拓扑
项目介绍:
1、接入层和汇聚层采用MSTP+VRRP冗余架构;
2、内网终端通过专用DHCP获取IP地址(全局地址池+中继模式配置);
3、汇聚层和核心层采用OSPF骨干区域+普通区域架构;
4、出口设备采用ACL+NAT技术
5、采用流量过滤及安全策略实现内网和外网通信。
1.设备基础配置
(1)在系统试图下,根据拓扑设备标签,对所有路由器和交换机修改名称;
如:[Huawei]sysname LSW1
(2)在系统视图下,通过命令对所有路由器和交换机关闭设备信息中心功能。
如:[Huawei]undo info-center enable
2.接入层vlan配置
(1)vlan配置
在系统视图下,分别对交换机Center、LSW1、LSW2、LSW3、LSW4、LSW5配置VLAN100、VLAN101、VLAN102、VLAN103、VLAN104、VLAN105
如:[LSW1]vlan 101
(2)设置接口类型,并允许相应的vlan通过
a.进入接口视图,分别设置交换机Center、LSW1、LSW2、LSW3、LSW4、LSW5的接口Ethernet0/0/1为access类型,并允许相应的vlan通过;
如:设置交换机LSW1的接口Ethernet0/0/1为access类型及允许vlan 101通过
[LSW1]interface Ethernet0/0/1
[LSW1-Ethernet0/0/1]port link-type access
[LSW1-Ethernet0/0/1]port default vlan 101
b.进入接口视图,分别设置交换机Center、LSW1、LSW2、LSW3、LSW4、LSW5的接口Ethernet0/0/2和Ethernet0/0/3为trunk类型,并允许相应的vlan通过;
如:设置交换机LSW1的接口Ethernet0/0/2和Ethernet0/0/3为trunk类型及允许vlan 101通过。
[LSW1]interface Ethernet0/0/2
[LSW1-Ethernet0/0/2]port link-type trunk
[LSW1-Ethernet0/0/2]port trunk allow-pass vlan 101
[LSW1]interface Ethernet0/0/3
[LSW1-Ethernet0/0/3]port link-type trunk
[LSW1-Ethernet0/0/3]port trunk allow-pass vlan 101
3.汇聚层vlan配置
(1)在系统视图下,交换机Convergence1和Convergence2创建VLAN100、VLAN101、VLAN102、VLAN103、VLAN104、VLAN105
如:交换机Convergence1批量创建vlan
[Convergence1]vlan batch 100 to 105
(2)设置接口类型,并允许相应的vlan通过
进入接口视图,分别设置交换机Convergence1和Convergence2的接口GE0/0/1、GE0/0/2、GE0/0/3、GE0/0/4、GE0/0/5、GE0/0/10为trunk类型,并允许相应的vlan通过,具体命令可参考步骤2-(2)-b
4.链路聚合配置
(1)在系统视图下,创建链路聚合Ethtrunk,ID为1,模式为LACP,并将接口GE0/0/6和GE0/0/7加入到聚合中。
如:
[Convergence1]interface Eth-Trunk 1
[Convergence1-Eth-Trunk1]mode lacp-static
[Convergence1-Eth-Trunk1]trunkport GigabitEthernet 0/0/6
[Convergence1-Eth-Trunk1]trunkport GigabitEthernet 0/0/7
(2)设置聚合接口类型,并允许相应的vlan通过
如:
[Convergence1-Eth-Trunk1]port link-type trunk
[Convergence1-Eth-Trunk1]port trunk allow-pass vlan 100 to 105
交换机Convergence2参考以上步骤(1)(2)配置。
5. MSTP配置部署
(1)汇聚层交换机(Convergence1和Convergence2)使能stp并选择mstp模式
[Convergence1]stp enable //开启STP
[Convergence1]stp mode mstp //设置模式为mstp,默认即为该模式,此操作仅为示范作用。
(2)配置MST域名mst1,并进入MST域视图
[Convergence1]stp region-configuration //进入MST域视图
[Convergence1-mst-region]region-name mst1 //修改名称为mst1
(3)使用实例1关联Vlan100、vlan101、vlan102,使用实例2关联Vlan103、vlan104、vlan105,并激活域设置(不启用不生效)
[Convergence1-mst-region]instance 1 vlan 100 101 102