eNSP 三层架构 路由交换

这篇具有很好参考价值的文章主要介绍了eNSP 三层架构 路由交换。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

eNSP 三层架构 路由交换

一、公网部分

R1 和 ISP之间是12.1.1.0/24,ISP环回为1.1.1.1

在R1上写条缺省,做个NAT,以确保内网能上网

[r1]ip route-static 0.0.0.0 0 12.1.1.2 
[r1-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r1-acl-basic-2000]q
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]nat outbound 2000

二、接入层

sw3 和 sw4 为接入层设备

对它们的e0/0/2,划分到vlan2

也就是启用access模式

[sw3-Ethernet0/0/2]port link-type access 
[sw3-Ethernet0/0/2]port default vlan 2

[sw4-Ethernet0/0/2]port link-type access 
[sw4-Ethernet0/0/2]port default vlan 2

三、汇聚层

sw1 和 sw2 为汇聚层设备

若使用基于vlan或基于分组的STP协议来工作三层架构中,将导致vlan间或组间通讯时对汇聚层间链路带宽要求较高

以太网中继Eth-Trunk(华为)  技术来解决

通道技术将多个接口逻辑的整合为一个接口,实现带宽叠加的作用

配置要求:

  1. 通道的对端必须为同一台设备;
  2. 通道的所有物理接口应该具有相同的速率、双工模式;相同的类型,相同的vlan允许列表
[sw1]interface Eth-Trunk 0  创建通道接口
[sw1-Eth-Trunk0]q
[sw1]interface GigabitEthernet 0/0/4  将物理接口加入到通道内
[sw1-GigabitEthernet0/0/4]eth-trunk 0
[sw1-GigabitEthernet0/0/4]int g0/0/5
[sw1-GigabitEthernet0/0/5]eth-trunk 0

[sw2]interface Eth-Trunk 0  创建通道接口
[sw2-Eth-Trunk0]q
[sw2]interface GigabitEthernet 0/0/4  将物理接口加入到通道内
[sw2-GigabitEthernet0/0/4]eth-trunk 0
[sw2-GigabitEthernet0/0/4]int g0/0/5
[sw2-GigabitEthernet0/0/5]eth-trunk 0

四、Truank通道

四台交换机之间的链路应该都是truank,以确保vlan2的流量能正常转发

此处列举sw3 和 sw1 的配置

[sw3]port-group group-member g 0/0/1 to g0/0/2
[sw3-port-group]port link-type trunk 
[sw3-port-group]port trunk allow-pass vlan 2

[sw1-Eth-Trunk0]port link-type trunk 
[sw1-Eth-Trunk0]port trunk allow-pass vlan 2

五、STP

三层交换机和二层交换机之间进行线路冗余,让三层交换机来当STP的根网桥

切记:若将创建某个组,但该组内的vlan,在本交换机上没有创建,同时没有为该vlan服务的接口;该组将没有任何信息;整个交换网络中所有设备的分组信息必须完全一致

所以sw3和sw4也需要相同配置

[sw1]stp mode mstp 
[sw1]stp enable 
[sw1]stp region-configuration 
[sw1-mst-region]region-name a
[sw1-mst-region]instance 1 vlan 1 
####将vlan1划分到组1里
[sw1-mst-region]instance 2 vlan 2
####将vlan2划分到组2里
[sw1-mst-region]active region-configuration 
####切记需要激活当前配置
[sw1]stp instance 1 root primary
[sw1]stp instance 2 root secondary
####定义本地为组1 的主根,组2 的备份根

[sw2]stp mode mstp 
[sw2]stp enable 
[sw2]stp region-configuration 
[sw2-mst-region]region-name a
[sw2-mst-region]instance 1 vlan 1 
[sw2-mst-region]instance 2 vlan 2
[sw2-mst-region]active region-configuration 
[sw2]stp instance 2 root primary
[sw2]stp instance 1 root secondary
####定义本地为组2 的主根,组1 的备份根

六、VRRP

让sw1和sw2进行网关冗余

创建两个svi接口来模拟真实网关

[sw1]int v1
[sw1-Vlanif1]ip ad 172.16.1.1 24
[sw1]int v2
[sw1-Vlanif1]ip ad 172.16.1.1 24

