2021-05-03

综合项目(组建大型企业网络)
一、四台交换机改名sw1、sw2、sw3、sw4
 1.改名
   <Huawei>sys
   [Huawei]undo in en   关日志
   [Huawei]sysname sw1  依次改名sw1、sw2、sw3、sw4
 2.创建所有vlan  四个vlan
  [sw1]vlan batch 10  20  30  40 
  [sw2]vlan batch 10  20  30  40                                    
  [sw3]vlan batch 10  20  30  40 
  [sw4]vlan batch 10  20  30  40 
二、将终端设备加入对应的vlan
1.交换机sw1
  [sw1]in e0/0/1    
  [sw1-Ethernet0/0/1]port link-type access    #配置为接入链路
  [sw1-Ethernet0/0/1]port  default   vlan 10   #将1口加入vlan10
 交换机sw2
  [sw2]in e0/0/1
  [sw2-Ethernet0/0/1]port link-type access    #配置为接入链路
  [sw2-Ethernet0/0/1]port  default   vlan 20   #将1口加入vlan20
 交换机sw3
  [sw3]in e0/0/1
  [sw3-Ethernet0/0/1]port link-type access   #配置为接入链路
  [sw3-Ethernet0/0/1]port  default   vlan 30   #将1口加入vlan30
 交换机sw4
  [sw4]in e0/0/1
  [sw4-Ethernet0/0/1]port link-type access   #配置为接入链路
  [sw4-Ethernet0/0/1]port  default   vlan 40   #将1口加入vlan40
  [sw4-Ethernet0/0/1]in e0/0/2
  [sw4-Ethernet0/0/2]port link-type access   #配置为接入链路
  [sw4-Ethernet0/0/2]port default vlan 40      #将2口加入vlan40
◆配置完毕后查看vlan
  [sw1-Ethernet0/0/1]display vlan
  [sw2-Ethernet0/0/1]display vlan
  [sw3-Ethernet0/0/1]display vlan
  [sw4-Ethernet0/0/1]display vlan

2.为所有交换机的g0/0/1、g0/0/2口配置trunk
  [sw1-Ethernet0/0/1]q
  [sw1]in g0/0/1       #进入1口
  [sw1-GigabitEthernet0/0/1]port link-type trunk    #配置中继链路    
  [sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all   #放行所有vlan数据
  [sw1-GigabitEthernet0/0/1]in g0/0/2   #进入2口
  [sw1-GigabitEthernet0/0/2]port link-type trunk    #配置中继链路
  [sw1-GigabitEthernet0/0/2]port trunk allow-pass vlan all   #放行所有vlan数据

  [sw2-Ethernet0/0/1]q
  [sw2]in g0/0/1       #进入1口
  [sw2-GigabitEthernet0/0/1]port link-type trunk      #配置中继链路    
  [sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan all  #放行所有vlan数据
  [sw2-GigabitEthernet0/0/1]in g0/0/2   #进入2口
  [sw2-GigabitEthernet0/0/2]port link-type trunk   #配置中继链路    
  [sw2-GigabitEthernet0/0/2]port trunk allow-pass vlan all   #放行所有vlan数据

  [sw3-Ethernet0/0/1]q
  [sw3]in g0/0/1    
  [sw3-GigabitEthernet0/0/1]port link-type trunk    
  [sw3-GigabitEthernet0/0/1]port trunk allow-pass vlan all
  [sw3-GigabitEthernet0/0/1]in g0/0/2
  [sw3-GigabitEthernet0/0/2]port link-type trunk
  [sw3-GigabitEthernet0/0/2]port trunk allow-pass vlan all

  [sw4-Ethernet0/0/1]q
  [sw4]in g0/0/1    
  [sw4-GigabitEthernet0/0/1]port link-type trunk    
  [sw4-GigabitEthernet0/0/1]port trunk allow-pass vlan all
  [sw4-GigabitEthernet0/0/1]in g0/0/2
  [sw4-GigabitEthernet0/0/2]port link-type trunk
  [sw4-GigabitEthernet0/0/2]port trunk allow-pass vlan all
◆配置完毕后查看vlan中继链路配置情况
  <sw1>display vlan
  <sw2>display vlan
  <sw3>display vlan
  <sw4>display vlan

