企业网三层架构模式:
一个简单的企业网三层架构:
为什么要有三层架构?
三层网络架构采用层次化模型设计,即将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这样就能够使一个复杂的大问题变成许多简单的小问题。不过三层架构的价格较贵,现在主流为二层架构。
企业网三层架构的特点
下面做一个简单的实验:
实验拓扑为:
实验要求为:
1、PC1和PC3属于VLAN2,PC2和PC4属于VLAN3
2、SW1和SW2之间做链路聚合和trunk干道
3、交换机之间启用MSTP协议
4、做VRRP和DHCP
5、在接入层做一些安全策略
存在的一些问题:
1、SW1和SW2之间线路存在的意义
VLAN间通信
直接上配置:
SW1:
sys
sys sw1
undo info-center enable
vlan batch 2 3 //创建VLAN
int eth-trunk 1 //聚合路由
//load-balance //配置判断流的方法,默认为源目IP
trunkport g0/0/2
trunkport g0/0/3
port link-type trunk
port trunk allow-pass vlan all
int g0/0/1 //VLAN间通信干道
port link-type trunk
port trunk allow-pass vlan all
int g0/0/4
port link-type trunk
port trunk allow-pass vlan all
stp enable //开启STP服务
stp mode mstp //更改模式为MSTP
stp region-configuration //进入配置MSTP
region-name hcie //如果全是华为设备可以省略,如果不一致则需要配置
revision-level 1
instance 1 vlan 2
instance 2 vlan 3
active region-configuration //启用配置
stp instance 1 priority 0-65535 //调根
或者 stp instance 1 root primary
stp instance