H3CIE A套需求说明

这篇具有很好参考价值的文章主要介绍了H3CIE A套需求说明。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

实验配置:点击跳转

组网需求:

总部网络由两台路由器r1 r2和三台交换机 sw1 sw2 sw3组成,其中r1作为企业所有分支二节点广域网接入路由器,r2作为企业所有分支一节点广域网接入路由器,sw1 sw2 sw3组成总部局域网核心,路由器r5和交换机sw4用来模拟企业的一个分支一节点网络,路由器r3和r4分别用来模拟企业的两个分支二节点网络,sw5用来模拟互联网。

分支一节点通过一条2M的线路(背对背专线模拟)和总部相连接,分支二节点采用gre over ipsec的方式跨越互联网接入总部网络

整个企业应用分为两种业务,A流和B流

A B两种业务,各个分支节点都可以和总部互通,A流的分之二节点之间,以及分支一和分之二之间不能互通,B流各个节点之间能够互通, A流不能访问互联网,分支一的B流有单独的互联网出口(组网图中没有涉及),不可以通过专线从总部访问互联网,分布二的B流可以通过互联网出口直接访问互联网,总部的B流可以通过互联网出口直接访问互联网

A流和B流通过在部分路由器上配置物理接口或在交换机上配置vlan虚拟接口模拟

分布二节点路由器连接互联网的接口地址,由互联网动态分配,总部r1连接互联网的接口地址为静态分配

局域网规划:

总部局域网内部使用单域mstp协议保证网络无环,通过合理规划实例和vlan的映射关系,以及实例中的根和备份根,使得A流优先从sw1转发,B流优先通过sw2转发,并且当交换机故障时,能够互为备份
两核心交换机之间使用两条物理链路进行聚合。

路由规划:

网络中包含10个分支一节点,20个分支二节点,10个分支一节点的A流地址分别为 192.168.11.0/24—192.168.20.0/24 ,B流地址段为 10.11.0.0/16 ---- 10.20.0.0/16,20个分支二节点的A流地址为 192.168.101.0-----192.168.120.0/24 B流地址为 10.101.1.0—10.101.20.0/24

总部的r2于分布一之间运行ospf路由协议,总部的r1与分布二运行ripv2协议
Sw1和sw2之间使用vlan30进行三层互联

为实现分布二和总部以及分布一节点的互通,需要在r1上进行rip和ospf的相互引入
全网不允许出现等价路由

在合适的路由器上配置路由的过滤策略,保证A流的分之二节点之间以及分支一和分支二之间都不能互访

Sw5模拟互联网,各网段的明细路由不能出现在总部以及各分部节点中(直连路由除外),需要访问互联网的节点通过缺省路由,并在出口路由器上进行nAt来实现

总部B流提供一台服务器,内网地址为10.1.1.100 对应的互联网地址为100.1.1.100.要求能够从互联网进行各类业务的访问。

总部A流访问分布一的A流经过的设备依次是sw3-sw1-r1-r2-r5-sw4
总部A流访问分布二的A流经过的设备依次是 sw3-sw1-r1-sw5-r3/r4

总部B流访问分布一的B流经过的设备依次是sw3-sw2-r2-r5-sw4
总部B流访问分布二的B流经过的设备依次是sw3-sw2-r2-r1-sw5-r3/r4

可靠性:

总部核心交换机sw1 和sw2之间进行链路聚合,保证线路冗余

两台核心交换机之间运行vrrp,A流使用sw1作为vrrp 的mAst,B流使用sw2作为vrrp的mAst,不需要track上行链路。

在总部到分布一的专线上,要求优先转发A流的流量,且至少要保障1.5M

总部网络中任何一条线路(不包括广域网线路)中断,不影响全网连通性

安全性

全网A流不能访问互联网
各个分布A流可以和总部互通,分布二节点之间以及分布一和分布二之间A流不能互通,要求通过路由过滤实现

总部和各分支节点业务vlan内不允许出现路由协议报文,ospf区域中不应该出现rip协议报文

总部与分布一节点之前的ppp线路采用双向chAp验证
分布二节点和总部互访通过 gre over ipsec实现,为降低ipsec配置的复杂性,需要使用ipsec模板进行配置文章来源地址https://www.toymoban.com/news/detail-602131.html

