OMAR61-eng/multi-protocol-network-security-lab
GitHub: OMAR61-eng/multi-protocol-network-security-lab
基于 Cisco Packet Tracer 的多协议企业网络模拟实验,通过 EIGRP、RIPv2、OSPF、HSRP 及 ACL 构建带冗余骨干网和分层安全策略的完整企业网络拓扑。
Stars: 0 | Forks: 0
# 🌐 多协议网络安全实验




一个功能完备的**全球公司** (GlobalCorp) 企业网络模拟,通过具有多协议路由和分层安全策略的冗余 HQ 骨干网连接三个分支机构。
## 📋 项目概述
此实验模拟了一个真实的企业网络,包含:
- **Branch A** (财务部) — EIGRP AS 100 | R3 | PC1 & PC3
- **Branch B** (销售部) — RIPv2 | R4 | PC2
- **HQ Core** (R1 Active + R2 Standby) — OSPF Area 0 + HSRP VIP: 192.168.1.1
- **Server Farm** — 通过 R2 的扩展 ACL 进行保护
- **Internet** — ISP (R5) 作为 DHCP 服务器 + 默认网关
## 🗺 拓扑

## 📡 IP 地址分配表
| 设备 | 接口 | IP 地址 | 角色 |
|--------|-----------|------------|------|
| R1 (HQ Active) | Gi0/0 | 192.168.1.2/24 | HSRP Active |
| R2 (HQ Standby) | Gi0/0 | 192.168.1.3/24 | HSRP Standby |
| R3 (Branch A) | Gi0/0 | 192.168.3.1/24 | 财务网关 |
| R4 (Branch B) | Gi0/0 | 192.168.4.1/24 | 销售网关 |
| R5 (ISP) | Gi0/1 | 203.0.113.1/24 | ISP 网关 |
| HSRP VIP | — | 192.168.1.1 | 虚拟网关 |
## ⚙️ 关键配置
- **OSPF Area 0** 位于 R1 和 R2 之间 (Router-ID:1.1.1.1 / 2.2.2.2)
- **HSRP Group 1**:R1 Priority 150 Active | R2 Priority 100 Standby | 启用抢占
- **静态路由对接** (无重分发):R1→Sales, R2→Finance, R3/R4→Default
- **ACL 1** FINANCE-PROTECT 应用于 R3 Se0/0/0 入站方向
- **ACL 2** SERVER-LOCKDOWN 应用于 R2 Gi0/1 入站方向
## 🔐 安全策略
| 规则 | 源地址 | 目标地址 | 动作 |
|------|--------|-------------|--------|
| ACL1-1 | Sales 192.168.4.0/24 | PC1 192.168.3.10 | ❌ 拒绝 |
| ACL1-2 | Any | Any | ✅ 允许 |
| ACL2-1 | Admin PC 192.168.20.10 | Any | ✅ 允许 |
| ACL2-2 | Sales 192.168.4.0/24 | Any | ✅ 允许 |
| ACL2-3 | PC1 Finance | Server HTTP/80 | ❌ 拒绝 |
| ACL2-4 | Any | Any | ✅ 允许 |
## ✅ 验证结果

- ✓ OSPF Neighbor:R1↔R2 FULL/DR
- ✓ HSRP:R1 Active (150) | R2 Standby (100) | VIP 192.168.1.1
- ✓ 所有网段间的端到端连通性
- ✓ ACL1:PC2→PC1 已阻止 | PC2→PC3 已允许
- ✓ ACL2:PC1 HTTP 已阻止 | PC3 HTTP 已允许 | ICMP 始终允许
## 🛠 使用工具
- Cisco Packet Tracer 8.x
- Cisco 2911 路由器 (x5)
- Cisco 2960 交换机 (x3)
标签:思科, 网络安全, 网络架构, 网络模拟, 路由协议, 运维, 隐私保护