目录
进行相关测试V,15122212017已完成测试,成功,可+



需求分析
经过我们近期走访XXX职业技术学院,了解整体校园网客户需求,进行如下统计,具体如下所示:
- 目前XXX职业技术学院分为若干个楼宇,需要便于管理每个楼宇的设备
- 校园网内网要实现设备冗余和链路冗余
- 校园网连接公网运营商要保证内网安全
- 内网不同的楼宇需要不同的ip地址段
- 增加核心设备,实现高速转发
- 设置服务器区域,为校园网提供DNS和HTTP服务。
解决方案
- XXX职业技术学院每个楼宇进行一个vlan的划分,每个楼宇使用不同的ip地址段,保证校园网网络流量的透明性
- 汇聚层交换机设置2台,配置VRRP+MSTP协议,使用LACP技术实现链路聚合,从而保证链路冗余的同时设备冗余。
- 为了实现内外网隔离,保证校园网内网安全,我们在出口连接公网运营商的位置设置防火墙,通过防火墙,实现内外网隔离,保证校园网内网安全,通过相应的安全策略及NAT地址转换协议,实现校园内网上网需求。
- 每个楼宇采用不同的ip地址段,保证校园网内网流量的可控性
- 核心设备增加2台路由器,通过路由器实现高速转发,保证核心设备收到内网流量后,通过路由器直接进行高速转发。
- 校园网内网设置DMZ服务器区域,设置三台服务器,分别为DNS服务器,HTTP服务器以及FTP服务器。
- XXX技术学院校园网整体网络架构如下图所示
拓扑图

配置
VLAN配置
配置相应vlan信息
[CORE-SW1]vlan batch 5 7 10 20 30 40 50 60 100 to 101
验证如下:
ip地址配置
配置相应的ip地址,具体配置如下所示
[CORE-SW1]interface Vlanif10
[CORE-SW1-Vlanif10] ip address 192.168.10.254 255.255.255.0
[CORE-SW1-Vlanif10]#
[CORE-SW1-Vlanif10]interface Vlanif20
[CORE-SW1-Vlanif20] ip address 192.168.20.254 255.255.255.0
[CORE-SW1-Vlanif20]#
[CORE-SW1-Vlanif20]interface Vlanif30
[CORE-SW1-Vlanif30] ip address 192.168.30.254 255.255.255.0
[CORE-SW1-Vlanif30]#
[CORE-SW1-Vlanif30]interface Vlanif40
[CORE-SW1-Vlanif40] ip address 192.168.40.254 255.255.255.0
[CORE-SW1-Vlanif40]#
[CORE-SW1-Vlanif40]interface Vlanif50
[CORE-SW1-Vlanif50] ip address 192.168.50.254 255.255.255.0
[CORE-SW1-Vlanif50]#
[CORE-SW1-Vlanif50]interface Vlanif60
[CORE-SW1-Vlanif60] ip address 192.168.60.254 255.255.255.0
配置验证
生成树配置
生成树配置如下:
[CORE-SW1]stp region-configuration
[CORE-SW1-mst-region]stp region-configuration
[CORE-SW1-mst-region] region-name huawei
[CORE-SW1-mst-region] revision-level 5
[CORE-SW1-mst-region] instance 1 vlan 10 20 30 100
[CORE-SW1-mst-region] instance 2 vlan 40 50 60
[CORE-SW1-mst-region] active region-configuration
Info: This operation may take a few seconds. Please wait for a moment...done.
[CORE-SW1-mst-region]
VRRP配置
Vrrp配置信息
[CORE-SW1-Vlanif10]interface Vlanif10
[CORE-SW1-Vlanif10] ip address 192.168.10.254 255.255.255.0
[CORE-SW1-Vlanif10] vrrp vrid 10 virtual-ip 192.168.10.252
[CORE-SW1-Vlanif10] vrrp vrid 10 priority 120
[CORE-SW1-Vlanif10] vrrp vrid 10 track interface GigabitEthernet0/0/1
[CORE-SW1-Vlanif10] vrrp vrid 10 track interface GigabitEthernet0/0/2
OSPF配置
[CORE-SW1]ospf 10
[CORE-SW1-ospf-10] area 0.0.0.0
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.10.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.20.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.30.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.40.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.50.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.60.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.100.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.5.0 0.0.0.255
[CORE-SW1-ospf-10-area-0.0.0.0] network 192.168.7.0 0.0.0.255
防火墙配置
防火墙配置信息
[FW1-policy-nat]nat-policy
[FW1-policy-nat] rule name easy-ip
[FW1-policy-nat-rule-easy-ip] source-zone dmz
[FW1-policy-nat-rule-easy-ip] source-zone trust
[FW1-policy-nat-rule-easy-ip] destination-zone untrust
[FW1-policy-nat-rule-easy-ip] source-address 192.168.0.0 0.0.255.255
[FW1-policy-nat-rule-easy-ip] action source-nat easy-ip
NAT验证信息
验证






6459

被折叠的 条评论
为什么被折叠?



