点击“HCIE考试俱乐部”→点击右上角“...”→“设为星标”
资讯丨干货丨入群 联系小E微信:SPOTO123456

组网拓扑
组网需求
用路由器模拟运营商设备,在路由器上用环回接口8.8.8.8模拟公网web server
R1、SW1、SW2之间运行ospf动态路由协议,使用环回口作为Router-ID
SW1、SW2通过OSPF学习到默认路由
SW1、SW2属于核心交换机,两台设备使用聚合链路相连
SW1、SW2运行MSTP和VRRP。VLAN10和VLAN30属于实例1,VLAN20和VLAN40属于实例2。实例1以SW1为主根,SW2为次根,实例2以SW2为主根,SW1为次根
VRRP追踪上行链路,确保路由器可以及时进行主备切换
SW3、SW4属于接入交换机,连接的PC分别属于VLAN10、VLAN20、VLAN30、VLAN40,端口设置为边缘端口
PC机地址通过DHCP方式自动获取IP地址
核心设备SW1、SW2、R1均可以通过Telnet被网管,用户名:spoto 密码:huawei 权限:15级
公司有一台内部服务器,只允许VLAN10的用户访问
IP地址规划表 |
|
配置项 |
数据 |
ISP路由器环回口地址 |
8.8.8.8/32 |
R1环回口地址 |
1.1.1.1/32 |
SW1环回口地址 |
11.11.11.11/32 |
SW2环回口地址 |
22.22.22.22/32 |
R1与ISP相连的网段 |
193.10.10.0/30 |
SW1与R1互联网段 |
VLAN 100 192.168.100.0/24 |
SW2与R1互联网段 |
VLAN 101 192.168.101.0/24 |
VLAN10地址池 |
192.168.10.0/24 |
VLAN20地址池 |
192.168.20.0/24 |
VLAN30地址池 |
192.168.30.0/24 |
VLAN40地址池 |
192.168.40.0/24 |
VLANif 50地址 |
192.168.50.254/24 |
Server地址 |
192.168.50.1/24 |
配置思路
配置接入交换机SW3和SW4,放行相应VLAN
核心交换机SW1和SW2,创建相应的VLANIF接口
核心交换机SW1和SW2配置MSTP和VRRP
核心交换机SW1和SW2创建地址池,作为DHCP SERVER为PC分配IP地址
SW1、SW2、R1配置OSPF,宣告相应网段
R1配置默认路由,并在OSPF域内下发默认路由
R1配置NAT
R1、SW1、SW2配置Telnet
SW1配置ACl,实现只允许VLAN10的用户访问内部服务器的需求
操作步骤
配置接入交换机接口,并将连接PC机接口配置为边缘端口
system-view
[Huawei]sysname sw3
[sw3]vlan batch 10 20
[sw3]interface GigabitEthernet0/0/3
[sw3-GigabitEthernet0/0/3]port link-type access
[sw3-GigabitEthernet0/0/3]port default vlan 10
[sw3-GigabitEthernet0/0/3]stp edged-port enable
[sw3-GigabitEthernet0/0/3]interface GigabitEthernet0/0/4
[sw3-GigabitEthernet0/0/4]port link-type access
[sw3-GigabitEthernet0/0/4]port default vlan 20
[sw3-GigabitEthernet0/0/4]stp edged-port enable
[sw3-GigabitEthernet0/0/4]interface GigabitEthernet0/0/1
[sw3-GigabitEthernet0/0/1]port link-type trunk
[sw3-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20
[sw3-GigabitEthernet0/0/4]interface GigabitEthernet0/0/2
[sw3-GigabitEthernet0/0/2]port link-type trunk
[sw3-GigabitEthernet0/0/2]port trunk allow-pass vlan