三、 添加两台三层交换机,分别修改名字sw5与sw6
 1. 改名为sw5、sw6
   <Huawei>sys
   [Huawei]undo in en   关日志
   [Huawei]sysname sw1  依次改名sw5、sw6、
 2. 创建vlan     
   [sw5]vlan batch 10 20 30 40   #批量创建4个vlan
   [sw6]vlan batch 10 20 30 40

四、为两台s5700连接了s3700的接口配置中继链路,
 1. 配置两台s5700的中继链路
  [sw5]port-group 1     #由于需要配置g1~g4口,这里使用接口组
  [sw5-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4      #加g1~g4接口
  [sw5-port-group-1]display th  #查看当前视图配置
  [sw5-port-group-1]port link-type  trunk   #配置为中继链路
  [sw5-GigabitEthernet0/0/1]port trunk allow-pass vlan all #放行所有

  [sw6]port-group 1  
  [sw6-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4    
  [sw6-port-group-1]display th   
  [sw6-port-group-1]port link-type  trunk
  [sw6-GigabitEthernet0/0/1]port trunk allow-pass vlan all
 2. 将每台三层交换机的5口和6口捆绑成链路聚合,并配置中继链路
  [sw5]interface Eth-Trunk 1  #创建(进入)链路聚合接口
  [sw5-Eth-Trunk1]trunkport GigabitEthernet 0/0/5   0/0/6  #捆绑5口
与6口
  [sw5-Eth-Trunk1]port link-type trunk    #配置成中继链路
  [sw5-Eth-Trunk1]port  trunk allow-pass vlan all   #放行所有  
 
  [sw6]interface Eth-Trunk 1  #创建(进入)链路聚合接口
  [sw6-Eth-Trunk1]trunkport GigabitEthernet 0/0/5   0/0/6  #捆绑5口
与6口
  [sw6-Eth-Trunk1]port link-type trunk  #配置成中继链路
  [sw6-Eth-Trunk1]port  trunk allow-pass vlan all  #放行所有  
五、为三层交换机配置ip地址 sw5和sw6
  Sw5
   Vlan10  192.168.10.252  
   Vlan20  192.168.20.252
   Vlan30  192.168.30.252
   Vlan40  192.168.40.252
  Sw6
   Vlan10  192.168.10.253
   Vlan20  192.168.20.253
   Vlan30  192.168.30.253
   Vlan40  192.168.40.253
 1. 三层交换机的vlan配置不同ip
  <sw5>sys
  [sw5]in vlan 10
  [sw5-Vlanif10]ip add 192.168.10.252 24
  [sw5-Vlanif10]in vlan 20
  [sw5-Vlanif20]ip add 192.168.20.252 24
  [sw5-Vlanif20]in vlan 30
  [sw5-Vlanif30]ip add 192.168.30.252 24
  [sw5-Vlanif30]in vlan 40
  [sw5-Vlanif40]ip add 192.168.40.252 24

  <sw6>sys
  [sw6]in vlan 10
  [sw6-Vlanif10]ip add 192.168.10.253 24
  [sw6-Vlanif10]in vlan 20
  [sw6-Vlanif20]ip add 192.168.20.253 24
  [sw6-Vlanif20]in vlan 30
  [sw6-Vlanif30]ip add 192.168.30.253 24
  [sw6-Vlanif30]in vlan 40
  [sw6-Vlanif40]ip add 192.168.40.253 24
  
  依次为pc配置好ip
   Pc1  192.168.10.1
   Pc2  192.168.20.1
   Pc3  192.168.30.1
   Pc4  192.168.40.1
   Pc5  192.168.40.2
◆然后检测同网段间是否可以互通,如果不通,检查:
  1,    ip地址
  2,    是否所有交换机创建所有vlan
  3,    pc连接交换机接口的链路是否加入到对应vlan,交换机与交换机之间的链路是否为trunk

