VRRP的综合案例

在这里插入图片描述
需求:
1.PC-1属于vlan10;网段为 192.168.10.0/24
2.PC-2属于vlan20;网段为 192.168.20.0/24
3.vlan 10 运行 VRRP ,形成虚拟网关 192.168.10.254
R1是主网关,R2是备份网关;
4.vlan 20 运行 VRRP ,形成虚拟网关 192.168.20.254
R2是主网关,R1是备份网关;
5.在R1-R2之间的 192.168.12.0/24 网段,建立OSPF邻居;
属于区域 0 ,确保该区域没有 2 类LSA出现;
6.完成上述需求之后,在R1/R2上配置 ACL,确保
R1和R2,只能被 SW1 的管理IP-vlanif10 (192.168.10.88)
远程登录。其他的IP地址,都不可以登陆。
7.R1和R2的远程的认证方式是 AAA:
username 是 HCIE
password 是 HUAWEI
8.PC-1与PC-2可以互相访问

配置思路:
1.配置终端设备
2.配置网络设备
-配置交换机
@配置基本信息
@创建 VLAN
@配置接口
-配置路由器
@配置接口IP地址
@配置 VRRP
@配置 OSPF
3.配置远程访问控制
-配置SW1的管理IP和路由;
-配置R1的远程管理;
@开启认证
@配置AAA用户名和密码;
-配置R2的远程管理;
@开启认证
@配置AAA用户名和密码;
-在R1/R2配置 ACL ,仅允许 SW1 远程登录
@创建ACL
@调用ACL
4.验证与测试
- PC-1 与 PC-2 可以互通;
- SW1 可以远程登录 R1/R2
- 将 SW1 的 IP 地址修改之后,再次登录 R1/R2 ,不能成功;

配置命令:
1.配置终端设备:
PC-1:
192.168.10.1
255.255.255.0
192.168.10.254 --> 虚拟网关IP地址;
PC-2:
192.168.20.1
255.255.255.0
192.168.20.254 --> 虚拟网关IP地址;

2.1 配置网络设备 - SW1
SW1:
vlan 10 // 创建 vlan 10
vlan 20 // 创建 vlan 20
interface gi0/0/3 // 连接 PC-1 的接口
port link-type access
port default vlan 10
interface gi0/0/4 // 连接 PC-2 的接口
port link-type access
port default vlan 20
interface gi0/0/1 // 连接 R1 的接口
port link-type trunk
port trunk allow-pass vlan all
interface gi0/0/2 // 连接 R2 的接口
port link-type trunk
port trunk allow-pass vlan all

2.2 配置网络设备 - 路由器
R1:
interface GigabitEthernet0/0/0.10 // R1 在 vlan 10 上的真实网关接口;
dot1q termination vid 10 //封装使用的 vlan id 为 10 ;
ip address 192.168.10.251 255.255.255.0 // 配置vlan10的真实网关接口IP地址;
arp broadcast enable //必须开启 ARP 广播功能;
vrrp vrid 10 virtual-ip 192.168.10.254 // 配置 VLAN 10 的 VRRP ;
vrrp vrid 10 priority 200 // 配置 VLAN 10 的 优先级为 200 ;

interface GigabitEthernet0/0/0.20 // R1 在 vlan 20 上的真实网关接口;
dot1q termination vid 20 //封装使用的 vlan id 为 20 ;
ip address 192.168.20.251 255.255.255.0 // 配置vlan20 的 真实网关接口IP地址;
arp broadcast enable // 开启 ARP 广播功能;
vrrp vrid 20 virtual-ip 192.168.20.254 // 配置 vlan 20 的 VRRP ;

interface gi0/0/1 // 连接 R2 的接口
ip address 192.168.12.1 24

ospf 1 router-id 1.1.1.1 //启用 OSPF 协议
area 0 //进入 区域 0
network 192.168.12.0 0.0.0.255 // 将 R1-R2 之间宣告进入到区域 0

interface gi0/0/1
ospf network-type p2p -> 修改OSPF 网络类型为 “点到点” ;确保没有2类LSA ;

R2:
interface GigabitEthernet0/0/0.10 --> vlan 10 的网关接口
dot1q termination vid 10
arp broadcast enable
ip address 192.168.10.252 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.254 --> 配置 VLAN 的 VRRP ;

interface GigabitEthernet0/0/0.20 --> vlan 20 的网关接口
dot1q termination vid 20
ip address 192.168.20.252 255.255.255.0
arp broadcast enable
vrrp vrid 20 virtual-ip 192.168.20.254 -->配置 VLAN 20 的 VRRP ,
vrrp vrid 20 priority 200 -->配置 VLAN 20 的 VRRP 优先级为200 ;

interface GigabitEthernet0/0/1 —> 连接 R1 的接口;
ip address 192.168.12.2 255.255.255.0

ospf 1 router-id 2.2.2.2
area 0
network 192.168.12.0 0.0.0.255

interface gi0/0/1
ospf network-type p2p -> 修改网络类型为点到点,确保没有2类LSA;

3.配置远程访问

-配置SW1的管理IP和路由;

SW1:

interface vlanif 10
ip address 192.168.10.88 24
ip route-static 0.0.0.0 0 192.168.10.254

-配置 R1 的 远程管理

acl 2000
rule 10 permit source 192.168.10.88 0.0.0.0
aaa
local-user HCIE password cipher HUAWEI
local-user HCIE service-type telnet
local-user HCIE privilege level 15
user-interface vty 0 4
authentication-mode aaa
acl 2000 inbound

-配置 R2 的 远程管理

acl 2000
rule 10 permit source 192.168.10.88 0.0.0.0

aaa
local-user HCIE password cipher HUAWEI
local-user HCIE service-type telnet
local-user HCIE privilege level 15

user-interface vty 0 4
authentication-mode aaa
acl 2000 inbound

4.验证与测试:

PC1:
ping 192.168.20.1

SW1:
telnet 192.168.12.1
telnet 192.168.12.2

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值