
简介《交换机和路由器的配置课程设计》是一份面向网络工程专业学生与入门网络管理员的课程设计文档完整呈现从需求分析、概要设计、详细设计到调试与操作说明的实践过程。内容围绕Cisco 2621路由器、Catalyst 2960/3560交换机、PC机及光纤模块等设备组成的网络拓扑详细讲解VLAN划分、生成树协议配置、三层交换与路由互联并深入分析Ping命令的工作流程、ICMP回声机制以及show ip route路由表查看方法对理解网络连通性测试和排错很有帮助。资源包共1个文件具体为doc类型文档整体大小仅562KB内容紧凑、便于直接编辑与排版。已有460人学习适合正在完成同类课程设计或需要快速上手交换路由配置的读者可作为报告框架、配置步骤参考和实验验证依据节省从零梳理方案的时间。1. 交换机和路由器的配置课程设计从 eNSP 拓扑到能答辩的完整链路交换机和路由器的配置课程设计见过太多人照着别人的命令敲一遍拓扑通了就以为完事。结果答辩时老师追问一句「这个 VLAN 的报文到底怎么走到对面 PC 的」「出口路由器上的 NAT 到底转换了什么」当场卡壳。这份课设资源的核心是把配置命令和报文路径绑在一起练而不是背命令。它按一条完整的课设主线展开eNSP 环境与设备选型、IP 规划、交换机上的 VLAN/Trunk/三层转发、路由器上的静态路由/DHCP/NAT/ACL以及最容易翻车的细节排查。适合正在做网络工程课程设计的学生也适合准备华为认证、想快速补 eNSP 实操经验的初级运维。照着搭一套小型园区网不仅能通还能把每一步讲清楚。2. 开局准备eNSP 设备选型、拓扑搭建与 IP 规划2.1 真机、GNS3、eNSP 三选一课设环境为什么是 eNSP先说服自己为什么不用真机。真机手感真实接口状态、指示灯不会骗人但课设要求的是「可复现」——一个人一套真机不现实多台设备串起来更麻烦。GNS3 的抓包能力强IOU 镜像也省资源但命令体系偏 Cisco和国内教材常用的华为命令对不上答辩时老师按华为体系问容易吃亏。eNSP 是华为官方的网络模拟器命令和真实设备几乎一致免费工程文件可以直接保存提交还自带报文抓包功能。方案优势课设风险真机接口真实、排障体验完整成本高、多设备组网难、不好带GNS3灵活、镜像资源省Cisco 命令体系和教材对不上eNSP华为命令原生、免费、自带抓包部分版本 AR 设备启动偏慢我一般直接推荐 eNSP理由很实际国内高校网络课设的评分依据多数照搬 HCIA 教材华为命令体系是默认语境。eNSP 里的display、interface、vlan这些命令在真实交换机路由器上通用练完直接能迁移到现网。2.2 设备选型为什么是 S5700 加 AR2220 的组合进入 eNSP 之后第一个问题是拖什么设备。交换机别用 S3700它只支持二层功能做不了 VLANIF 网关核心层要用华为三层交换机 S5700开了 VLANIF 接口就能承担网关和三层转发这是课设里最出彩的部分。路由器选 AR2220它支持 DHCP Server、NAT、ACL、静态路由模拟外网那台也用它型号统一踩坑少。课设推荐设备清单如下角色型号数量用途接入交换机S57002划分 VLAN、配 Trunk 上联核心交换机S57001VLANIF 网关、DHCP、路由出口路由器AR22201静态路由、NAT、ACLISP 模拟设备AR22201模拟运营商侧提供 ping 目标终端PC4分属两个 VLAN做连通性测试这套组合的边界要清楚S5700 负责内网三层转发AR2220 负责内外网边界。如果你把网关全放到路由器上交换机只做二层也能跑通但课设的「三层交换」考点就没了答辩时少一个亮点。2.3 三层架构拓扑与推荐 IP 规划拓扑按最常见的课设形态搭两台接入交换机分别下挂两台 PC各自上联到核心交换机核心交换机再接出口路由器出口路由器再接 ISP 模拟设备ISP 上放一个 Loopback 接口模拟外网服务器。IP 规划建议直接照下面这张表改起来也方便对象网段网关说明VLAN 10192.168.10.0/24192.168.10.254办公区核心交换机 VLANIF 10VLAN 20192.168.20.0/24192.168.20.254服务器区核心交换机 VLANIF 20核心与出口互联192.168.100.0/30无核心 .1出口 .2ISP 侧互联203.0.113.0/30无ISP 侧 .1出口路由器 .2外网模拟地址203.0.113.254/32无ISP 路由器 Loopback 1互联地址用 /30 而不是 /24是个容易被忽略但很加分的细节。一个 /30 网段正好两个可用地址节省地址空间也说明你理解掩码的意义答辩时能答得上来。