六、配置VRRP

思路如下:
  sw5    vlan10 主  vlan20 主         vlan30 备   vlan40  备
  sw6    vlan10 备  vlan20 备         vlan30 主   vlan40  主  
1. 第一台三层交换机
  <sw5>sys
  [sw5]in vlan 10           #进入vlan10接口
  [sw5-Vlanif10]vrrp vrid 10 virtual-ip 192.168.10.254   #开启vrrp
并配置虚拟路由器ip是192.168.10.254    
  [sw5-Vlanif10]vrrp vrid 10  priority  105  #修改优先级为105
  [sw5-Vlanif10]in vlan 20    #进入vlan20接口
  [sw5-Vlanif20]vrrp  vrid 20  virtual-ip 192.168.20.254 #开启vrrp
并配置虚拟路由器ip是192.168.20.254    
  [sw5-Vlanif20]vrrp vrid 20 priority  105   #修改优先级为105
  [sw5-Vlanif20]in vlan 30    #进入vlan30接口
  [sw5-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.254   #开启vrrp
并配置虚拟路由器ip是192.168.30.254    
  [sw5-Vlanif30]in vlan 40    #进入vlan40接口
  [sw5-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.254   #开启vrrp
并配置虚拟路由器ip是192.168.40.254    
  另一台三层交换机
  <sw6>sys
  [sw6]in vlan 10              #进入vlan10接口
  [sw6-Vlanif10]vrrp vrid 10 virtual-ip 192.168.10.254   #开启vrrp
并配置虚拟路由器ip是192.168.10.254    
  [sw6-Vlanif10]in vlan 20     #进入vlan20接口
  [sw6-Vlanif20]vrrp vrid 20 virtual-ip 192.168.20.254   #开启vrrp
并配置虚拟路由器ip是192.168.20.254    
  [sw6-Vlanif20]in vlan 30     #进入vlan30接口
  [sw5-Vlanif30]vrrp vrid 30 virtual-ip 192.16
  [sw6-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.254     #开启vrrp
并配置虚拟路由器ip是192.168.30.254    
  [sw6-Vlanif30]vrrp vrid 30 priority 105   #sw6要成为vlan30的主,所以要修改优先级    
  [sw6-Vlanif30]in vlan 40     #进入vlan40接口 
  [sw6-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.254   #开启vrrp
并配置虚拟路由器ip是192.168.40.254    
  [sw6-Vlanif40]vrrp vrid 40 priority 105   #sw6要成为vlan40的主,所以要修改优先级    
◆配置完毕后查看每台三层交换机应该是两主两备的状态
  [sw5-Vlanif40]display vrrp brief
  [sw6-Vlanif40]display vrrp brief
  将所有pc的网关按照所在vlan配置好对应的虚拟路由器的ip,并测试全网互通效果

七、添加两台路由器   按图配置ip地址
1.
   路由器r1
  <Huawei>sys
  [Huawei]sysname r1   # 第一台路由器改名
  [r1]in g0/0/0        #进入0接口
  [r1-GigabitEthernet0/0/0]ip add 192.168.50.1  24    #配置ip
  路由器r1
  [r1]in g0/0/1
  [r1-GigabitEthernet0/0/1]ip add 192.168.60.1  24    #配置ip
   三层交换机sw5
  [sw5]vlan 50        #创建vlan50 
  [sw5-vlan50]in vlan 50    #进入vlan50
  [sw5-Vlanif50]ip add 192.168.50.2  24    #配置ip
  [sw5-Vlanif50]in g0/0/7    #进入7口
  [sw5-GigabitEthernet0/0/7]port link-type access    
  [sw5-GigabitEthernet0/0/7]port default vlan 50   #加入vlan50
  三层交换机sw5
  <sw5>sys
  [sw5]vlan 70       #创建vlan70 
  [sw5-vlan70]in vlan 70      #进入vlan70
  [sw5-Vlanif70]ip add 192.168.70.2 24     #配置ip
  [sw5-Vlanif70]in g0/0/8  #进入8口    
  [sw5-GigabitEthernet0/0/8]port link-type access     
  [sw5-GigabitEthernet0/0/8]port default vlan 70   #加入vlan70


  路由器r2
  <Huawei>sys
  [Huawei]undo in en 
  [Huawei]sysname r2
  [r2]in g0/0/0        #进入0接口
  [r2-GigabitEthernet0/0/0]ip add  192.168.70.1  24  #配置ip
  路由器r2                
  [r2-GigabitEthernet0/0/0]in g0/0/1    #进入1接口
  [r2-GigabitEthernet0/0/1]ip add 192.168.80.1 24     #配置ip
  三层交换机sw6
  [sw6]vlan 60   #创建vlan60
  [sw6-vlan60]in vlan 60         #进入vlan60
  [sw6-Vlanif60]ip add 192.168.60.2  24    #配置ip
  [sw6-Vlanif60]in g0/0/7    #进入7口
  [sw6-GigabitEthernet0/0/7]port link-type access    
  [sw6-GigabitEthernet0/0/7]port default vlan 60    #加入vlan60
  三层交换机sw6
  [sw6]vlan 80       #创建vlan80
  [sw6-vlan80]in vlan 80          #进入vlan80
  [sw6-Vlanif80]ip add  192.168.80.2  24    #配置ip
  [sw6-Vlanif80]in g0/0/8   #进入8口    
  [sw6-GigabitEthernet0/0/8]port link-type access     
  [sw6-GigabitEthernet0/0/8]port default  vlan 80    #加入vlan80

