三层架构框架:
接入层:提供端口的密度,用于用户终端的接入。一般使用二层交换机、AP等设备。
汇聚层(分布层):流量的集合处。可以用到的技术有:DHCP / VLAN / STP / HSRP / VRRP / channel / QOS / ACL…
核心层:使用NAT实现内网与公网之间的访问。能够进行高速路由转发。
三层架构的核心:
冗余—备份。 线路备份、设备备份、网关备份、UPS(电源)备份。
注:UPS(电源)备份不属于技术。设备若存在双电源口,将两根电源查到不同的供电处即可实现电源备份。
三层架构案例:
拓扑图:
要求:
1:ISP只能配置公有IP,不得再进行其他任何配置。
2:所有PC通过DHCP获取IP地址。
3:STP-MSTP合理分组,VLAN—混用中继和混杂模式。
4:内网IP地址基于172.16.0.0/16合理分配。
5:ISP Telnet 登录R1的公有IP地址,实际登录到SW1上。
6:正常所有PC均可以访问ISP环回。当随机在SW1和SW2中关闭一台设备时,PC依然可以正常访问ISP。
配置与思路:
1:划分IP地址。
R1与R2之间公有地址使用12.1.1.0/24网段,ISP(R2)环回地址为2.2.2.0/24.
内网IP地址:
172.16.0.0/27----R1与SW1之间
172.16.0.32/27----R1与SW2之间
172.16.0.64/27----VLAN1
172.16.0.66/27----VLAN1的网关
172.16.0.96/27----VLAN2
172.16.0.98/27----VLAN2的网关
172.16.0.128/27----VLAN3
172.16.0.130/27----VLAN3的网关
2:配置
1>:在SW1上配置DHCP,并且作为主网关使所有PC可以通过DHCP获取IP地址
SW1:
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sy
[Huawei]sysname sw1
[sw1]
[sw1]vlan 2
[sw1-vlan2]quit
[sw1]vlan 3
[sw1-vlan3]quit
[sw1]interface Vlanif 1
[sw1-Vlanif1]ip address 172.16.0.65 27
[sw1-Vlanif1]vrrp vrid 1 virtual-ip 172.16.0.66
[sw1-Vlanif1]vrrp vrid 1 priority 120
[sw1-Vlanif1]vrrp vrid 1 preempt-mode timer delay 20
[sw1-Vlanif1]vrrp vrid 1 track interface GigabitEthernet 0/0/1 reduced 30
[sw1-Vlanif1]
[sw1-Vlanif1]quit
[sw1]dhcp enable
[sw1]ip pool 1
[sw1-ip-pool-1]network 172.16.0.64 mask 27
[sw1-ip-pool-1]gateway-list 172.16.0.66
[sw1-ip-pool-1]dns-list 8.8.8.8
[sw1-ip-pool-1]quit
[sw1]interface Vlanif 1
[sw1-Vlanif1]dhcp select global
[sw1-Vlanif1]quit
[sw1]
[sw1]interface Vlanif 2
[sw1-Vlanif2]ip add
[sw1-Vlanif2]ip address 172.16.0.97 27
[sw1-Vlanif2]vrrp vrid 2 virtual-ip 172.16.0.98
[sw1-Vlanif2]vrrp vrid 2 priority 120
[sw1-Vlanif2]vrrp vrid 2 preempt-mode timer delay 20
[sw1-Vlanif2]vrrp vrid 2 track interface GigabitEthernet 0/0/1 reduced 30
[sw1-Vlanif2]quit
[sw1]ip pool 2
[sw1-ip-pool-2]network 172.16.0.96 mask 27
[sw1-ip-pool-2]gateway-list 172.16.0.98
[sw1-ip-pool-2]dns-list 8.8.8.8
[sw1-ip-pool-2]quit
[sw1]
[sw1]interface Vlanif 2
[sw1-Vlanif2]dhcp select global
[sw1-Vlanif2]quit
[sw1]interface Vlanif 3
[sw1-Vlanif3]ip address 172.16.0.129 27
[sw1-Vlanif3]vrrp vrid 3 virtual-ip 172.16.0.130
[sw1-Vlanif3]vrrp vrid 3 priority 120
[sw1-Vlanif3]vrrp vrid 3 preempt-mode timer delay 20
[sw1-Vlanif3]vrrp vrid 3 track interface GigabitEthernet 0/0/1 reduced 30
[sw1-Vlanif3]quit
[sw1]ip pool 3
[sw1-ip-pool-3]network