OMAR61-eng/multi-protocol-network-security-lab

GitHub: OMAR61-eng/multi-protocol-network-security-lab

基于 Cisco Packet Tracer 的多协议企业网络模拟实验,通过 EIGRP、RIPv2、OSPF、HSRP 及 ACL 构建带冗余骨干网和分层安全策略的完整企业网络拓扑。

Stars: 0 | Forks: 0

# 🌐 多协议网络安全实验 ![Cisco Packet Tracer](https://img.shields.io/badge/Cisco-Packet%20Tracer-1BA0D7?logo=cisco) ![OSPF](https://img.shields.io/badge/Protocol-OSPF-blue) ![HSRP](https://img.shields.io/badge/Redundancy-HSRP-green) ![ACL](https://img.shields.io/badge/Security-ACL-red) 一个功能完备的**全球公司** (GlobalCorp) 企业网络模拟,通过具有多协议路由和分层安全策略的冗余 HQ 骨干网连接三个分支机构。 ## 📋 项目概述 此实验模拟了一个真实的企业网络,包含: - **Branch A** (财务部) — EIGRP AS 100 | R3 | PC1 & PC3 - **Branch B** (销售部) — RIPv2 | R4 | PC2 - **HQ Core** (R1 Active + R2 Standby) — OSPF Area 0 + HSRP VIP: 192.168.1.1 - **Server Farm** — 通过 R2 的扩展 ACL 进行保护 - **Internet** — ISP (R5) 作为 DHCP 服务器 + 默认网关 ## 🗺 拓扑 ![网络拓扑](https://raw.githubusercontent.com/OMAR61-eng/multi-protocol-network-security-lab/main/screenshots/topology.png) ## 📡 IP 地址分配表 | 设备 | 接口 | IP 地址 | 角色 | |--------|-----------|------------|------| | R1 (HQ Active) | Gi0/0 | 192.168.1.2/24 | HSRP Active | | R2 (HQ Standby) | Gi0/0 | 192.168.1.3/24 | HSRP Standby | | R3 (Branch A) | Gi0/0 | 192.168.3.1/24 | 财务网关 | | R4 (Branch B) | Gi0/0 | 192.168.4.1/24 | 销售网关 | | R5 (ISP) | Gi0/1 | 203.0.113.1/24 | ISP 网关 | | HSRP VIP | — | 192.168.1.1 | 虚拟网关 | ## ⚙️ 关键配置 - **OSPF Area 0** 位于 R1 和 R2 之间 (Router-ID:1.1.1.1 / 2.2.2.2) - **HSRP Group 1**:R1 Priority 150 Active | R2 Priority 100 Standby | 启用抢占 - **静态路由对接** (无重分发):R1→Sales, R2→Finance, R3/R4→Default - **ACL 1** FINANCE-PROTECT 应用于 R3 Se0/0/0 入站方向 - **ACL 2** SERVER-LOCKDOWN 应用于 R2 Gi0/1 入站方向 ## 🔐 安全策略 | 规则 | 源地址 | 目标地址 | 动作 | |------|--------|-------------|--------| | ACL1-1 | Sales 192.168.4.0/24 | PC1 192.168.3.10 | ❌ 拒绝 | | ACL1-2 | Any | Any | ✅ 允许 | | ACL2-1 | Admin PC 192.168.20.10 | Any | ✅ 允许 | | ACL2-2 | Sales 192.168.4.0/24 | Any | ✅ 允许 | | ACL2-3 | PC1 Finance | Server HTTP/80 | ❌ 拒绝 | | ACL2-4 | Any | Any | ✅ 允许 | ## ✅ 验证结果 ![HSRP 验证](https://raw.githubusercontent.com/OMAR61-eng/multi-protocol-network-security-lab/main/screenshots/hsrp-verification.png) - ✓ OSPF Neighbor:R1↔R2 FULL/DR - ✓ HSRP:R1 Active (150) | R2 Standby (100) | VIP 192.168.1.1 - ✓ 所有网段间的端到端连通性 - ✓ ACL1:PC2→PC1 已阻止 | PC2→PC3 已允许 - ✓ ACL2:PC1 HTTP 已阻止 | PC3 HTTP 已允许 | ICMP 始终允许 ## 🛠 使用工具 - Cisco Packet Tracer 8.x - Cisco 2911 路由器 (x5) - Cisco 2960 交换机 (x3)
标签:思科, 网络安全, 网络架构, 网络模拟, 路由协议, 运维, 隐私保护