综合项目(组建大型企业网络)
一、四台交换机改名sw1、sw2、sw3、sw4
1.改名
<Huawei>sys
[Huawei]undo in en 关日志
[Huawei]sysname sw1 依次改名sw1、sw2、sw3、sw4
2.创建所有vlan 四个vlan
[sw1]vlan batch 10 20 30 40
[sw2]vlan batch 10 20 30 40
[sw3]vlan batch 10 20 30 40
[sw4]vlan batch 10 20 30 40
二、将终端设备加入对应的vlan
1.交换机sw1
[sw1]in e0/0/1
[sw1-Ethernet0/0/1]port link-type access #配置为接入链路
[sw1-Ethernet0/0/1]port default vlan 10 #将1口加入vlan10
交换机sw2
[sw2]in e0/0/1
[sw2-Ethernet0/0/1]port link-type access #配置为接入链路
[sw2-Ethernet0/0/1]port default vlan 20 #将1口加入vlan20
交换机sw3
[sw3]in e0/0/1
[sw3-Ethernet0/0/1]port link-type access #配置为接入链路
[sw3-Ethernet0/0/1]port default vlan 30 #将1口加入vlan30
交换机sw4
[sw4]in e0/0/1
[sw4-Ethernet0/0/1]port link-type access #配置为接入链路
[sw4-Ethernet0/0/1]port default vlan 40 #将1口加入vlan40
[sw4-Ethernet0/0/1]in e0/0/2
[sw4-Ethernet0/0/2]port link-type access #配置为接入链路
[sw4-Ethernet0/0/2]port default vlan 40 #将2口加入vlan40
◆配置完毕后查看vlan
[sw1-Ethernet0/0/1]display vlan
[sw2-Ethernet0/0/1]display vlan
[sw3-Ethernet0/0/1]display vlan
[sw4-Ethernet0/0/1]display vlan
2.为所有交换机的g0/0/1、g0/0/2口配置trunk
[sw1-Ethernet0/0/1]q
[sw1]in g0/0/1 #进入1口
[sw1-GigabitEthernet0/0/1]port link-type trunk #配置中继链路
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all #放行所有vlan数据
[sw1-GigabitEthernet0/0/1]in g0/0/2 #进入2口
[sw1-GigabitEthernet0/0/2]port link-type trunk #配置中继链路
[sw1-GigabitEthernet0/0/2]port trunk allow-pass vlan all #放行所有vlan数据
[sw2-Ethernet0/0/1]q
[sw2]in g0/0/1 #进入1口
[sw2-GigabitEthernet0/0/1]port link-type trunk #配置中继链路
[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan all #放行所有vlan数据
[sw2-GigabitEthernet0/0/1]in g0/0/2 #进入2口
[sw2-GigabitEthernet0/0/2]port link-type trunk #配置中继链路
[sw2-GigabitEthernet0/0/2]port trunk allow-pass vlan all #放行所有vlan数据
[sw3-Ethernet0/0/1]q
[sw3]in g0/0/1
[sw3-GigabitEthernet0/0/1]port link-type trunk
[sw3-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[sw3-GigabitEthernet0/0/1]in g0/0/2
[sw3-GigabitEthernet0/0/2]port link-type trunk
[sw3-GigabitEthernet0/0/2]port trunk allow-pass vlan all
[sw4-Ethernet0/0/1]q
[sw4]in g0/0/1
[sw4-GigabitEthernet0/0/1]port link-type trunk
[sw4-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[sw4-GigabitEthernet0/0/1]in g0/0/2
[sw4-GigabitEthernet0/0/2]port link-type trunk
[sw4-GigabitEthernet0/0/2]port trunk allow-pass vlan all
◆配置完毕后查看vlan中继链路配置情况
