华为ensp_园区综合组网 — —华为ENSP实验

本文介绍了如何使用华为ENSP进行园区综合组网配置,包括接入交换机SW3和SW4的接口配置,核心交换机SW1和SW2的MSTP、VRRP及地址池配置,以及OSPF动态路由协议的设定。配置完成后,通过VRRP追踪上行链路确保主备切换,DHCP服务器为PC分配IP地址,并通过ACL限制VLAN10用户的访问权限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 18c91e98a0194d5a797666f62fd08d7f.png点击“HCIE考试俱乐部”→点击右上角“...”→“设为星标”  

资讯丨干货丨入群 联系小E微信:SPOTO123456

380f083e88f1693421500b997d2eb069.png

beddd193c92dd52c72714bbedf487867.png

组网拓扑

b46c512b3349082f54fe63413759ea75.png

组网需求

  • 用路由器模拟运营商设备,在路由器上用环回接口8.8.8.8模拟公网web server

  • R1、SW1、SW2之间运行ospf动态路由协议,使用环回口作为Router-ID

  • SW1、SW2通过OSPF学习到默认路由

  • SW1、SW2属于核心交换机,两台设备使用聚合链路相连

  • SW1、SW2运行MSTP和VRRP。VLAN10和VLAN30属于实例1,VLAN20和VLAN40属于实例2。实例1以SW1为主根,SW2为次根,实例2以SW2为主根,SW1为次根

  • VRRP追踪上行链路,确保路由器可以及时进行主备切换

  • SW3、SW4属于接入交换机,连接的PC分别属于VLAN10、VLAN20、VLAN30、VLAN40,端口设置为边缘端口

  • PC机地址通过DHCP方式自动获取IP地址

  • 核心设备SW1、SW2、R1均可以通过Telnet被网管,用户名:spoto 密码:huawei 权限:15级

  • 公司有一台内部服务器,只允许VLAN10的用户访问

IP地址规划表

配置项

数据

ISP路由器环回口地址

8.8.8.8/32

R1环回口地址

1.1.1.1/32

SW1环回口地址

11.11.11.11/32

SW2环回口地址

22.22.22.22/32

R1与ISP相连的网段

193.10.10.0/30

SW1与R1互联网段

VLAN 100 192.168.100.0/24

SW2与R1互联网段

VLAN 101 192.168.101.0/24

VLAN10地址池

192.168.10.0/24

VLAN20地址池

192.168.20.0/24

VLAN30地址池

192.168.30.0/24

VLAN40地址池

192.168.40.0/24

VLANif 50地址

192.168.50.254/24

Server地址

192.168.50.1/24

配置思路
  1. 配置接入交换机SW3和SW4,放行相应VLAN

  2. 核心交换机SW1和SW2,创建相应的VLANIF接口

  3. 核心交换机SW1和SW2配置MSTP和VRRP

  4. 核心交换机SW1和SW2创建地址池,作为DHCP SERVER为PC分配IP地址

  5. SW1、SW2、R1配置OSPF,宣告相应网段

  6. R1配置默认路由,并在OSPF域内下发默认路由

  7. R1配置NAT

  8. R1、SW1、SW2配置Telnet

  9. SW1配置ACl,实现只允许VLAN10的用户访问内部服务器的需求

操作步骤
  1. 配置接入交换机接口,并将连接PC机接口配置为边缘端口

system-view

[Huawei]sysname sw3

[sw3]vlan batch 10 20

[sw3]interface GigabitEthernet0/0/3

[sw3-GigabitEthernet0/0/3]port link-type access

[sw3-GigabitEthernet0/0/3]port default vlan 10

[sw3-GigabitEthernet0/0/3]stp edged-port enable

[sw3-GigabitEthernet0/0/3]interface GigabitEthernet0/0/4

[sw3-GigabitEthernet0/0/4]port link-type access

[sw3-GigabitEthernet0/0/4]port default vlan 20

[sw3-GigabitEthernet0/0/4]stp edged-port enable

[sw3-GigabitEthernet0/0/4]interface GigabitEthernet0/0/1

[sw3-GigabitEthernet0/0/1]port link-type trunk

[sw3-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

[sw3-GigabitEthernet0/0/4]interface GigabitEthernet0/0/2

[sw3-GigabitEthernet0/0/2]port link-type trunk

[sw3-GigabitEthernet0/0/2]port trunk allow-pass vlan

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值