思科双核心交换机双出口防火墙配置案例

这篇具有很好参考价值的文章主要介绍了思科双核心交换机双出口防火墙配置案例。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

拓扑图如下:

思科双核心交换机双出口防火墙配置案例

一、组网设计:

该网络采用典型的三层结构:接入层,汇聚层,核心层。为了实现企业高速互联,核心由两个核心节点组成,核心之间采用链路聚合的方式以获得更高的传输效率跟冗余性。核心与防火墙之间采用SLA端口检测功能的方式实现利用ping包检测ISP端口是否通讯使用静态浮动路由实现出口自动切换出口路由的结构保证了网络的可靠性跟网络稳定性。

二、组网中需要用到的网络技术:

1、VLAN:虚拟局域网:用于一个物理LAN划分成多个不同逻辑广播域

2、链路聚合:用于将多个端口绑定在一起,提高带宽,提高可靠性

3、OSPF:开放式最短路径优先:基于链路状态,用于给路由器之间交换自身的路由表

4、路由引入:用于在不同的路由协议之间交换路由

5、NAT:网络地址转换,用于实现私有地址转换成公网地址,以供内部网络访问互联网

6、SLA:端口检测功能,让核心交换机自动切换出口

7、RSTP:快速生成树协议:用于消除环路+链路备份

三、配置过程 注:一下只展示重要配置信息

1.vpc的配置 6台均一样

VPCS> ip dhcp -x 释放ip地址

VPCS> ip dhcp -r DHCP获取IP地址

DDORA IP 172.21.10.2/24 GW 172.21.10.1

VPCS> show ip 检查IP地址

NAME : VPCS[1]

IP/MASK : 172.21.10.2/24

GATEWAY : 172.21.10.1

DNS :

DHCP SERVER : 172.21.10.20

DHCP LEASE : 86334, 86400/43200/75600

MAC : 00:50:79:66:68:01

LPORT : 20000

RHOST:PORT : 127.0.0.1:30000

MTU : 1500

2.接入层交换机配置 三台均一样

!

spanning-tree mode pvst 开启生成树

spanning-tree extend system-id

!

interface Ethernet0/0 pc接入端口配置accsee模式,并将端口划入vlan10中

switchport access vlan 10

switchport mode access

!

interface Ethernet0/1

switchport access vlan 20

switchport mode access

!

interface Ethernet0/2 与核心交换机连接端口采用802.1q封装 trunk模式允许所有vlan通过

switchport trunk encapsulation dot1q

switchport mode trunk

!

interface Ethernet0/3

switchport trunk encapsulation dot1q

switchport mode trunk

3.核心交换机SW10的配置

!

spanning-tree mode rapid-pvst 开启生成树

spanning-tree extend system-id

spanning-tree backbonefast

spanning-tree vlan 10,20,30,40,50,60 priority 4096 给所有vlan开启生成树配置优先级高于sw13上的vlan

!

!

track 10 ip sla 1 reachability 进程track10关联sla 1

!

!

!

interface Port-channel10 端口聚合

switchport trunk encapsulation dot1q 封装802.1q模式trunk允许所有vlan通过

switchport mode trunk

!

interface Ethernet0/0

switchport trunk encapsulation dot1q

switchport mode trunk

!

interface Ethernet0/1

switchport trunk encapsulation dot1q

switchport mode trunk

!

interface Ethernet0/2

switchport trunk encapsulation dot1q

switchport mode trunk

!

interface Ethernet0/3 端口聚合组10挂接到物理端口 模式主动协商

channel-group 10 mode active

!

interface Ethernet1/0

channel-group 10 mode active

!

interface Ethernet1/1 上联防火墙端口配置ip

no switchport

ip address 172.21.50.2 255.255.255.0

!

interface Ethernet1/2

!

interface Ethernet1/3</文章来源地址https://www.toymoban.com/news/detail-453775.html

到了这里,关于思科双核心交换机双出口防火墙配置案例的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • H3C-防火墙-交换机基础配置,值得收藏学习

    路由器或防火墙的管理方式 1.web界面 直接浏览器输入ip即可(图形化操作,暂不介绍) 2.命令行 2.1命令行的接入 1).把PC机和路由器(交换机)的console口相连 2).开启远程终端即可(linux 需要安装minicom.rpm包)   二:视图简介 对于市面上各种交换机和防火墙都有各自的视图,而