<sw1>display vlan
<sw2>display vlan
<sw3>display vlan
<sw4>display vlan
三、 添加两台三层交换机,分别修改名字sw5与sw6
1. 改名为sw5、sw6
<Huawei>sys
[Huawei]undo in en 关日志
[Huawei]sysname sw1 依次改名sw5、sw6、
2. 创建vlan
[sw5]vlan batch 10 20 30 40 #批量创建4个vlan
[sw6]vlan batch 10 20 30 40
四、为两台s5700连接了s3700的接口配置中继链路,
1. 配置两台s5700的中继链路
[sw5]port-group 1 #由于需要配置g1~g4口,这里使用接口组
[sw5-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4 #加g1~g4接口
[sw5-port-group-1]display th #查看当前视图配置
[sw5-port-group-1]port link-type trunk #配置为中继链路
[sw5-GigabitEthernet0/0/1]port trunk allow-pass vlan all #放行所有
[sw6]port-group 1
[sw6-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4
[sw6-port-group-1]display th
[sw6-port-group-1]port link-type trunk
[sw6-GigabitEthernet0/0/1]port trunk allow-pass vlan all
2. 将每台三层交换机的5口和6口捆绑成链路聚合,并配置中继链路
[sw5]interface Eth-Trunk 1 #创建(进入)链路聚合接口
[sw5-Eth-Trunk1]trunkport GigabitEthernet 0/0/5 0/0/6 #捆绑5口
与6口
[sw5-Eth-Trunk1]port link-type trunk #配置成中继链路
[sw5-Eth-Trunk1]port trunk allow-pass vlan all #放行所有
[sw6]interface Eth-Trunk 1 #创建(进入)链路聚合接口
[sw6-Eth-Trunk1]trunkport GigabitEthernet 0/0/5 0/0/6 #捆绑5口
与6口
[sw6-Eth-Trunk1]port link-type trunk #配置成中继链路
[sw6-Eth-Trunk1]port trunk allow-pass vlan all #放行所有
五、为三层交换机配置ip地址 sw5和sw6
Sw5
Vlan10 192.168.10.252
Vlan20 192.168.20.252
Vlan30 192.168.30.252
Vlan40 192.168.40.252
Sw6
Vlan10 192.168.10.253
Vlan20 192.168.20.253
Vlan30 192.168.30.253
Vlan40 192.168.40.253
1. 三层交换机的vlan配置不同ip
<sw5>sys
[sw5]in vlan 10
[sw5-Vlanif10]ip add 192.168.10.252 24
[sw5-Vlanif10]in vlan 20
[sw5-Vlanif20]ip add 192.168.20.252 24
[sw5-Vlanif20]in vlan 30
[sw5-Vlanif30]ip add 192.168.30.252 24
[sw5-Vlanif30]in vlan 40
[sw5-Vlanif40]ip add 192.168.40.252 24
<sw6>sys
[sw6]in vlan 10
[sw6-Vlanif10]ip add 192.168.10.253 24
[sw6-Vlanif10]in vlan 20
[sw6-Vlanif20]ip add 192.168.20.253 24
[sw6-Vlanif20]in vlan 30
[sw6-Vlanif30]ip add 192.168.30.253 24
[sw6-Vlanif30]in vlan 40
[sw6-Vlanif40]ip add 192.168.40.253 24
依次为pc配置好ip
Pc1 192.168.10.1
Pc2 192.168.20.1
Pc3 192.168.30.1
Pc4 192.168.40.1
Pc5 192.168.40.2
◆然后检测同网段间是否可以互通,如果不通,检查:
1, ip地址
2, 是否所有交换机创建所有vlan
3, pc连接交换机接口的链路是否加入到对应vlan,交换机与交换机之间的链路是否为trunk
六、配置VRRP
思路如下:
sw5 vlan10 主 vlan20 主 vlan30 备 vlan40 备
sw6 vlan10 备 vlan20 备 vlan30 主 vlan40 主
1. 第一台三层交换机
<sw5>sys
[sw5]in vlan 10 #进入vlan10接口
[sw5-Vlanif10]vrrp vrid 10 virtual-ip 192.168.10.254 #开启vrrp