[sw2]int v1
[sw2-Vlanif1]ip ad 172.16.1.2 24
[sw2]int v2
[sw2-Vlanif1]ip ad 172.16.1.2 24

配置vrrp

sw1

[sw1]int vl 1 
[sw1-Vlanif1]vrrp vrid 1 virtual-ip 172.16.1.100
####定义虚拟ip,两个设备的虚拟ip需要一致
[sw1-Vlanif1]vrrp vrid 1 priority 120
####将该设备优先级调大,保证其选举后成为主
[sw1-Vlanif1]vrrp vrid 1 preempt-mode timer delay 20
####设置延迟时间
[sw1-Vlanif1]vrrp vrid 1 track int g0/0/1 reduce 30
####设置上行链路检测,当上行链路断开时,该接口优先级减少30
[sw1-Vlanif1]q
[sw1]int v 2
[sw1-Vlanif2]vrrp vrid 2 virtual-ip 172.16.2.100                
[sw1-Vlanif2]vrrp vrid 2 priority 120
[sw1-Vlanif2]vrrp vrid 2 preempt-mode timer delay 20
[sw1-Vlanif2]vrrp vrid 2 track int g0/0/1 reduce 30

sw2

[sw2-Vlanif1]vrrp vrid 1 virtual-ip 172.16.1.100

[sw2-Vlanif2]vrrp vrid 1 virtual-ip 172.16.2.100

七、dhcp

sw1和sw2成为dhcp服务器

它们都将针对vlan1和vlan2分配ip地址

此处列举sw1的配置

[sw1]ip pool v1
Info:It's successful to create an IP address pool.     
[sw1-ip-pool-v1]network 172.16.1.0 mas 24
[sw1-ip-pool-v1]gateway-list 172.16.1.100
####告诉客户机它们的网关是VRRP的虚拟网关
[sw1-ip-pool-v1]dns 8.8.8.8

[sw1]ip pool v2               
[sw1-ip-pool-v2]network 172.16.2.0 mas 24
[sw1-ip-pool-v2]gate 172.16.2.100
[sw1-ip-pool-v2]dns 8.8.8.8
[sw1-ip-pool-v2]q

[sw1]dhcp enable
[sw1]int v1
[sw1-Vlanif1]dhcp se g
[sw1-Vlanif1]dhcp se gl
[sw1-Vlanif1]dhcp se gl
[sw1-Vlanif1]int v2                       
[sw1-Vlanif2]dhcp se gl

八、OSPF

此时内网pc还不能上网,因为它们无法路由到12.1.1.0/24

将R1和SW1、SW2跑个OSPF

因为eNSP无法在交换机上的物理接口配置IP地址,所以要用svi来模拟物理接口

此处列举SW1的配置

[sw1]vlan 100
####创建一个用不着的vlan
[sw1]int vlan 100
[sw1-Vlanif100]ip ad 172.16.3.1 24
[sw1-Vlanif100]q
[sw1]int g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access 
[sw1-GigabitEthernet0/0/1]port default vlan 100
####将该接口绑定到vlan100

开始ospf配置,最好将R1作为OSPF的DR设备,开始的时候就将R1的router-id设大些

此处列举R1的配置

[r1]ospf 1 ro 8.8.8.8
[r1-ospf-1]a 0
[r1-ospf-1-area-0.0.0.0]net
[r1-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[r1-ospf-1]default-route-advertise always
####向内发布一条缺省

九、测试

pc1 访问 pc2

eNSP 三层架构 路由交换

pc1 访问公网

eNSP 三层架构 路由交换

pc4 访问公网

eNSP 三层架构 路由交换

当sw1故障时,pc1访问公网

此处因为在VRRP设置了延迟时间,需要等一会

eNSP 三层架构 路由交换文章来源地址https://www.toymoban.com/news/detail-489154.html

到了这里,关于eNSP 三层架构 路由交换的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 三层交换机IP接口 华为ensp

    实验4-9 三层交换机IP接口 一、 实验背景 二、 实验目的 (1) 验证三层交换机的路由功能; (2) 验证三层交换机的交换功能; (3) 验证三层交换机实现vlan间通信过程; (4) 了解vlan关联的IP接口与路由器接口之间的差别 三、 实验设备 交换机S5700一台,PC六台。 四、 实