2.4 eNSP 工程搭建与初始检查在 eNSP 里新建工程后按拓扑图拖设备、连线线缆类型默认选 Ethernet 即可注意别选成 Serial。启动设备有个经验AR2220 首次启动偏慢状态框会一直停在红色的「#」不要反复重启等它变绿。全部起来之后先改主机名不然三四台设备全是 Huawei后面配置输出根本分不清谁是谁。Huawei system-view [Huawei] sysname SW-Core [SW-Core] quitsystem-view是进系统视图sysname改设备名quit退回上一层。这一步虽然简单但直接决定后面所有配置的可读性。我习惯用 SW-Access-1、SW-Access-2、SW-Core、AR-Edge、AR-ISP 这种命名配置导出后文件名和设备名一一对应验收时少解释很多话。3. 交换机配置VLAN、Trunk 与三层交换的落地命令3.1 创建 VLAN 并划分 Access 端口从接入交换机 SW-Access-1 开始。它的任务是把下挂的 PC 划分进不同 VLAN。eNSP 中 PC 连接的接口是 GigabitEthernet 0/0/1 到 0/0/2规划是 0/0/1 进 VLAN 100/0/2 进 VLAN 20。Huawei system-view [Huawei] sysname SW-Access-1 [SW-Access-1] vlan batch 10 20 [SW-Access-1] interface GigabitEthernet 0/0/1 [SW-Access-1-GigabitEthernet0/0/1] port link-type access [SW-Access-1-GigabitEthernet0/0/1] port default vlan 10 [SW-Access-1-GigabitEthernet0/0/1] quit [SW-Access-1] interface GigabitEthernet 0/0/2 [SW-Access-1-GigabitEthernet0/0/2] port link-type access [SW-Access-1-GigabitEthernet0/0/2] port default vlan 20 [SW-Access-1-GigabitEthernet0/0/2] quitvlan batch一次建多个 VLAN比逐个vlan 10再vlan 20少打两行。port link-type access把接口设为 Access 模式Access 口只属于一个 VLAN用于接 PC 这种终端设备是标准用法。port default vlan指定这个 Access 口属于哪个 VLAN。注意 VLAN ID 范围是 1 到 40941 是系统默认 VLAN课设里从 10、20 起步是习惯看着也清晰。3.2 Trunk 链路让 VLAN 跨交换机透传接入交换机只有一台没意义课设一般两台。PC 在 SW-Access-1 上划分好 VLAN 之后还要让 SW-Access-2 下挂的 PC 也能进同一个 VLAN。这时上联口必须配 TrunkTrunk 口通过 802.1Q 打标签允许多个 VLAN 的报文在一条链路上传输。SW-Access-1 的上联口一般是 0/0/24SW-Access-2 同理两台接入交换机分别上联到核心交换机 SW-Core 的 0/0/23、0/0/24。配 Trunk 的套路完全一致[SW-Access-1] interface GigabitEthernet 0/0/24 [SW-Access-1-GigabitEthernet0/0/24] port link-type trunk [SW-Access-1-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 [SW-Access-1-GigabitEthernet0/0/24] quit核心交换机这边同样要配[SW-Core] interface GigabitEthernet 0/0/24 [SW-Core-GigabitEthernet0/0/24] port link-type trunk [SW-Core-GigabitEthernet0/0/24] port trunk allow-pass vlan 10 20 [SW-Core-GigabitEthernet0/0/24] quitport trunk allow-pass vlan这一句是最大的坑不少人只改了 link-type trunk 就以为完事结果跨交换机 VLAN 怎么都不通原因就是没放行 VLAN。