到了这里,关于H3CIE A套需求说明的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华三H3C交换机如何配置ssh远程密码登录和管理

    华三交换机如何配置ssh 交换机配置管理地址 [SW1]inter vlan 1 [SW1-Vlan-interface1]ip add 172.16.1.100 24 开启ssh服务并创建密钥 [SW1]ssh server enable //开启ssh服务 [SW1]public-key local create rsa //创建rsa密钥 [SW1]public-key local create dsa //创建dsa密钥 创建ssh用户密码 [SW1]local-user admin //创建用户admin [

    2024年02月12日
    浏览(44)
  • 华三H3C交换机配置端口镜像之如何配置本地端口镜像和远程端口镜像(可适用一个源端口镜像给多目的端口时)

    如何在华三交换机配置本地端口镜像和远程端口镜像 在平时的工作中,经常需要通过日志审计设备/行为管理设备/流量分析系统设备,对网络设备上的报文流量进行分析,以了解整个网络的运行情况,这时就需要通过端口镜像的技术通过把源端口的流量复制一份到目的观察端

    2023年04月22日
    浏览(42)
  • 华为数通HCIA-数通网络基础

      通信:两个实体之间进行信息交流 数据通信:网络设备之间进行的通信 计算机网络:实现网络设备之间进行数据通信的媒介 园区网络(企业网络)/私网/内网:用于实现园区内部互通,并且需要部署特定的技术,实现园区内部可以访问外网; 外网/公网/运营商网络:inte

    2024年02月15日
    浏览(42)
  • 网络——华为与华三

    作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。  公众号:网络豆云计算学堂  座右铭:低头赶路,敬事如仪 个人主页:  网络豆的主页​​​​​       大家好,我是网络豆,一个专注于运维领域的博主。本文将会给大家带来的是华为网络设备

    2024年01月16日
    浏览(30)
  • 《软件需求分析与设计》课程综合实践——需求规格说明书

    东莞理工学院 《软件需求分析与设计》课程综合实践 项目名称:《XX培训机构教学管理系统》 需求规格说明书 学院:计算机与网络安全学院 班级: 小组成员: 1 引言 1.1 编写目的 1.2 背景 1.3 定义 1.4 参考资料 2 任务概述 2.1 目标 2.2 用户的特点 2.3 假定和约束 3 需求规定 3

    2024年02月09日
    浏览(75)
  • 软件需求规格说明书

    软件需求规格说明书编写规范编写规范 1.项目背景 2.项目目标 3.系统架构 4.总体流程 5.名称解释 6.功能模块

    2024年01月21日
    浏览(46)
  • 外卖项目需求说明书

    三、需求规格说明书 1 .引言 1.1 编写目的 1.2 项目背景 1.3 定义 1.4 参考资料 2 .任务概述 2.1 目标 2.2 运行环境 2.3 条件与限制 3 .数据描述 3.1 静态数据 3.2 动态数据 3.3 数据库介绍 3.4 数据词典 3.5 数据采集 4 .功能需求 4.1 功能划分 4.2 功能描述 5 .性能需求 5.1 数据精确度

    2024年02月06日
    浏览(44)
  • TBOX开发需求说明

    TBOX 功能需求 : 支持4G上网功能,可获取外网IP,可和云端平台连通 支持路由功能,支持计算平台、网关和云端平台建立网络连接 支持USB转网口,智能座舱会通过USB连接AG35建立网络连接(类似IVI通过USB口连接TBOX,需要项目确定上位机用什么协议接入),把USB口当作网卡使用

    2024年02月09日
    浏览(28)
  • 软件需求规格说明书-word

    软件需求规格说明书编写规范 1.项目背景 2.项目目标 3.系统架构 4.总体流程 5.名称解释 6.功能模块 软件开发全文档获取:软件项目开发全套文档下载_软件项目文档-CSDN博客

    2024年01月21日
    浏览(42)
  • 【产品规划】功能需求说明书概述

    2024年02月12日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包