并配置虚拟路由器ip是192.168.10.254
[sw5-Vlanif10]vrrp vrid 10 priority 105 #修改优先级为105
[sw5-Vlanif10]in vlan 20 #进入vlan20接口
[sw5-Vlanif20]vrrp vrid 20 virtual-ip 192.168.20.254 #开启vrrp
并配置虚拟路由器ip是192.168.20.254
[sw5-Vlanif20]vrrp vrid 20 priority 105 #修改优先级为105
[sw5-Vlanif20]in vlan 30 #进入vlan30接口
[sw5-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.254 #开启vrrp
并配置虚拟路由器ip是192.168.30.254
[sw5-Vlanif30]in vlan 40 #进入vlan40接口
[sw5-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.254 #开启vrrp
并配置虚拟路由器ip是192.168.40.254
另一台三层交换机
<sw6>sys
[sw6]in vlan 10 #进入vlan10接口
[sw6-Vlanif10]vrrp vrid 10 virtual-ip 192.168.10.254 #开启vrrp
并配置虚拟路由器ip是192.168.10.254
[sw6-Vlanif10]in vlan 20 #进入vlan20接口
[sw6-Vlanif20]vrrp vrid 20 virtual-ip 192.168.20.254 #开启vrrp
并配置虚拟路由器ip是192.168.20.254
[sw6-Vlanif20]in vlan 30 #进入vlan30接口
[sw5-Vlanif30]vrrp vrid 30 virtual-ip 192.16
[sw6-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.254 #开启vrrp
并配置虚拟路由器ip是192.168.30.254
[sw6-Vlanif30]vrrp vrid 30 priority 105 #sw6要成为vlan30的主,所以要修改优先级
[sw6-Vlanif30]in vlan 40 #进入vlan40接口
[sw6-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.254 #开启vrrp
并配置虚拟路由器ip是192.168.40.254
[sw6-Vlanif40]vrrp vrid 40 priority 105 #sw6要成为vlan40的主,所以要修改优先级
◆配置完毕后查看每台三层交换机应该是两主两备的状态
[sw5-Vlanif40]display vrrp brief
[sw6-Vlanif40]display vrrp brief
将所有pc的网关按照所在vlan配置好对应的虚拟路由器的ip,并测试全网互通效果
七、添加两台路由器 按图配置ip地址
1.
路由器r1
<Huawei>sys
[Huawei]sysname r1 # 第一台路由器改名
[r1]in g0/0/0 #进入0接口
[r1-GigabitEthernet0/0/0]ip add 192.168.50.1 24 #配置ip
路由器r1
[r1]in g0/0/1
[r1-GigabitEthernet0/0/1]ip add 192.168.60.1 24 #配置ip
三层交换机sw5
[sw5]vlan 50 #创建vlan50
[sw5-vlan50]in vlan 50 #进入vlan50
[sw5-Vlanif50]ip add 192.168.50.2 24 #配置ip
[sw5-Vlanif50]in g0/0/7 #进入7口
[sw5-GigabitEthernet0/0/7]port link-type access
[sw5-GigabitEthernet0/0/7]port default vlan 50 #加入vlan50
三层交换机sw5
<sw5>sys
[sw5]vlan 70 #创建vlan70
[sw5-vlan70]in vlan 70 #进入vlan70
[sw5-Vlanif70]ip add 192.168.70.2 24 #配置ip
[sw5-Vlanif70]in g0/0/8 #进入8口
[sw5-GigabitEthernet0/0/8]port link-type access
[sw5-GigabitEthernet0/0/8]port default vlan 70 #加入vlan70
路由器r2
<Huawei>sys
[Huawei]undo in en
[Huawei]sysname r2
[r2]in g0/0/0 #进入0接口
[r2-GigabitEthernet0/0/0]ip add 192.168.70.1 24 #配置ip
路由器r2
[r2-GigabitEthernet0/0/0]in g0/0/1 #进入1接口
[r2-GigabitEthernet0/0/1]ip add 192.168.80.1 24 #配置ip
三层交换机sw6
[sw6]vlan 60 #创建vlan60
