一、实验拓扑
二、实验需求
需求:
1、SW3的流量
正常情况下:SW1_VRF–>FW1—>SW1_Public—>R5
故障情况下:SW2_VRF–>FW2—>SW2_Public—>R6
2、SW4的流量
正常情况下:SW2_VRF–>FW2—>SW2_Public—>R6
故障情况下:SW1_VRF–>FW1—>SW1_Public—>R5
3、交换网络负载均衡
三、实验配置
1.二层交换机配置
sw3配置:
sw4配置:
sw5配置:
2.汇聚到核心层路由配置
sw4配置:
创建VRF空间并配置VRF信息:
vlan配置:
sw1:
sw2:
创建vlanif接口,划入vrf并检测:
配置vrf的ospf:
路由策略配置:
3.VRF交换机和防火墙的路由交互
VRF区域配置:
sw1:
sw2:
FW1:
FW2:
安全区域划分
FW1:
FW2:
sw1、sw2的Public区域配置
sw1:
sw2:
路由配置:
4.防火墙双机热备配置
FW1:
FW2:
路由配置:
安全策略配置:
5.核心到边界配置
sw1:
sw2:
R5:
R6:
6.边界配置
R5:
R6:
ISP:
引入静态路由: