残留的虚拟网卡。这个操作说起来简单,但养成分步骤排查的习惯能省很多事。
4.2 USG6000V 防火墙启动卡在井号 # 不动
现象:在 eNSP 里拖入 USG6000V 防火墙后,设备启动界面一直刷井号“#”,像死循环一样,等了十分钟还是进不去命令行。版本选 USG6000V 时尤其容易遇到。
原因:USG6000V 的启动对电脑性能要求比较高,它模拟的是完整防火墙系统,内存和 CPU 占用都很大。如果电脑内存低于 8G,或者同时启动了多台设备,它就会一直卡在加载阶段。另外 eNSP 的版本和 USG6000V 镜像版本不匹配也会导致这个问题。
解决:第一,关掉拓扑里不用的设备,只保留必要的路由器交换机,减少资源占用。第二,给防火墙分配更多内存和 CPU 核数,右键设备选择设置,把内存调到 2G 或以上。第三,如果还是不行,换用 eNSP Pro 版本,我就是这么干的,启动成功率比老版高很多。Win11 下那套老 eNSP 配 USG6000V 的组合基本就是折磨。
4.3 交换机之间链路通了但跨 VLAN 通信失败
现象:PC1 在 VLAN 10,PC2 在 VLAN 20,配置完全按教程做的,VLANIF 接口地址也配了,静态路由也配了,但 PC1 ping PC2 一直是 request timed out。
原因:跨 VLAN 通信依赖三层接口,很多人只配了 VLAN 和 trunk 放行,忘了在汇聚交换机上创建 VLANIF,或者在接入交换机上把连接汇聚交换机的端口设成了 access,导致 trunk 报文被丢弃。还有一种情况是两台交换机之间的 trunk 只放行了部分 VLAN,漏了目标 VLAN。
解决:先确认物理链路两端的接口都配了 trunk,并且 trunk allow-pass vlan 里包含所有业务 VLAN。随后在汇聚交换机上用 display vlan 命令确认 VLANIF 接口状态是 up。最后在 PC1 上 ping 网关 192.168.10.254,如果网关都不通,问题一定出在三层配置或链路放行上,不要急着查路由表。
4.4 配置保存后重新打开拓扑发现所有配置丢失
现象:辛辛苦苦敲完几百条命令,保存退出后打开 eNSP 项目,发现路由器交换机全部恢复出厂状态,配置全没了,心态直接爆炸。
原因:eNSP 的拓扑文件只保存设备连接关系和设备类型,不自动保存设备配置。你没有在设备上执行 save 命令,或者 save 时没指定文件名,系统就默认不写盘。另外如果你只点了 eNSP 工具栏上的保存,而没有到每台设备的命令行里执行 save,依然会丢配置。
解决:每台设备配置完成后,进到用户视图执行 save,输入文件名后确认保存。拓扑图全部配置完毕后,再把整个 eNSP 工程另存一份到本地。我习惯在完成一个区域后就 save 一次,比如配完行政楼的 VLAN 和 DHCP 就存一次,这样就算后续改崩了也有后悔药能吃。
4.5 链路聚合配置后流量不通或者成员口报错
现象:两台交换机之间用了两根网线做 Eth-Trunk,配置也敲了,端口也加入到了 Eth-Trunk 接口里,但链路聚合接口一直显示 down,上边跑的 VLAN 全部不通。
原因:eNSP 里面 Eth-Trunk 的两个成员端口必须配置一致,包括链路类型、放行 VLAN、速率双工模式。如果一边配了 trunk,另一边忘了配或者默认是 access,Eth-Trunk 协商失败,接口就不会 up。还有一种是两根线分别接在不同交换机上,比如一根接到 S5700-1,另一根接到 S5700-2,这样 Eth-Trunk 就跨设备了,模拟器不支持。