八、在所有路由器以及s5700配置动态路由宣告网段动态路由
 1. 第一台三层交换机sw5
  [sw5]ospf            #开启动态路由协议ospf
  [sw5-ospf-1]area 0   #进入区域0
  [sw5-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255 #宣告
直连网段
  [sw5-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
  [sw5-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
  [sw5-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
  [sw5-ospf-1-area-0.0.0.0]network 192.168.50.0 0.0.0.255
  [sw5-ospf-1-area-0.0.0.0]network 192.168.70.0 0.0.0.255
  第二台三层交换机sw6
  [sw6]ospf            #开启动态路由协议ospf
  [sw6-ospf-1]area 0   #进入区域0
  [sw6-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255  #宣告
直连网段
  [sw6-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
  [sw6-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
  [sw6-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
  [sw6-ospf-1-area-0.0.0.0]network 192.168.60.0 0.0.0.255
  [sw6-ospf-1-area-0.0.0.0]network 192.168.80.0 0.0.0.255
 2. 然后在两台路由器上也配置ospf
  路由器r1
  [r1]ospf               #开启动态路由协议ospf
  [r1-ospf-1]area 0      #进入区域0
  [r1-ospf-1-area-0.0.0.0]network 192.168.50.0 0.0.0.255    #宣告直连网段
  [r1-ospf-1-area-0.0.0.0]network 192.168.60.0 0.0.0.255
  路由器r2
  [r2]ospf
  [r2-ospf-1]area 0
  [r2-ospf-1-area-0.0.0.0]network 192.168.70.0 0.0.0.255
  [r2-ospf-1-area-0.0.0.0]network 192.168.80.0 0.0.0.255
◆ 然后测试全网互通的效果
  display  ip  routing-table  | include   /24      查看路由表

  外网
  [r1]in  g0/0/2
  [r1-GigabitEthernet0/0/2]ip add  100.0.0.1  8

  [r2]in g0/0/2
  [r2-GigabitEthernet0/0/2]ip add  100.0.0.2   8
  最顶上的一台交换机LSW7
  [Huawei]in  vlan 1
  [Huawei-Vlanif1]ip add 100.0.0.10  8


十、配置默认路由
  默认路由,是特殊的静态路由,可以匹配任意网段
  用来访问海量外部地址时使用
 1. 路由r1
  [r1]ip route-static 0.0.0.0   0   100.0.0.10    #路由器配置默认路由,可以访问任意网络(主要用来匹配海量外网网段)
    路由r2


  宣告默认路由
  [r1]ospf
  [r1-ospf-1]default-route-advertise     #发布默认路由,相当于宣告,然后下面的三层交换就就可以学习到该默认路由

  [r2]ip route-static 0.0.0.0   0   100.0.0.10    #路由器配置默认路由,可以访问任意网络(主要用来匹配海量外网网段)
  [r2]ospf  
  [r2-ospf-1]default-route-advertise     #发布默认路由,相当于宣告,然后下面的三层交换就就可以学习到该默认路由
 
十一、 路由器加入NAT
 路由r1
  [r1]acl  2000    #创建ACL
  [r1-acl-basic-2000]rule permit source  any   #创建规则,放行所有
  [r1-acl-basic-2000]in  g0/0/2       #进入外网接口
  [r1-GigabitEthernet0/0/2]nat  outbound  2000   #开启nat
 路由r2
  [r2]acl 2000        #创建ACL
  [r2-acl-basic-2000]rule permit source any    #创建规则,放行所有
  [r2-acl-basic-2000]in  g0/0/2       #进入外网接口
  [r2-GigabitEthernet0/0/2]nat outbound  2000    #开启nat

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值