两端 Trunk 口的 allow-pass 列表必须一致PVID 默认都是 1课设场景不需要改。配置完用display port vlan查看接口类型和放行列表一目了然。3.3 VLANIF 与三层转发网关下沉到交换机这是课设的考点核心。华为三层交换机 S5700 支持 VLANIF也就是给 VLAN 配一个三层接口地址这个地址就是该 VLAN 内 PC 的网关。传统思路把网关放路由器上这里把网关放到核心交换机让交换机同时承担二层接入和三层转发。[SW-Core] interface Vlanif 10 [SW-Core-Vlanif10] ip address 192.168.10.254 24 [SW-Core-Vlanif10] quit [SW-Core] interface Vlanif 20 [SW-Core-Vlanif20] ip address 192.168.20.254 24 [SW-Core-Vlanif20] quitinterface Vlanif 10进入 VLAN 10 的三层接口视图ip address 192.168.10.254 24配地址和掩码24 等价于 255.255.255.0。VLANIF 配上地址后会自动 up前提是 VLAN 里有物理接口加入。这里有个常见的错误认知很多人觉得两个 VLAN 互访要在交换机上写静态路由。同一台设备上的两个 VLANIF 是直连网段交换机内部直接三层转发不需要任何路由条目。这个点能答对答辩印象分直接拉满。3.4 验证命令串从 PC 的 ping 到 display 排查交换机配置完先在 PC 上做连通性测试。eNSP 的 PC 双击进去IPv4 Configuration 选 Static填 IP、掩码、网关。VLAN 10 的 PC 填 192.168.10.1/24网关 192.168.10.254VLAN 20 的 PC 填 192.168.20.1/24网关 192.168.20.254。PC 的 ping 通只是第一步真正能讲清楚的验证命令是这三条display vlan display port vlan display ip interface briefdisplay vlan看 VLAN 是否创建、哪些端口在里面display port vlan看接口的链路类型和放行 VLAN 列表display ip interface brief看所有三层接口的 IP 地址和 up/down 状态。这三条命令按顺序过一遍90% 的交换机配置问题都能定位。4. 路由器配置静态路由、DHCP、NAT 与 ACL 的落地配置4.1 静态路由与默认路由出口流量怎么选路交换机内部的三层转发不需要路由表但 VLAN 的流量要出内网、访问外网就得靠路由器了。课设拓扑里核心交换机 SW-Core 和出口路由器 AR-Edge 之间用 192.168.100.0/30 互联核心接口是 192.168.100.1出口路由器是 192.168.100.2。核心交换机上要配一条默认路由把不认识的网段全部丢给出口路由器[SW-Core] ip route-static 0.0.0.0 0 192.168.100.2出口路由器上要配两条回程静态路由告诉它内网的 192.168.10.0/24 和 192.168.20.0/24 怎么走[AR-Edge] ip route-static 192.168.10.0 24 192.168.100.1 [AR-Edge] ip route-static 192.168.20.0 24 192.168.100.1华为静态路由命令是ip route-static 目的网段 掩码 下一跳掩码既写24也写255.255.255.0课设里统一用 24 更简洁。核心交换机上那条0.0.0.0 0是默认路由匹配所有未知目的地址。配完后display ip routing-table查看路由表里要有 192.168.10.0/24、192.168.20.0/24、192.168.100.0/30 以及默认路由缺哪条就补哪条。4.2 DHCP 服务配置让 PC 自动获取地址课设要求往往包括 DHCP比起静态 IP自动获取更贴近真实网络场景。DHCP 服务放在核心交换机上做因为 VLANIF 接口就在这台设备上。[SW-Core] dhcp enable [SW-Core] interface Vlanif 10 [SW-Core-Vlanif10] dhcp select interface [SW-Core-Vlanif10] dhcp server dns-list 114.114.114.114 [SW-Core-Vlanif10] quitdhcp enable是全局开关忘了这条后面全白配。