解决:检查两端 Eth-Trunk 接口模式一致,把成员端口的链路类型统一改成 trunk,并放行相同 VLAN。用 display eth-trunk 看看成员端口状态是不是 Selected。如果报错,先把端口从 Eth-Trunk 里移除,改成直连后再做排除,确认没问题再重新加回链路聚合组。
5. 用 eNSP 做无线局域网扩展与验证:从交换到无线的进阶配置
5.1 在校园局域网中集成无线 AP:AC 与 AP 的基础配置思路
大部分课程设计不会只做有线网络,会在图书馆或宿舍区加无线覆盖。eNSP 里支持无线 AC 和 AP 设备,常见的做法是加一台 AC 控制器,下连两台 AP,模拟出教室和图书馆的无线接入。
AC 的基础配置思路是先创建 VLAN 和 VLANIF,然后配置 AP 的管理地址段。常见做法是新建一个管理 VLAN 100,地址段 192.168.100.0/24,把 AC 的接口划入这个 VLAN,同时设置 DHCP 地址池给 AP 分配管理地址。无线业务 VLAN 继续沿用上面规划的 VLAN 30,SSID 和密码在 AC 的 WLAN 视图中配置。
在 eNSP 里,AC 和 AP 之间是用 CAPWAP 协议通信的,AP 会自动从 AC 获取配置,但前提是你已经把 AC 的接口和 IP 配好,而且连接 AP 的交换机端口要放行管理 VLAN。如果 AP 注册不成功,优先检查 AC 的 AC-BSS 和 WLAN 视图配置。
5.2 抓包验证与远程登录:用 eNSP 的数据抓包功能排查故障
eNSP 每个接口上都可以启动抓包,这是排查故障的强大工具。比如你怀疑 DHCP 报文没有到 PC,就可以在汇聚交换机连接接入交换机的 trunk 口上启动抓包,然后重启 PC 的网卡或执行 ipconfig /renew,看有没有 DHCP Discover 报文经过。
抓包窗口打开方式很简单:右键设备接口选择“数据抓包”,eNSP 会自动弹出 Wireshark。如果没有安装 Wireshark,需要先装好,这个大家基本都懂。通过抓包你能确认是 DHCP 报文压根没发出来,还是发到交换机被丢弃了,这和单纯看配置相比完全是另一种效率。
远程登录验证也很常见。AR2220 开启 SSH 服务配置远程用户后,用另一台设备发起 SSH 连接,就可以模拟真实网络中管理设备的过程。顺带一提,eNSP 还能通过 python 脚本登录 telnet 做自动化配置,不过我建议先把手动配置练熟了再碰那个,不然报错了你都不知道该怪设备还是怪脚本。
5.3 课程设计报告的验收清单:答辩前按这个列表自检一遍
做完拓扑后别急着交,按下面的清单自查一遍,能减少被答辩老师问倒的概率:
| 验收项 | 检查方法 | 常见问题 |
|---|---|---|
| VLAN 划分 | display vlan 逐个查看 | 接入端口忘了划 VLAN |
| DHCP 地址池 | PC 上 ipconfig | 地址池网段和 VLANIF 不匹配 |
| 跨 VLAN 互通 | PC1 ping PC2 | 缺 VLANIF 或 trunk 放行不全 |
| 出口路由 | PC ping 出口 Server | 路由器未配回程路由 |
| 链路聚合状态 | display eth-trunk | 成员口配置不一致 |
| 无线 AP 注册 | AC 上 display ap all | CAPWAP 隧道端口未放行 |
| 配置保存 | 重启设备后检查 | 没执行 save 命令 |
我在课程设计里最后的习惯是把每台设备的核心配置导出来,存成一个文本文件,答辩前把所有设备的配置对着 IP 规划表重读一遍。一旦发现某个地址和规划表对不上,宁可当场改掉再验证,也不要带着明显错误去答辩。这个习惯帮我在好几次项目验收里避免了翻车,希望也能帮到你。
本文还有配套的精品资源,点击获取