    2024年02月09日
    浏览(42)
  • 交换机和防火墙的console密码忘记了?还原设备的方法。

    通过串口线连接到交换机的console端口。 在交换机开机的过程中,按住Ctrl+B键,进入BootROM模式。 在BootROM模式下,输入reset命令,然后按Enter键。 系统会提示您确认是否还原出厂设置。输入Y并按Enter键,即可开始还原出厂设置的过程。 等待还原出厂设置的过程完成后,交换机

    2024年02月06日
    浏览(41)
  • 云计算重要概念之:虚拟机、网卡、交换机、路由器、防火墙

    虚拟化软件通过在单个物理硬件上创建和管理多个虚拟环境(虚拟机),实现资源的高效利用、灵活部署、隔离安全以及便捷管理,是构建云计算和现代化数据中心的核心技术。 虚拟机是一种软件模拟的计算机系统,它在一个物理计算机(宿主机)上运行,并通过虚拟化技术

    2024年04月16日
    浏览(44)
  • 网络安全笔记-网络设备专场(路由器、交换机、防火墙)

    简单介绍: 路由器是什么 路由器(Router)是连接两个或多个网络的硬件设备,在网络间起网关的作用,可以称之为网关设备。是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备。 路由器的作用 一是连通不同的网络,另一个作用是选择信息传送的线路。

    2024年02月09日
    浏览(54)
  • 防火墙直路部署,上下行连接交换机的主备备份组网

    组 网 需 求 如图所示,企业的两台FW的业务接口都工作在三层,上下行分别连接二层交换机。上行交换机连接运营商的接入点,运营商为企业分配的IP地址为1.1.1.1。现在希望两台FW以主备备份方式工作。正常情况下,流量通过FW_A转发。当FW_A出现故障时,流量通过FW_B转发,保

    2024年02月06日
    浏览(40)
  • 华为防火墙与三层交换机对接配置VLAN上网设置

    拓扑图 一、交换机设置  1、创建VLAN 2、VLANIF配置DHCP  3、配置默认路由 二、防火墙设置 1、配置连接交换机的接口与公网接口 2、配置安全区域 3、创建地址列表 4、配置安全策略 5、配置NAT策略 6、配置默认路由 7、配置DNS 三、测试验证 1、查看PC1 PC2 获取IP 2、验证 PC1 PC

    2024年02月11日
    浏览(49)
  • 如何使用交换机、路由器及防火墙进行组网以及他们之间的功能和区别

    如何使用交换机、路由器及防火墙进行组网以及他们之间的功能和区别。 几乎大部分网络都有交换机、路由器和防火墙这三种基本设备,因此这三种设备对于网络而言非常重要,很多人对这三种设备的使用容易弄混。 一般网络部署: 或者抽象为这种部署模式: 几乎每个网络

    2024年02月12日
    浏览(47)
  • 思科交换机命令大全

    思科交换机基本配置命令 使用telnet远程式管理 控制台口令 cisco发现协议(cdp) 思科交换机恢复出厂配置 配置接口标识(区分路由器的各个接口) vtp配置 vlan基本配置 vlan中添加删除端口 配置接口为动态协商模式 生成树stp 注:在配置上行速端口前要先将基于vlan上的网桥优先级

    2024年02月11日
    浏览(53)
  • 思科交换机开启RSTP

      使用PC0持续去ping PC2,在ping的同时断掉非阻塞链路(橙色代表阻塞),发现丢包5个后恢复正常。为减少丢包,下面将采用rstp技术进行优化   将实验拓扑图进行还原 配置好了后,发现阻塞端口(橙色)改变了位置,那是因为我们配置的时候switch0的优先级设置最高(0),

    2024年01月24日
    浏览(52)
  • 思科交换机密码设置方法

    一.设置console密码 enable #configure trminal (confing)#line console 0←console口 ①(config-line)#password (cisco)←密码 (config-line)#login ← 一定不能少的. console密码设置完成 exit 二:设置全局密码 enadle #configure terminal ②(config)#enable secret (class)←密码 (config)#login 全局密码设置完成 exit 三.设置远程登

    2024年02月05日
    浏览(98)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包