(一)工程统筹(本题共 15 分)
1.职业素养
(1)整理赛位,工具、设备归位,保持赛后整洁序。
(2)无因选手原因导致设备损坏。
(3)恢复调试现场,保证网络和系统安全运行。
2.网络布线
(1)跳线制作与测试。根据网络拓扑要求,截取适当长度和数量的双绞线,所有网络跳线要求按 T568B 标准制作端接水晶头,插入相应设备的相关端口上,实现 PC、设备之间的连通。
(二)交换配置(本题共 120 分)
1.总部两台核心交换机通过VSF物理端口连接起来形成一台虚拟的逻辑设备,网管人员可对这台虚拟设备进行管理,来实现对虚拟设备中所有物理设备的管理。
(1)两台设备之间建立一个vsf port-group,vsf port-group编号都为 2,每个vsf port-group绑定两个千兆光端口。
SW1:
vsf port-group 2
vsf port-group int e 1/0/27
vsf port-group int e1/0/28
exit
SW2:
vsf port-group 2
vsf port-group int e 1/0/27
vsf port-group int e1/0/28
exit
(2)SW-1:成员编号为1,域编号为32,优先级为32;SW-2:成员编号为16,域编号为32,优先级为1;正常情况下SW-1负责管理整个VSF。
SW1:
vsf domain 32
vsf member 1
vsf priority 32
SW2:
vsf domain 32
vsf member 16
vsf priority 1
查看命令:show vsf config
配置完成之后:立马在SW1、2上配置switch convert mode vsf y;n y
(3)使用VLAN 4090 进行BFD MAD分裂检测,SW-1 BFD MAD IP地址为: 1.1.1.1/30,SW-2 BFD MAD接口IP地址为:1.1.1.2/30,配置VSF链路
down延迟上报时间为0.5s。
SW-Core:
vlan 4090
interface ethernet 1/0/26;16/0/26
switchport access vlan 4090
exit
int vlan 4090
vsf mad bfd enable
vsf mad ip address 1.1.1.1 255.255.255.252 member 1
vsf mad ip address 1.1.1.2 255.255.255.252 member 16
vsf link delay 500 延迟上报500毫秒
2.配置SW-Core的二层链路只允许下面Vlan 通过,不限制vlan1。
设备 | Vlan编号 | 端口 | 说明 |
SW-Core | Vlan10 | E1/0/11;E16/0/11 | 产品1段 |
Vlan20 | E1/0/12;E16/0/12 | 营销1段 | |
Vlan30 | E1/0/13;E16/0/13 | 法务1段 | |
Vlan40 | E1/0/14;E16/0/14 | 人力1段 | |
Vlan50 | E1/0/15;E16/0/15 | 财务1段 | |
SW3 | Vlan10 | E1/0/1 | 产品1段 |
Vlan20 | E1/0/2 | 营销1段 | |
Vlan30 | E1/0/3 | 法务1段 | |
Vlan40 | E1/0/4 | 人力1段 | |
Vlan50 | E1/0/5 | 人力1段 |
SW-Core:
int e 1/0/11;16/0/11
sw ac vlan 10
exit
int e 1/0/12;16/0/12
sw ac vlan 20
exit
int e 1/0/13;16/0/13
sw ac vlan 30
exit
int e 1/0/14;16/0/14
sw ac vlan 40
exit
int e 1/0/15;16/0/15
sw ac vlan 50
exit
SW3:
int e 1/0/1
sw ac vlan 10
exit
int e 1/0/2
sw ac vlan 20
int e 1/0/3
sw ac vlan 30
int e 1/0/4
sw ac vlan 40
int e 1/0/5
sw ac vlan 50
查看命令:show vlan
3.配置相关技术,方便后续链路扩容与冗余备份,编号为 10,用 LACP协议,SW1 为active,FW1 为active;采用目的、源 IP 进行实现流量负载分担。
SW-Core:
port-group 10
interface ethernet 1/0/3;16/0/3
switchport mo trunk
switchport trunk allowed vlan 10,20,30,40,50,1000
port-group 10 mode active
exit
load-balance dst-src-ip
FW1:
interface aggregate10
zone "trust"
ip address 10.10.255.2 255.255.255.252
ipv6 enable
manage ping
lacp enable 开启lacp模式
load-balance mode tuple dest-ip src-ip 采用目的、源IP进行实现流量负载分担
exit
interface ethernet0/2
aggregate aggregate10
exit
interface ethernet0/3
aggregate aggregate10
exit
4.为方便后续验证与测试,将 SW3 模拟分公司交换机,实现与集团其 它业务路由表隔离,分公司路由表VPN 实例名称为Subcom,RD 为 1:1。业务网段按下表要求分配接口。
设备 | Vlan编号 | 端口 | 说明 |
SW3 | Vlan31 | E1/0/11 | 产品3段 |
Vlan32 | E1/0/12 | 营销3段 | |
Vlan33 | E1/0/13 | 法务3段 | |
Vlan34 | E1/0/14 | 人力3段 | |
Vlan35 | E1/0/15 | 财务3段 |
SW3:
ip vrf Subcom
rd 1:1
interface Vlan31
ip vrf forwarding Subcom
interface Vlan32
ip vrf forwarding Subcom
interface Vlan33
ip vrf forwarding Subcom
interface Vlan34
ip vrf forwarding Subcom
interface Vlan35
ip vrf forwarding Subcom
Interface Ethernet1/0/11
switchport access vlan 31
Interface Ethernet1/0/12
switchport access vlan 32
Interface Ethernet1/0/13
switchport access vlan 33
Interface Ethernet1/0/14
switchport access vlan 34
Interface Ethernet1/0/15
switchport access vlan 35
5.将SW3 模拟为 Internet交换机,实现与集团其它业务路由表隔离, Internet 路由表 VPN 实例名称为Internet,RD 为2:2。
SW3:
ip vrf Internet
rd 2:2
!
interface Vlan1003
ip vrf forwarding Internet
ip address 200.200.200.5 255.255.255.252
!
interface Vlan1004
ip vrf forwarding Internet
ip address 200.200.200.1 255.255.255.252
!
查看命令:show ip vrf