目录
需求分析
拓扑图设计
VLAN划分
Vlan 规划
100 技术部
200 销售部
300 管理部
400 后勤部
500 总经理办公室
600 财务部
1000 互联网
2000 无线
IP地址规划
Vlan 规划 IP地址
100 技术部 192.168.1.0/24
200 销售部 192.168.2.0/24
300 管理部 192.168.3.0/24
400 后勤部 172.16.1.0/24
500 总经理办公室 172.16.2.0/24
600 财务部 172.16.3.0/24
1000 互联地址 10.1.1.0/24
20.1.1.0/24
2000 无线区域 100.100.100.0/24
移动公网IP地址 111.1.1.0/24
联通公网IP地址 60.1.1.0/24
相关配置
vlan配置
按照企业要求,根据不同的部门,进行VLAN的划分,VLAN主要作用就是用来隔离广播域,所以我们在所有的交换机上都要创建VLAN,每个楼宇交换机都创建相应的VLAN即可。其配置如下:
[Master]vlan batch 300 400 500 600 1000 to 1001 1111 2000
[backup]vlan batch 300 400 500 600 1000 to 1001 1111 2000
IP配置
为了使其终端用户可以访问公网运营商,所有VLAN的网关地址要配置在汇聚层交换机上,终端设备发送数据报文到达汇聚交换机进行转发。
[Master]interface Vlanif100
[Master-Vlanif100] ip address 192.168.1.252 255.255.255.0
[Master-Vlanif100] vrrp vrid 1 virtual-ip 192.168.1.254
[Master-Vlanif100] vrrp vrid 1 priority 110
[Master-Vlanif100] dhcp select global
生成树配置
接入层设备和汇聚层设备为了实现链路冗余和设备冗余,所有接入交换机均双上联至汇聚交换机,此时企业网内网存在二层环路,为了解决二层环路问题,我们采用生成树协议进行防止环路产生,企业网建设过程中,内网要求流量实现负载分担,我们采用MSTP生成树协议实现负载分担,因为MSTP生成树协议可以针对每个VLAN进行生成树划分。其配置如下:
[Master-mst-region]stp region-configuration
[Master-mst-region] region-name HW
[Master-mst-region] instance 1 vlan 100 200 300 700
[Master-mst-region] instance 2 vlan 400 500 600
[Master-mst-region] active region-configuration
[Master]stp instance 0 root primary
[Master]stp instance 1 root primary
[Master]stp instance 2 root secondary
重要配置不一一赘述
验证