[sw6-vlan60]in vlan 60 #进入vlan60
[sw6-Vlanif60]ip add 192.168.60.2 24 #配置ip
[sw6-Vlanif60]in g0/0/7 #进入7口
[sw6-GigabitEthernet0/0/7]port link-type access
[sw6-GigabitEthernet0/0/7]port default vlan 60 #加入vlan60
三层交换机sw6
[sw6]vlan 80 #创建vlan80
[sw6-vlan80]in vlan 80 #进入vlan80
[sw6-Vlanif80]ip add 192.168.80.2 24 #配置ip
[sw6-Vlanif80]in g0/0/8 #进入8口
[sw6-GigabitEthernet0/0/8]port link-type access
[sw6-GigabitEthernet0/0/8]port default vlan 80 #加入vlan80
八、在所有路由器以及s5700配置动态路由宣告网段动态路由
1. 第一台三层交换机sw5
[sw5]ospf #开启动态路由协议ospf
[sw5-ospf-1]area 0 #进入区域0
[sw5-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255 #宣告
直连网段
[sw5-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.50.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.70.0 0.0.0.255
第二台三层交换机sw6
[sw6]ospf #开启动态路由协议ospf
[sw6-ospf-1]area 0 #进入区域0
[sw6-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255 #宣告
直连网段
[sw6-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.60.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.80.0 0.0.0.255
2. 然后在两台路由器上也配置ospf
路由器r1
[r1]ospf #开启动态路由协议ospf
[r1-ospf-1]area 0 #进入区域0
[r1-ospf-1-area-0.0.0.0]network 192.168.50.0 0.0.0.255 #宣告直连网段
[r1-ospf-1-area-0.0.0.0]network 192.168.60.0 0.0.0.255
路由器r2
[r2]ospf
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]network 192.168.70.0 0.0.0.255
[r2-ospf-1-area-0.0.0.0]network 192.168.80.0 0.0.0.255
◆ 然后测试全网互通的效果
display ip routing-table | include /24 查看路由表
外网
[r1]in g0/0/2
[r1-GigabitEthernet0/0/2]ip add 100.0.0.1 8
[r2]in g0/0/2
[r2-GigabitEthernet0/0/2]ip add 100.0.0.2 8
最顶上的一台交换机LSW7
[Huawei]in vlan 1
[Huawei-Vlanif1]ip add 100.0.0.10 8
十、配置默认路由
默认路由,是特殊的静态路由,可以匹配任意网段
用来访问海量外部地址时使用
1. 路由r1
[r1]ip route-static 0.0.0.0 0 100.0.0.10 #路由器配置默认路由,可以访问任意网络(主要用来匹配海量外网网段)
路由r2
宣告默认路由
[r1]ospf
[r1-ospf-1]default-route-advertise #发布默认路由,相当于宣告,然后下面的三层交换就就可以学习到该默认路由
[r2]ip route-static 0.0.0.0 0 100.0.0.10 #路由器配置默认路由,可以访问任意网络(主要用来匹配海量外网网段)
[r2]ospf
[r2-ospf-1]default-route-advertise #发布默认路由,相当于宣告,然后下面的三层交换就就可以学习到该默认路由
十一、 路由器加入NAT
路由r1
[r1]acl 2000 #创建ACL
[r1-acl-basic-2000]rule permit source any #创建规则,放行所有
[r1-acl-basic-2000]in g0/0/2 #进入外网接口
[r1-GigabitEthernet0/0/2]nat outbound 2000 #开启nat
路由r2
[r2]acl 2000 #创建ACL
[r2-acl-basic-2000]rule permit source any #创建规则,放行所有
[r2-acl-basic-2000]in g0/0/2 #进入外网接口
[r2-GigabitEthernet0/0/2]nat outbound 2000 #开启nat