华为园区网经典三层架构配置模板(含汇聚、核心)

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

这一篇直接上华为园区网的经典三层架构配置模板,重点覆盖:

  • 核心层(双核心 VRRP)
  • 汇聚层(VLAN 汇聚 + 上联三层)
  • 接入层简要说明
  • 每层配置关键点,按模块分块直给,拎出来就能用

适合小中型企业园区网部署场景,拿去直接能拉实验。

场景说明 & 拓扑结构

典型企业园区网三层架构:

  • 接入层只做 VLAN 接入,不三层,不配置网关
  • 汇聚层做 VLAN 汇聚 + 上行三层 VLANIF
  • 核心层做网关,配置 VRRP 提供虚拟网关
  • 核心双机冗余,用 VRRP 提供高可用网关地址

一、汇聚交换机配置模板(以 S5735 为例)

配置 VLAN

vlan batch 10 20 30

接口配置下联接入交换机(trunk 模式)

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

上联核心口(三层转发)

interface Vlanif10
ip address 192.168.10.2 255.255.255.0

interface Vlanif20
ip address 192.168.20.2 255.255.255.0

interface Vlanif30
ip address 192.168.30.2 255.255.255.0

★汇聚做三层转发时,建议开 DHCP snooping、防 IP 冲突:

dhcp enable
dhcp snooping enable

二、核心交换机配置模板(双核心 VRRP)

VLAN 接口配置(网关 IP,双机一致)

核心A 配置(优先级高):

interface Vlanif10
ip address 192.168.10.1 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.254
vrrp vrid 10 priority 120
vrrp vrid 10 preempt-mode enable

interface Vlanif20
ip address 192.168.20.1 255.255.255.0
vrrp vrid 20 virtual-ip 192.168.20.254
vrrp vrid 20 priority 120
vrrp vrid 20 preempt-mode enable

interface Vlanif30
 ip address 192.168.30.1 255.255.255.0
 vrrp vrid 30 virtual-ip 192.168.30.254
 vrrp vrid 30 priority 120
 vrrp vrid 30 preempt-mode enable

核心B 配置:

interface Vlanif10
 ip address 192.168.10.3 255.255.255.0
 vrrp vrid 10 virtual-ip 192.168.10.254
 vrrp vrid 10 priority 100
 vrrp vrid 10 preempt-mode enable

interface Vlanif20
 ip address 192.168.20.3 255.255.255.0
 vrrp vrid 20 virtual-ip 192.168.20.254
 vrrp vrid 20 priority 100
 vrrp vrid 20 preempt-mode enable

interface Vlanif30
 ip address 192.168.30.3 255.255.255.0
 vrrp vrid 30 virtual-ip 192.168.30.254
 vrrp vrid 30 priority 100
 vrrp vrid 30 preempt-mode enable

核心设备默认路由 / 出口策略(假设出 Internet)

ip route-static 0.0.0.0 0.0.0.0 100.1.1.1

或者配置 NAT 转发:

nat address-group 1 202.100.1.1 202.100.1.10

interface GigabitEthernet0/0/0
 nat outbound 2001 address-group 1

三、接入交换机建议配置(补充)

接入层主要任务是 VLAN 接入+上送,不做三层。

interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10

再根据终端需求分 VLAN,接入层尽量保持“傻瓜型”,配置越简单越好。

四、调试建议命令合集

查看 VRRP 状态:

display vrrp brief

查看 VLANIF 接口状态:

display interface Vlanif10

查看 MAC 学习情况:

display mac-address

查看汇聚到核心的三层通信:

ping -a 192.168.10.2 192.168.10.254

查看设备路由表:

display ip routing-table

五、完整地址规划示意(参考)

六、什么时候用这种三层架构?

适合下面这些场景:

  • 中小型园区网(几十到几百台终端)
  • 有明确的网段划分需求,多个业务网络并存
  • 需要核心双机冗余但不上堆叠(堆叠风险高、成本高)
  • 想分层清晰,便于运维和问题定位

原创:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值