dhcp select interface表示该接口启用 DHCP 服务地址池自动取接口所属网段网关就是接口地址本身。dhcp server dns-list给客户端下发 DNS。此时 PC 端要把 IPv4 Configuration 从 Static 改成 DHCP它会自动发 Discover 报文获取地址。如果地址池里有地址不想发出去用dhcp server excluded-ip-address 192.168.10.200 192.168.10.254排除。4.3 NAT 与 ACL模拟内网访问外网内网地址是私有的 192.168.10.0/24 和 192.168.20.0/24出网必须做 NAT 转换。华为设备的思路是先用基本 ACL 匹配内网流量再到出接口调用 NAT。[AR-Edge] acl 2000 [AR-Edge-acl-basic-2000] rule 5 permit source 192.168.0.0 0.0.255.255 [AR-Edge-acl-basic-2000] quit [AR-Edge] interface GigabitEthernet 0/0/0 [AR-Edge-GigabitEthernet0/0/0] ip address 203.0.113.2 30 [AR-Edge-GigabitEthernet0/0/0] nat outbound 2000 [AR-Edge-GigabitEthernet0/0/0] quitACL 2000 是基本 ACL只匹配源地址。rule 5 permit source 192.168.0.0 0.0.255.255允许整个 192.168.0.0/16 段通过正好覆盖 192.168.10.0 和 192.168.20.0 两个网段。出接口选的是连 ISP 的 GE0/0/0nat outbound 2000表示匹配 ACL 2000 的报文在出接口做源地址转换。ISP 侧设备 AR-ISP 的接口配 203.0.113.1/30再建一个 Loopback 1 地址 203.0.113.254/32 模拟外网服务器同时配一条回程路由ip route-static 192.168.0.0 16 203.0.113.2否则 NAT 后的流量有去无回。4.4 配置保存与导出验收前必须落的动作课设里最遗憾的情况是配了两小时设备一重启全没了。eNSP 的工程文件虽然会保留配置但对设备执行 save 仍然是必须养成的习惯。AR-Edge save AR-Edge display current-configurationsave会提示是否保存到默认路径敲 y 回车即可。display current-configuration输出当前运行配置全选复制存成文本答辩时作为配置附件提交也方便自查有没有遗留未清理的测试条目。这个动作在每台设备上都做一遍工程文件加文本双保险。5. 课设避坑指南最容易让配置翻车的五个细节5.1 现象、原因、解决五条高频踩坑记录第一条AR2220 启动卡死在「#」。现象拖了两台路由器进拓扑状态框一直停在红色 #等十分钟也不见好。原因AR2220 模拟器比较吃内存和 CPU多台设备同时启动时资源竞争严重。解决先启动一台稳定后再启动下一台关掉杀毒软件对 eNSP 目录的实时监控把电脑虚拟化设置打开还不行就升级 eNSP 版本。第二条PC 配了静态 IP 却 ping 不通网关。现象IP、掩码、网关都填了ping 192.168.10.254 超时。原因按顺序排查——PC 网关没填或填错交换机接口 downVLANIF 没创建。解决先看 PC 配置再display ip interface brief看 VLANIF 是否 up最后检查接口下有没有shutdown。eNSP 里不少接口默认 up但也有部分模板是 down 状态顺手undo shutdown最保险。第三条ping 通网关但跨 VLAN 不通。现象VLAN 10 的 PC 能通网关 192.168.10.254却 ping 不通 VLAN 20 的 PC。原因PC 的网关没指对VLAN 20 的 VLANIF 没建ARP 表项异常。解决display arp看两端是否都学到网关的 MAC再确认 PC 默认网关填的是 192.168.20.254 而不是 192.168.10.254。跨 VLAN 通信首先依赖 PC 找到自己的网关网关错了后面全是空中楼阁。第四条Trunk 配了但跨交换机 VLAN 还是不通。现象两台接入交换机下各有一台 PC同一 VLAN 互 ping 失败。原因Trunk 接口下没有port trunk allow-pass vlan 10 20或者上联口被误配成 Access两端 PVID 不一致。解决display port vlan逐台查看上联口的类型和放行列表对照两端配置。这属于配置一半漏一半的典型display 命令一照就现形。第五条内网全通但 ping 不通外网。现象PC 能通网关、能通别的 VLAN但 ping ISP 侧地址没反应。原因缺默认路由NAT 没在出接口调用ISP 侧没有回程路由。解决display ip routing-table看有没有 0.0.0.0 的条目display nat session看有没有产生 NAT 会话检查 AR-ISP 上有没有回指 192.168.0.0/16 的静态路由。三条链路缺一不可。5.2 命令级低级错误视图层级与 undo 方向配置不生效很多时候不是逻辑错而是视图不对。display命令只能在用户视图敲进了system-view后接口、VLAN 这些命令才生效quit退一级return直接回用户视图。见过不少人在接口视图下敲display current-configuration提示命令不存在其实就是视图层级乱了。undo的方向也容易搞反。undo shutdown是启用接口undo port default vlan 10是取消接口的 PVID 归属undo port link-type是恢复接口默认链路类型。很多同学配置出错想回退直接在接口视图里undo vlan 10系统报错——删 VLAN 得先退出接口视图在系统视图下执行undo vlan 10而且前提是这个 VLAN 没有被接口引用。还有一个 eNSP 特有的坑是 console 密码。给路由器配了user-interface console 0和密码之后保存重启模拟器忘了密码就只能重置工程。课设阶段我的建议是开局先不设 console 密码或者设了之后立刻写到笔记里。这类踩坑虽然不影响功能但演示时当着老师面进不去设备非常减分。5.3 验收前自检清单按这个顺序过一遍自检要按固定顺序乱查容易漏项。我的习惯是每台设备各过一遍顺序如下display current-configuration看有没有遗留的测试配置display vlan确认 VLAN 都在display port vlan确认接口链路类型和放行列表display ip interface brief确认所有三层接口 updisplay ip routing-table确认路由完整display nat session确认 NAT 生效从 PC 依次 ping 网关、跨 VLAN PC、核心与出口互联地址、ISP 侧地址如果全过课设基本稳了。如果某一项失败按第 5.1 节的现象对照定位成功率很高。6. 验收与进阶用抓包和故障注入让课设经得起追问6.1 把「能通」变成「讲得出为什么通」抓包看 ARP 与 ICMP配置全通之后建议留一个小时做抓包验证。eNSP 的接口上有抓包入口在 PC 到接入交换机的链路上开启抓包然后从 PC ping 网关。回放报文会看到清晰的两段先是 ARP 请求和应答PC 询问 192.168.10.254 的 MAC 地址然后才是 ICMP echo request 和 echo reply。这个顺序就是「ping 通」的本质——先二层寻址再三层探测。答辩时能讲出这一层比单纯说「配置好了所以通」有说服力得多。在出口路由器 AR-Edge 的 GE0/0/0 上再抓一次看到的景象完全不同报文源地址已经从 192.168.10.1 变成了 203.0.113.2这就是 NAT 转换后的结果。把抓包截图放进课设报告比大段文字解释 NAT 直观得多。6.2 故障注入把课设从改通练到改断还有一个更进阶的练习方法把配置改坏然后修好。比如把 AR-Edge 的 GE0/0/0 接口shutdown看 PC ping 外网超时、display ip routing-table里外网路由消失再undo shutdown恢复。再把接入交换机的某个 Trunk 口的allow-pass vlan删掉看跨交换机 VLAN 怎么失联、display 命令怎么定位。把「通」和「断」都见过一遍答辩时老师随意断一条链路你都能接得住。我现在每次做课设演示前都强制走一遍抓包三连PC 侧抓 ARP、VLANIF 侧抓 ICMP、出口抓 NAT 转换后的报文再对台上设备做一轮自检。这个习惯是当年一次现场答辩差点翻车之后养成的从那以后再也没有出现过「老师追问为什么通我答不上来」的情况。希望帮到你。本文还有配套的精品资源点击获取