vrrp ospf 路由引入 RSTP acl规则 出口设计

一、拓扑图

在这里插入图片描述

二、交换部分:

1.将SW1-SW2间的e0/0/5、e0/0/6配置为手工方式的eth-trunk,链路编号为eth-trunk 12
[LSW1]int Eth-Trunk 12
[LSW1-Eth-Trunk12]
[LSW2]int Eth-Trunk 12
[LSW2-Eth-Trunk12]
将接口聚合到聚合接口
[LSW1-Ethernet0/0/5]eth-trunk 12
[LSW1-Ethernet0/0/6]eth-trunk 12
[LSW2-Ethernet0/0/5]eth-trunk 12
[LSW2-Ethernet0/0/6]eth-trunk 12

2.将SW1、SW2、SW3、SW4间的所有链路配置为trunk

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.在SW1、SW2、SW3、SW4上创建vlan10、vlan20、vlan11、vlan12:
在这里插入图片描述

在每个交换机上输入相同的命令

4.在SW1、SW2、SW3、SW4上开启RSTP协议, 连接终端PC的接口不参与stp计算。
在这里插入图片描述

在每个交换机上输入相同的命令

PC接口不参与计算
在这里插入图片描述
在每一个连PC的接口都输入stp edged-port enable命令

5.将SW1设置为所有VLAN的根交换机(0),将SW2设置为所有VLAN的备份根交换机(4096)
主交换机

在这里插入图片描述
备交换机
在这里插入图片描述

6.将PC3、PC4划入vlan10、将PC7、PC8划入vlan20:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

三、路由部分:

IP地址规划如下:
vlan10 ----------- 10.1.10.0/24
vlan20 ----------- 10.1.20.0/24
vlan11 ----------- 10.1.11.0/24
vlan12 ----------- 10.1.12.0/24
R1-R2 ------------ 12.1.1.0/24
R2-Client2 ------------ 20.1.1.0/24

1、SW1为VRRP组10的master,SW2为VRRP组10的backup,虚拟网关IP为vlan10网段最后一个可用IP
在这里插入图片描述
在这里插入图片描述

2、SW1为VRRP组20的master,SW2为VRRP组20的backup,虚拟网关IP为vlan20网段最后一个可用IP
在这里插入图片描述
在这里插入图片描述

3.将SW1设置为vlan10、vlan20的备份网关,IP地址为vlan对应网段的倒数第三可用IP
在这里插入图片描述
在这里插入图片描述

4.将SW2设置为vlan10、vlan20的备份网关,IP地址为vlan对应网段的倒数第二个可用IP:
在这里插入图片描述
在这里插入图片描述

5.将SW1的e0/0/1接口划入vlan11,并为vlan11配置对应网段的第二个可用IP:
在这里插入图片描述
在这里插入图片描述

6.将SW2的e0/0/1接口划入vlan12,并为vlan12配置对应网段的第二个可用IP:
在这里插入图片描述
在这里插入图片描述

7.将R1的g0/0/0接口IP配置为10.1.11.0/24网段的第一个可用IP:
在这里插入图片描述

8.将R1的g0/0/1接口IP配置为10.1.12.0/24网段的第一个可用IP:
在这里插入图片描述

9.配置R1-R2相连接口的IP地址,R1配置网段第一个可用IP,R2配置网段第二个可用IP:
在这里插入图片描述
在这里插入图片描述

10.配置R2-Client2相连接口的IP地址,Client2配置网段第一个可用IP,R2配置网段第二个可用IP
在这里插入图片描述
在这里插入图片描述

11.在SW1、SW2、R1间运行OSPF 100,将vlan10、vlan20、vlan11、vlan12对应网段宣告进area0,业务网段不允许出现协议报文。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

12.在R1上添加缺省静态路由,将下一跳指向R2
在这里插入图片描述

13.在R1上将缺省静态路由发布进OSPF 100
在这里插入图片描述

14.在R1-R2间运行OSPF 200,将R1-R2间网段以及R2-Client2间网段宣告进area0

在这里插入图片描述
在这里插入图片描述

访问控制部分:
1.在R1上配置NAT,让vlan10、vlan20内的所有主机共用12.1.1.10/24这个IP访问Client2
在这里插入图片描述
在这里插入图片描述

2.在R2配置静态NAT,将CLIENT2的地址映射为12.1.1.3 。
在这里插入图片描述

3.要求vlan10内的主机可以访问Client2的web服务,但不能访问Client2的ftp服务;
在这里插入图片描述

vlan20内的主机可以访问Client2的ftp服务,但不能访问Client2的web服务
在这里插入图片描述

其余流量不做限制:
华为默认是允许通过的,所以不做配置。

  • 2
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络站

你的鼓励是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值