    2024年02月10日
    浏览(35)
  • 【华为eNSP】三层交换技术Vlan及操作步骤

    分割广播域(数据链路层----交换机)上层:路由器-----网络层 广播域:广播时同一个广播域中的主机都可以收到(讲不通广播域中的主机进行分割隔离,阻止了广播公放)可以提高效率也会遇到阻塞和噪音 物理分割: 多个交换机进行物理分割 逻辑分割: 把网络中的部分划

    2024年02月10日
    浏览(48)
  • 在ensp中三层交换机(划分vlan)和vrrp案例

    目录 三层交换机         工作原理         三层交换机的配置原则         三层交换机的接口 VRRP         作用                概念         配置步骤 ensp中的案例         案例一:三层交换机划分vlan         案例二:两个三层交换机        

    2024年02月04日
    浏览(32)
  • eNSP实验:三层交换机的基本配置,实现不同vlan间的访问

    一、实验设备 1、交换机:1台三层交换机、1台二层交换机 2、终    端:2台PC 二、实验拓扑 三、交换机的配置   1、LSW1的配置 2、LSW2的配置 3、PC1的配置 4、PC2的配置  四、不同Vlan间的访问 1、PC1访问PC2进行ping测试 2、PC2访问PC1行ping测试 总结:通过三层交换机可以实现不能

    2024年02月15日
    浏览(31)
  • 使用eNSP搭建基础IP网络 和 单交换机与VLAN分布实验(二层+三层)

    Hello, 好久不见。上学期因为个人原因一直没有更新(主要原因是上学期小小的摆了一下),这个学期我会继续在平台上分享我的学习经验。主要包括网络互联以及攻防的内容,也可能会更新深度学习相关的东西,主要就是看我到底有没有精力了哈哈。 好了,废话不多说,这

    2024年02月08日
    浏览(29)
  • VLAN/Trunk以及三层交换之间的关系与区别

    VLAN/Trunk以及三层交换之间的关系与区别是什么,如果能回答出下面四个问题那就说明你知道他们之前的区别,如果不知道答案的话可以参考本文哦。 1.支持VLAN的交换机一定是三层交换机吗? 2.Trunk配置了就可以VLAN间通信吗? 3.Trunk具体怎么工作的? 4.VLAN间的通信到底是怎么执行

    2024年02月07日
    浏览(28)
  • 三层交换与单臂路由

      交换机 的所有端口处于同一个广播域                               处于不同冲突域  路由器 的所有端口处于不同广播域  不同vlan之间通讯     1. 单臂路由 (选型失败 交换机 没有 路由功能)     2. 三层交换 (推荐使用三层交换 优点,节约成本 单臂路由--实现不同

    2024年02月03日
    浏览(29)
  • VLAN间路由:单臂路由与三层交换

    首先可以看下思维导图,以便更好的理解接下来的内容。 VLAN间路由是一种网络配置方法,旨在实现不同虚拟局域网(VLAN)之间的三层数据转发,从而实现设备间的通信。 在交换机上划分多个VLAN,将不同设备划分到不同的虚拟网络中。 通过物理连接或链路聚合(LACP)将路由

    2024年02月09日
    浏览(29)
  • 思科三层交换机路由功能配置教程

    普通交换机工作在链路层,即二层交换机,无路由功能,也就是只能同一个网段的机器才能通信。 而三层交换机可以在网络层配置路由功能,使不同网段的设备可以通信。现以思科3550交换机为例配置三层路由功能。以实现如下拓扑通信。 ---------------------------------- | 思科35

    2024年02月05日
    浏览(32)
  • VLAN间通信(单臂路由和三层交换)

    划分VLAN后,由于广播报文只在同VLAN内转发,所以不同VLAN的用户间不能二层互访,这样能起到隔离广播的作用。但实际应用中,不同VLAN的用户又常有互访的需求,此时就需要实现不同VLAN的用户互访,简称VLAN间 通信 。 实际网络部署中一般会将不同IP地址段划分到不同的VLAN,

    2024年02月05日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包